• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Cách phòng chống và khắc phục trojan hiệu quả nhất

Admin

Well-Known Member
Staff member
Administrator
Trong một thời gian dài
trên Internet có thể
máy bạn sẽ bị “dính”
Trojan mà bạn không hề
hay biết – một điều vô
cùng nguy hiểm, mà bạn
lại chẳng muốn thế tí
nào. Để đề phòng bạn
phải kiểm tra PC của bạn
có nhiểm trojan hay
không một cách thường
xuyên.
Bạn có thể làm điều này
bằng các chương trình
Anti Virus và Anti
Trojan ( Chẳng hạn như
TFAK, AVP, TDS...) như
kết quả hầu như luôn
luôn bằng 0, vì các
chương trình ấy không
bao giờ tìm được bất
cứ con trojan nào ( ngay
cả 1 số chương trình
được cập nhật hàng
ngày). Tôi sẽ chỉ cho các
bạn cách check PC của
bạn.
+ Làm sao tôi có thể
biết PC của tôi đã bị
nhiễm Trojan ?
Đầu tiên, các bạn phải
check các cổng (port)
của bạn. Điều này có thể
thực hiện bởi một số
chương trình như :
Portcheck,
Portscanning... hoặc
bằng chương trình
Netstat trong MS-Dos
của Windows.
Các bạn mở MS-Dos
Commandline ( trước
đó các bạn phải offline
caí đã) và đánh vào
lệnh : netstat-a
Kế đó các bạn sẽ thấy
một vài thứ tương tự
như sau :
Active Connections
Proto Local Address
Foreign Address State
TCP _:31337
0.0.0.0:45178 LISTENING
UDP _:31337 *:*
Hãy nhìn xem, kia là
một chương trình được
“nghe” thấy ở cổng
31337 một chương
trình dành cho TCP-
Connection. Đó là cách
chạy đặc thù của các
con trojan, chúng đợi
một acttacker kết nối
với chúng và gửi cho
chúng các lệnh… Một
người giàu kinh nghiệm
có thể nhận biết các
cổng mà trojan sử dụng.
( trong trường hợp trên
31337 = Backdoor
Office)
Đối với những người
chưa có kinh nghiệm, họ
sẽ sử dụng những
chương trình quét virus.
Nhưng sẽ rất khó để
tìm được sự tồn tại
của trojan.
Sau đó bạn cần kiểm tra
những chương trình
đang chạy ( nhưng
không phải với Windows
Taskmanager – Alt +
Ctrl + Del) bởi vì nó có
thể tự che giấu mình khi
kiểm tra bằng Windows
Taskmanager. Tốt hơn
là các bạn nên sử dụng
một Taskmanager khác
để thay thế, chẳng hạn
như CCTASK. Các bạn
nên khởi động lại máy
(reboot) trước khi kiểm
tra, vì chúng ta muốn
nhìn thấy các chương
trình được chạy khi
Windows khởi động.
Nếu bạn phát hiện ra
một thứ gì đó đáng
nghi, hãy save file đó ở
một nơi đặc biệt và xóa
nó đi.
Một vài khả năng khác
ta có thể tìm thấy các
con trojan kiểm soát
các file system để nó có
thể tự động chạy khi
Windows khởi động.
Trong các file:
Autoexec.bat : file này
kiểm soát các lệnh ‘del’
và ‘format’ và các lệnh
trong Dos…, giúp cho các
file có thể tự chạy khi
khởi động Windows.
(MS-Dos file)
Win.ini : file kiểm soát
các lệnh như : ‘load=’ và
‘run=’ câu lệnh này sẽ
giúp bạn chạy các file
mà bạn cho đường dẫn
đến.
System.ini :file này cho
phép sử dụnh lệnh
‘shell=’ để gọi một
chương trình khi khởi
động PC.
Registry : có một vài
khả năng để khởi động
một file với sự trợ giúp
cua Registry. Bạn có thể
kiểm tra các chương
trình bạn muốn bằng
‘Registry.exe’:
HKEY_CURRENT_USER
\SOFTWARE\Microsoft
\Windows
\CurrentVersion\Run
HKEY_CURRENT_USER
\SOFTWARE\Microsoft
\Windows
\CurrentVersion
\RunOnce
