Venjamin

New Member
Cho mình hỏi cách hoạt động của virus,trojan,spyware,mã độc,...(nói chung là các thứ gây hại cho máy tính) và cách các chương trình diệt virus tiêu diệt chúng.Hiện nay phần mềm diệt virus nào tốt nhất và có thể diệt luôn cả biến thể của virus hay ngựa độc.

Càng rõ hơn và cụ thể càng tốt,xin cám ơn.

 

quaydau_labo

New Member
Đây là thông tin cho bạn :

*Virus máy tính (thường được người sử dụng gọi tắt là virus) là những chương trình hay đoạn ngựa được thiết kế để tự nhân bản và sao chép chính nó vào các đối tượng lây nhiễm khác (file, ổ đĩa, máy tính ..).

Trước đây, virus thường được viết bởi một số người am hiểu về lập trình muốn chứng tỏ tiềm năng của mình nên thường virus có các hành động như: cho một chương trình bất hoạt động đúng, xóa dữ liệu, làm hỏng ổ cứng,... hay gây ra những trò đùa khó chịu.

Những virus mới được viết trong thời (gian) gian gần đây bất còn thực hiện các trò đùa hay sự phá hoại đối máy tính của nạn nhân bị lây nhiễm nữa, mà (nhiều) đa phần hướng đến chuyện lấy cắp các thông tin cá nhân nhạy cảm (các ngựa số thẻ tín dụng) mở cửa sau cho tin tặc đột nhập chiếm quyền điều khiển hay các hành động khác nhằm có lợi cho người phát tán virus.


*Trojan Horse (ngựa Troia): đây là loại chương trình cũng có tác hại tương tự như virus chỉ khác là nó bất tự nhân bản ra. Như thế, cách lan truyền duy nhất là thông qua các thư dây chuyền Để trừ loại này người chủ máy chỉ chuyện tìm ra tập tin Trojan horse rồi xóa nó đi là xong. Tuy nhiên, bất có nghĩa là bất thể có hai con Trojan horse trên cùng một hệ thống. Chính những kẻ làm ra (tạo) ra các phần mềm này sẽ sử dụng kỹ năng lập trình của mình để sao lưu thật nhiều con trước khi phát tán lên mạng. Đây cũng là loại virus cực kỳ nguy hiểm. Nó có thể hủy ổ cứng, hủy dữ liệu.

Một trong những thứ giăng bẫy của Ngựa Troia là nó tự nhận là giúp cho máy của thân chủ chống lại các virus nhưng thay vì làm vậy nó anchorage ra đem virus vào máy.

Chữ Ngựa Troia xuất phát điển tích nổi tiếng con ngựa thành Troia trong thần thoại Hy Lạp. Trong điển tích đó, người Hy Lạp vừa giả vờ để quên một con ngựa gỗ lớn khi họ rút khỏi chiến trường. Trong bụng con ngựa gỗ này có nhiều chiến binh Hy Lạp ẩn náu. Người Troia tưởng rằng mình có được một chiến lợi phẩm và kéo con ngựa gỗ này vào thành. Đến đêm thì các chiến binh Hy Lạp chui ra khỏi bụng con ngựa này để mở cửa thành giúp quân Hy Lạp vào chiếm thành.

Trojan horse là chương trình máy tính thường ẩn mình dưới dạng một chương trình có ích và có những chức năng mong muốn, hay ít nhất chúng trông như có các chức năng này. Một cách bí mật, nó lại tiến hành các thao tác khác bất mong muốn. Những chức năng mong muốn chỉ là phần bề mặt giả làm ra (tạo) nhằm che dấu cho các thao tác này.

Trong thực tế, nhiều Trojan horse chứa đựng các phần mềm gián điệp nhằm cho phép máy tính thân chủ bị điều khiển từ xa qua hệ thống mạng.

Khác nhau căn bản với virus máy tính là Trojan Horse về mặt kỹ thuật chỉ là một phần mềm thông thường và bất có ý nghĩa tự lan truyền. Các chương trình này chỉ lừa người dùng để tiến hành các thao tác khác mà thân chủ sẽ bất tự nguyện cho phép tiến hành. Ngày nay, các Trojan horse vừa được thêm vào đó các chức năng tự phân tán. Điều này đẩy khái niệm Trojan horse đến gần với khái niệm virus và chúng trở thành khó phân biệt sự khác nhau.


*Worm được làm ra (tạo) ra tương tự như virus, và nó được biết đếncoi nhưlớp con của virus. Nó cũng phát tán từ một máy tính này sang máy khác. Nhưng bất giống như virus, tương tự như ý nghĩa "con sâu" tự bò được, nó có thể di chuyển mà bất nhờ vào một tác động nào của người dùng. Bastard lợi dụng các chức năng truyền book hay thông tin trên hệ thống để di chuyển bất cần có tác động của con người. Sự nguy hiểm lớn nhất của Bastard là nó có thể tự nhân bản chính nó trong hệ thống của bạn, và nó có thể gửi đi hàng trăm, thậm chí hàng ngàn bản archetype của nó ra ngoài và gây ra sự tàn phá rất lớn.


