itprofes
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn.

Go down

Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Empty Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn.

Bài gửi  admin 12/4/2010, 2:14 pm

Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic2vv1

System Explorer (Download)
Quan Sát và Diệt Malware triệt để hơn.
--------

Các tính năng:

_ Quản lý Process tương tự Task Manager
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic1be2
_ “Hide All Microsoft Entries” (ẩn các process “an toàn” của Windows) giúp kiểm tra Process lạ dễ dàng hơn.
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic5tn0
_ Autorun – StartUp : giúp kiểm tra các ứng dụng khởi động cùng Windows.
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic6wj8
_ Monitoring - Modules : xem những file *.dll đã đang được Load. Từ đây mình có thể "nghi ngờ" những file dll lạ, hoặc đôi khi có thể dựa vào nội dung của 2 cột (Product Name & Company Name) (thường nên nghi ngờ những dll nào trống 2 cột này).
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic9wz8
_ Monitoring - Connections : liệt kê các cổng kết nối internet.
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic3ar1
*** Monitoring - SnapShot : Chức năng quan trọng nhất của System Explorer trong việc quan sát Malware.
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic4av5

Các bước quan sát Malware bằng SnapShot của System Explorer:

Bước chuẩn bị) Nên tắt hết các chương trình khác nhằm tăng tốc độ quan sát và giảm bớt kết quả, sẽ tiện hơn khi đọc Log file.
Tắt hết như thế này càng tốtDùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Picsadsadtv1
Trong quá trình quan sát, nên hạn chế mở thêm bất kì chương trình ứng dụng nào, điều này cũng nhằm mục đích nêu trên.
Đương nhiên là phải tiến hành trên máy sạch rồi. (hãy cân nhắc trước khi cho dính Malware vào máy nhé)

Bước 1) Chụp tấm ảnh thứ 1 về thông tin File & Registry toàn máy tính:
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic10cs5

Bước 2) Tiến hành cho dính Malware vào máy tính.
Malware khi được kích hoạt, sẽ tạo - xóa - sửa các Files - Folders - Registry.
Tùy vào mỗi loại Malware mà chúng sẽ tạo - xóa - sửa những gì trong những khoảng thời gian nào.

Bước 3) Tiếp tục chụp tấm ảnh thứ 2 về thông tin File & Registry toàn máy tính:

Lưu ý: Vì mỗi Malware có mỗi kiểu tạo - xóa - sửa các Files - Folders - Registry khác nhau trong những khoảng thời gian khác nhau, nên ta sẽ không rõ được Malware có làm liền hết công việc của nó ngay khi dính vào máy ta. Bởi thế cần có một khoảng thời gian chờ để Malware có thể làm hoàn tất các công việc tạo - xóa - sửa rồi mới tiến hành chụp tiếp tấm ảnh thứ 2 này.
Nếu thực sự muốn chắc chắn hơn về việc Malware có làm gì thêm sau đó hay không. Ta lại tiến hành chụp tấm ảnh thứ 3 ....
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic11of3

Bước 4) So sánh 2 tấm ảnh đã chụp với nhau: (dưới đây mình cho dính thử malware Phimnguoilon.exe)
Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic12di7

Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic13kg4

Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic15zs5

Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic16kb8

Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic8rv4

Dùng System Explorer để Quan sát - Diệt Malware triệt để hơn. Pic14vj0

Bước 5) Đã nắm thông tin Malware tạo - xóa - sửa các Files - Folders - Registry chỗ nào, ta bắt đầu:
_ Tiến hành tắt tiến trình (process) của Malware.
_ Xóa các File - Folder - Registry Key do Malware tạo.
_ Hồi phục lại các File - Folder - Registry Key bị Malware xóa (hoặc thay đổi).

*** Chú ý: Nếu gặp loại Malware nào khó có thể xóa trong Windows. Ta tiến hành Boot vào Dos hoặc NC để xóa (dựa trên các thông tin lấy được từ Snapshots).
Đây chỉ là công cụ hỗ trợ diệt Malware bằng tay. Và nên nhớ rằng, Malware nào lây file thì khó có thể giải quyết bằng tay được.

--------------
+ Định nghĩa thêm về 2 từ "Malware":
Đó là từ gọi chung, là "Phần mềm độc hại".
Nó bao gồm : Virus (PE lây file), Worm, Trojan, gộp luôn Spyware, Adware ...
admin
admin
Thiếu Úy III
Thiếu Úy III

Tổng số bài gửi : 627
Diem : 6549
Thank : 4
Join date : 24/03/2010
Đến từ : Bỉm Sơn - Thanh hóa

https://itprofes.forumvi.com

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết