1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Mẹo vặt chống lây lan virut qua email đây

Chủ đề trong 'Hỏi đáp Tin học' bởi hansondung, 30/07/2002.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. hansondung

    hansondung Thành viên mới

    Tham gia ngày:
    20/05/2002
    Bài viết:
    70
    Đã được thích:
    0
    Mẹo vặt chống lây lan virut qua email đây

    Chắc là không ai còn lạ với virut nữa hả?
    Mình xin nêu một cách đơn giản để phòng chống lây nhiễm virut qua email đây
    Một số virut khi mà xâm nhập vào mail của mình thì nó sẽ tự động gửi cho những địa chỉ có trong mail của bạn
    Sau đây là cách phòng chống
    Đầu tiên, mở Address book ra và click vào "new contact" như là bạn muốn thêm một tên mới vào vậy.

    Trong cửa sổ, thay vì đánh tên của bạn bè, bạn đánh dòng chữ này vào: !000 (dấu chấm than và 3 số không).

    Ở cửa sổ bên dưới, nơi mà bạn thay vì gõ email address của bạn bè, bạn gõ vào dòng chữ sau: WormAlert.

    Sau cũng, hoàn tất công việc bằng cách click add, enter, ok...

    Cách này có nghĩa là khi mà virut bắt đầu lây thì nó sẽ gửi đi đến địa chỉ này đầu tiên
    Nhưng mà địa chỉ này lại không hợp lệ
    Và nếu như mà bạn nhận được một mail với thông báo
    email addressed to WormAlert could not be delivered
    thì chắc chắn là trong máy bạn đã có virut rồi đó
    Và lúc này việc gì bạn phải làm chắc là biết rồi chứ
    Bài này mình cũng tham khảo từ tài liệu thôi
    Mình post lên đây bởi nghĩ rằng còn nhiều bạn chưa biết
    Mong bạn nào đọc rồi thì đừng cười nhé


    AS FAR AS I KNOW
  2. Lanh_dien_thu_sinh

    Lanh_dien_thu_sinh Thành viên quen thuộc

    Tham gia ngày:
    17/07/2002
    Bài viết:
    122
    Đã được thích:
    0
    Cách chống virus này hay lắm, nhưng nếu dùng trình Norton Antivius tôi nghĩ cũng chẳng cần phải làm thế đâu. À, mà ông có biết dùng Kabom3 không (cái này hơi lạc đề 1 chút). Khi tôi ấn Send thì máy báo là *@*.*.........Relaying Denied
    Như thế có nghĩa là chưa được phải không? Dạy tôi cái nhé
    Hãy tống cổ tất cả lũ con gái kiêu ngạo trên thế giới này xuống địa ngục!!!!!
  3. leRomeo

    leRomeo Thành viên rất tích cực

    Tham gia ngày:
    06/09/2001
    Bài viết:
    6.009
    Đã được thích:
    0
    hề hề, chỉ gửi nhận Plain text, disable hết ActiveX... thì virus còn chả nhiễm được, lo gì đến chuyện lây cho người khác...
    Baptised in Blood
  4. captain_lat

    captain_lat Thành viên quen thuộc

    Tham gia ngày:
    01/02/2002
    Bài viết:
    890
    Đã được thích:
    0
    Hề hề đề nghị không ăn cắp của người khác nhé ,bài này hình như đã có người post lên rôì, chắc chú hansondung copy lại post lên đây chứ gì ?

    captain_lat
  5. heocon2008

    heocon2008 Thành viên rất tích cực

    Tham gia ngày:
    16/07/2001
    Bài viết:
    2.305
    Đã được thích:
    0
    Thằng Tuấn núi trật tự đê, lắm mồm quá, có phải của mày đâu mà đòi bản quyền
    Không có gì quý hơn độc lập tự do​
  6. Candygirl