HKEY_LOCAL_MACHINE
\SOFTWARE\Microsoft
\Windows
\CurrentVersion\Run
HKEY_LOCAL_MACHINE
\SOFTWARE\Microsoft
\Windows
\CurrentVersion
\RunOnce
HKEY_LOCAL_MACHINE
\SOFTWARE\Microsoft
\Windows
\CurrentVersion
\RunOnceEx
HKEY_LOCAL_MACHINE
\SOFTWARE\Microsoft
\Windows
\CurrentVersion
\RunServices
HKEY_LOCAL_MACHINE
\SOFTWARE\Microsoft
\Windows
\CurrentVersion
\RunServicesOnce
Nhưng ở đây lại có 3
mục khác:
HKEY_CLASSES_ROOT
\exefile\shell\open
\command
HKEY_CLASSES_ROOT
\comfile\shell\open
\command
HKEY_CLASSES_ROOT
\batfile\shell\open
\command
Trong các key này nếu
thế vào bằng các
đường dẫn đúng thì khi
khởi động máy, các file
ấy sẽ được chạy. Bạn
phải thay đổi các thiết
lập này để các con
trojan không thể chạy
được.
Chú ý, khi bạn thay đổi
các thiết lập này, nếu
bạn mắc bất cứ lỗi nào
thì sau này bạn sẽ
không thể khởi động
được file đó.
Các mục mặc định
thường là: "%1" %*
Một vài biểu hiện để
phát hiện ra Trojan:
+ Biểu hiện khác lạ của
PC.
+Messageboxes với
những nội dung kì quặc,
đáng nghi.
+Xoá file.
+PC chạy chậm hơn.
+Làm sao để remove
Trojan ?
Khi đã biết máy mình bị
nhiễm trojan các bạn có
thể làm theo các bước
sau để remove nó:
1/ Kill chương trình với
Taskmanager (rất quan
trọng vì một số chương
trình có khả năng tự
khôi phục chức năng
Auto Start).
2/Xóa bỏ chức năng
Auto Start.
3/Save file ở một nơi
khác và xoá nó đi.
4/Khởi dộng lại máy và
check máy lại xem có
Trojan không.
5/Nếu có lỗi, khôi phục
lại file và khởi động lại
máy.
6/Gửi con Trojan tới :
7/Thay đổi Password
của bạn.
8/Nếu may mắn, TFAK
sẽ sớm tìm ra con
trojan này.
Nếu các bạn làm đúng
theo các chỉ dẩn này thì
các bạn sẽ phát hiện và
remove được 99% tất
cả các con trojan.
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
cuken [Share] Cách Phòng Chống Ddos site hiệu quả HTML & CSS 0
T 3 cách phòng chống DDOS hiệu quả All Shared Scripts 0
Admin 3 cách phòng chống ddos cho trang web của bạn Chống local, attack, symlink, ddos 0
Admin Flood là gì, và cách phòng chống Security - Local - Hacking 0
haopro Nonstop Bay phòng 2020 Sét Nhạc Đi Cảnh AE Đừng Lại Gần Tôi Chúng Ta Cách Ly Thôi Âm nhạc 0
SuperTroll Thủ thuật 3 Cách Phòng Tránh Mất Tài Khoản FaceBook Mạng internet 2
G Cách cuớp keyma phòng 31 army2 Trò chơi 0
S Cách phòng tránh cướp giật trên đường phố (Tổng hợp tin HOT 7/10) Tin tức, sự kiện thường ngày 0
Hailan Có ai biết cách phòng chữa để không bị hack wapego không Wap builder, wapego, xtgem, wen.ru, wapka, wap4 4
katy Android Có MFY MobiFone – Tết không khoảng cách, Gắn kết tình thân Điện thoại di động 12
T Cách thêm avatar vào khung ảnh cực kỳ đơn giản trên myFrame.vn Thảo luận chung 0
T Cách Thêm File robots.xtx cho web xtgem Thảo luận chung 1
katy Android Thăng hạng đặc cách cho KH MobiFone nhân dịp 30 năm thành lập Điện thoại di động 24
vinhdlp Hướng dẫn Hướng dẫn cách ứng tiền mạng Viettel đơn giản cho thuê bao Mạng internet 0
Admin Cách tạo logo Thiết kế đồ họa 0
cuongpro9x Cách đăng kí 4G free 3 tháng của viettel Trò chuyện linh tinh 0