*Spyware - phần mềm gián điệp :Đây là loại virus có tiềm năng vào sâu trực tiếp vào hệ điều hành mà bất để lại "di chứng". Thường một số chương trình diệt virus có kèm trình diệt spyware nhưng diệt khá kém đối với các đợt "dịch".

Đây là loại virus chuyên thu thập các thông tin từ các máy chủ (thông thường vì mục đích thương mại) qua mạng Internet mà bất có sự nhận biết và cho phép của chủ máy. Một cách điển hình, spyware được cài đặt một cách bí mật (an ninh) như là một bộ phận kèm theo của các phần mềm miễn phí (freeware) và phần mềm sẻ chia (shareware) mà người ta có thể tải về từ Internet. Một khi vừa cài đặt, spyware điều phối các hoạt động của máy chủ trên Internet và lặng lẽ chuyển các dữ liệu thông tin đến một máy khác (thường là của những hãng chuyên bán quảng cáo hay của các tin tặc). Phần mềm gián điệp cũng thu thập tin tức về đất chỉ thư điện hi sinh và ngay cả mật (an ninh) khẩu cũngcoi nhưsố thẻ tín dụng.

Spyware "được" cài đặt một cách không tội vạ khi mà người chủ máy chỉ muốn cài đặt phần mềm có chức năng trả toàn khác.


-Phần mềm diệt virus là phần mềm (hay còn gọi là chương trình máy tính) có chức năng phát hiện, loại bỏ các virus máy tính, khắc phục (một phần hay trả toàn) sau quả của virus gây ra và có tiềm năng được nâng cấp để nhận biết các loại virus trong tương lai.

Để đạt được các mục tiêu tối thiểu trên và mở rộng lớn chức năng, phần mềm diệt virus thường hoạt động trên các nguyên lý cơ bản nhất như sau:

- Kiểm tra (quét) các book để phát hiện các virus vừa biết trong cơ sở dữ liệu nhận dạng về virus của chúng.

- Phát hiện các hành động của các phần mềm tương tự như các hành động của virus hay các phần mềm độc hại (tìm kiếm và phát hiện phụ thuộc trên hành vi đối tượng,tức là có thể phát hiện các ngựa độc mà dữ liệu nhận dạng của phần mềm chưa được cập nhật các ngựa độc đó).

Xem thêm chi tiết:

Nếu chỉ sử dụng phần mềm diệt virus thì chúng chỉ có tác dụng với virus cùng 1 số Trojan,worm.. mà hầu như không dụng với spyware vì spyware hoạt động theo cơ chế khác hẳn virus.Để giúp người sử dụng máy tính có thểphòng chốngchống và tiêu diệt các ngựa độc ngày càng (nhiều) đa dạng trên Internet,các hãng bảo mật (an ninh) đã đưa ra các chương trình bảo mật (an ninh) tổng hợp (Internet Security)có tiềm năng phát hiện,phòng chống và tiêu diệt cả virus,Trojan,spyware,adware,keylogger (chuyên ăn trộm thông tin cá nhân),chống tấn công mạng...

Theo 1 trang web chuyên về xếp hạng có uy tín trên thế giới thì đứng đầu bảng xếp hạng năm 2008 là Bitdefender Internet Security (phiên bản 2009),xem rõ hơn xếp hạng ở đây:

Chúc vui vẻ !

 
Cách thức hoạt động của virus: khi bạn đem 1 thiết bị nào đó gắn vào máy (USB chẳng hạn) mà bị nhiễm virus thì nó sẽ lan từ từ vào 1 thư mục hay tập tin nào đó của bạn rồi nó "nằm chờ" ở đó, cho đến khi bạn mở thư mục hay tập tin đó lên thì virus mới bị kích thích và bắt đầu lan sang thư mục hay tập tin khác và có thể ảnh hưởng nghiêm trong tới máy, có thể xảy các hiên tượng: máy đứng, tự nhiên khởi động lại, khởi động bất được hay rất lâu,...Bạn có thể download các phần mềm diệt virus về như: Bkav, AVG, Kapersky,Symantec Antivirus,...(các chương trình này bạn nên lên trang chủ cập nhật thường xuyên)

Cách diệt hiệu quả: đầu tiên khi bạn khởi động máy thì bạn nhấn phím F8, rồi chọn Safe Mode, rồi đợi tí, khi màn hình hiện lên thì bạn bật chương trình diệt virus lên chọn chế độ quét toàn bộ máy rồi ngồi chờ nó quét, trong khi quét bạn bất nên mở bất cứ chương trình nào khác lên vì để quá trình diệt thành công như mong đợi.

Chúc bạn thành công!

 
Top