    Candygirl Thành viên quen thuộc

    Tham gia ngày:
    12/04/2002
    Bài viết:
    353
    Đã được thích:
    0
    Bác CAPTAIN >> Đúng là bài này người ta copy , nhưng người ta có nói là copy mà , phải hoan nghênh tinh thần đóng góp của HANSONDUNG chứ . Mẹo này tôi nghĩ nhiều người chưa biết đâu . Thực chất của mẹo này là tạo một Add ko có thật và khi tạo với thông tin như vậy add này sẽ đứng đầu trong danh sach của address books . Khi có một con trojan nào tự động gửi e-mail khi bạn online nó sẽ gửi tới các địa chỉ có trong address books . Nhưng với địa chỉ đầu tiên đã sai nên OE sẽ báo lỗi như bạn HSD nói và nó sẽ dừng ko gửi tiếp và đòi bạn phải xử lý lỗi đó . ---> Như thế bạn sẽ phát hiện máy bạn có Virus Trojan và những người bạn của bạn cũng sẽ được an toàn . Nếu có thời gian và sưu tập được bài gì hay post lên cho mọi người nhé HSD .
    Anh yêu ơi , hãy tha lỗi cho em
    Nếu đôi lúc giận hờn anh vô cớ
    Những bực dọc trong ngày vất vả
    Làm anh buồn mà em có vui đâu.
  7. hansondung

    hansondung Thành viên mới

    Tham gia ngày:
    20/05/2002
    Bài viết:
    70
    Đã được thích:
    0
    Cám ơn tất cả mọi người vì những lời góp ý
    Đúng là bài này tôi lấy của người khác
    Nhưng mà tôi cũng đã nói rồi
    Tại vì nghĩ rằng còn nhiều người chưa biết nên tui mới post lên thôi
    Còn bạn gì đó hỏi về cách sử dụng kabomb thì mình cũng sorry là mình cũng chưa xài thử nữa
    Nếu có gì bạn thử vào đây xem thử
    http://www.viet-online.net/bommail/kabom3.htm
    Mà nếu bạn chỉ cần xài bom thì có thể vào các địa chỉ trực tiếp đó
    Mà cho tôi hỏi nhé
    Hình như ở đây mà bàn về mấy cái này thì bị khóa bài hả?
    Tui có nhiều cái về hacker muốn trao đổi nhưng mà không dám post lên đây
    Còn nếu mà mình post bài theo chủ đề như là phòng chống virut thì có được không vậy?
    Mong bạn nào trả lời dùm nhé
    Mình sẽ thực hiện tốt quy định của diễn đàn mà
    AS FAR AS I KNOW
  8. heocon2008

    heocon2008 Thành viên rất tích cực

    Tham gia ngày:
    16/07/2001
    Bài viết:
    2.305
    Đã được thích:
    0
    Candy girl nói sai rồi, cách này đúng là rất hay nhưng cũng không thể bảo vệ bạn bè được, vì dùng cách này chỉ giúp được cho mình nhận biết là máy có virus thôi, còn gửi đi thì nó vẫn gửi tới tất cả các địa chỉ khác.
    Hiện nay TTVN đang gặp nhiều nguy hiểm, không cẩn thận thì sẽ bị đóng cửa lúc nào không biết, lúc đó HSSV chúng ta sẽ mất sân chơi. Do đó ban quản trị phải đề ra nhiều biện pháp bảo vệ diễn đàn,, những bài viết có tính chất phá hoại (bất kể là phá hoại TTVN hay cái khác) đều bị xoá, user sẽ bị sử lý. CÒn những bài viết như của bạn thì rất đáng hoan nghênh chứ sao lại xoá được, mong bạn tiếp tục đóng góp cho TTVN.
    Không có gì quý hơn độc lập tự do​
  9. hansondung