cuongpro9x Cách mở tài khoản số đẹp VPBank miễn phí chỉ trong 5 phút trên điện thoại Trò chuyện linh tinh 0
katy Android Cách nhận quà khi giới thiệu bạn bè sử dụng app Vietlott SMS Tin tức, giới thiệu về ĐTDĐ 10
katy Android Cách thanh toán cước trả sau trên ví điện tử MobiFone Pay nhận chiết khấu 7% Thông tin các mạng di động 12
tunglamed Các cách đổi esim MobiFone và cảnh báo lừa đảo chiếm đoạt sim thông qua đổi esim Thông tin các mạng di động 0
minhquang02 Wi-Fi 6 trang bị cho laptop và cách sự hiệu quả nhất Tin tức, sự kiện thường ngày 0
V Help Cách khắc phục tài khoản bị tạm ngưng do phá vỡ hệ thống Blogger 3
tmarketingvnn Hướng dẫn Cách Tạo Tài Khoản Trên Sàn Exness Nhanh Chóng Kiến thức lập trình 0
tunglamed MobiFone tặng miễn phí 50 phút thoại cho các tỉnh giãn cách theo Chỉ thị 16 Điện thoại di động 7
lancan Chia sẻ cách tải video tiktok không có logo Thảo luận chung 0
Admin Share cách kiếm 50$ mỗi ngày Tut, tool, mmo 1
Admin Cách kiếm tiền trên Youtube - How to get money in Youtube Tut, tool, mmo 5
Admin Hướng dẫn cách tạo mail edu miễn phí - How to get edu mail for free Tut, tool, mmo 0
Admin Cách kiếm 1000$ / tháng từ Google Adsense - AdSense Major - From ZERO to $1K Monthly Tut, tool, mmo 14
Admin Hướng dẫn xóa khoảng cách các sản phẩm trên trang chủ Woocommerce Wordpress 0
Admin Hướng dẫn tự động phân cách phần nghìn khi nhập số C# giống tiền C# / C++ 0
T Hiểu một cách Microservices là gì Tin tức CNTT 0
cuongpro9x Hướng dẫn Cách bật Microsoft Translator trên Edge Chromium Thủ thuật máy tính 0
cuongpro9x Hướng dẫn Cách chặn quảng cáo, tắt quảng cáo Youtube trên iPhone Android, iOS 1
T Một số cách học lập trình bạn hãy tham khảo Tin tức CNTT 0
T Đây là cách DeFi đột phá trong tài chính Tin tức CNTT 0
N Cách tính điểm đổi thưởng cho thuê bao không phải là Hội viên Kết nối dài lâu Thông tin các mạng di động 12
dichvumobifone Cách thay đổi ảnh bìa trên trang cá nhân và Fanpage Facebook bằng Video Blogger 1
T Game trên nền tảng Blockchain – Cuộc cách mạng của Dapp Tin tức CNTT 0
D Cách chà ron gạch - Chít keo mạch gạch Thảo luận chung 0
Admin Cách tăng RPM bền vững trong Facebook Ad Breaks Tut, tool, mmo 0
T Cách vận hành doanh nghiệp truyền thống bằng Blockchain Tin tức CNTT 0
dammechiase Hướng Dẫn Chi Tiết Cách Kiếm Tiền Từ Trang Upload Kiếm Tiền Hấp Dẫn Vipshare 2.5$/1000 lượt dowload Trò chơi 0
dammechiase Hướng dẫn Cách Kiếm Tiền Rút Gọn Link Kiếm Tiền Với ******* - 3$/1000 lượt click Uy Tín Nhất Việt Nam Trò chơi 0
D Thảo luận Cách làm cầu thang gỗ chi tiết Thảo luận SEO 0
L Share Trình làng kiểu cách mới Tủ Bếp Đẹp cổ điển lại 1 giành riêng cho nhà nhỏ Sử dụng, chia sẻ, hỏi đáp 0
N Black Friday – MobiFone bất ngờ thăng hạng đặc cách cho Hội viên Kết nối dài lâu Thông tin các mạng di động 2
L PCI chia sẻ Cách sử dụng pin và sạc laptop hợp lý, đúng cách, lâu bị chai Máy tính 0
ihuongdan Share Cách crack Camtasia 9 chỉ bằng 1 click thành công 100% cực đơn giản Phần mềm 0
B Những lưu ý khi vùng kín bị giản rộng và cách giải quyết tối ưu nhất Thảo luận chung 0

Similar threads

New posts New threads New resources

Back
Top