    hansondung Thành viên mới

    Tham gia ngày:
    20/05/2002
    Bài viết:
    70
    Đã được thích:
    0
    Cám ơn bạn candygirl đã cho mình biết nhé
    Nếu vậy thì mình xin post thêm một bài viết nữa
    Cũng chỉ là lấy lại của tác giả khác và tham khảo thêm các tài liệu thôi
    Các bạn chắc đã nghe tên virut worm Badtrans.B chứ hả?
    Bây giờ mình xin post bài này
    Khi chạy, nó sẽ copy vào thư mục WINDOWS file INETD.EXE, chèn dòng lịnh chạy file nầy vào WIN.INI khi khởi động Windows. Các file KERN32.EXE (là 1 backdoor trojan), và HKSDLL.DLL (dò tìm password) sẽ được tạo trong thư mục WINDOWS/SYSTEM và chèn thêm dòng lịnh vào registry để Windows nạp các file nầy khi khởi động.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOncekernel32=kern32.exe
    Trong WinNT/2K:
    HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindowsRUN=%WinDir%INETD.EXE
    Virus sẽ lan truyền bằng cách gởi thư cho danh sách địa chỉ Email mà nó tìm thấy kèm theo file virus được nguỵ trang dưới các tên có 2 phần tên mử rộng như: hamster.ZIP.scr; Humor.TXT.pif; New_Napster_Site.DOC.scr; news_doc.scr; Me_nude.AVI.pif; Pics.ZIP.scr; README.TXT.pif; s3msong.MP3.pif; searchURL.scr...
    Đó là virut Badtrans.a
    Còn virut Badtrans.b thì Tạo trong thư mục SYSTEM file KDLL.DLL. Đây là trojan đánh cắp các thông tin của người sử dụng như: số cre*** card, bank account và passwords.
    Tạo trong thư mục WINDOWS/SYSTEM file KERNEL32.EXE và chèn lịnh nạp file nầy mỗi khi Windows khởi động:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOncekernel32=kernel32.exe
    AS FAR AS I KNOW
  10. hansondung

    hansondung Thành viên mới

    Tham gia ngày:
    20/05/2002
    Bài viết:
    70
    Đã được thích:
    0
    Cũng xin cám ơn cả heocon2008 nhé vì bạn đã giải đáp cho mình
    Và sau đây là cách thức tháo gỡ
    * WINDOWS 95/98/ME
    - Khởi động Windows ở chế độ Safe Mode. Chọn START/RUN, gỏ lịnh %WINDIR% và bấm ENTER.
    Xoá file INETD.EXE
    - Chọn START/RUN, gỏ lịnh %WINDIR%SYSTEM và bấm ENTER.
    Xoá các file:
    KERN32.EXE
    KERNEL32.EXE
    KDLL.DLL
    HKSDLL.DLL
    - Chọn START/RUN, gỏ REGE***, bấm ENTER
    Chọn HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENTVERSION/RUNONCE/KERNEL32 và bấm DELETE để xoá dòng lịnh nầy.
    * WINDOWS NT/2000/XP
    - Bấm CTRL-ALT-DEL, chọn TASK MANAGER/PROCESS. Chọn KERNEL32.EXE , rồi chọn END PROCESS
    - Chọn START/RUN, gỏ %WINDIR%, bấm ENTER
    Xoá file INETD.EXE
    - Chọn START/RUN, gỏ %WINDIR%SYSTEM32, bấm ENTER
    Xoá các file
    KERN32.EXE
    KERNEL32.EXE
    KDLL.DLL
    HKSDLL.DLL
    - Chọn START/RUN, gỏ REGE***, bấm ENTER
    Chọn HKEY_CURRENT_USER/SOFTWARE/MICROSOFT/WINDOWS NT/WINDOWS/INETD.EXE và xoá dòng lịnh nầy.
    Bài viết này mình xin nói lại là cũng lấy từ tài liệu thôi
    Thấy nó cũng hay cho nên post lên đây
    Mong tác giả nào mà viết bài này thông cảm
    HAPPY DAY
    AS FAR AS I KNOW

Chia sẻ trang này