+ Trả Lời Ðề Tài
Trang 1/6
1 2 3 ... cuốicuối
kết quả từ 1 tới 10 trên 59

Ðề tài: Dùng combofix gỡ malware!

Threaded View

  1. #1
    duymeo's Avatar
    Tham gia ngày
    Jul 2008
    Bài gởi
    4,907
    Kpt
    7,626.61
    Cảm ơn
    1,220
    Được cảm ơn 3,756 lần
    trong 1,865 bài viết

    Mặc định Dùng combofix gỡ malware!

    Đĩa Boot9.8 đã tích hợp một ứng dụng là combofix, đây là một trình chuyên gỡ các mã độc ra khỏi máy tính của bạn mỗi khi các AV bất lực. Thực là một soft hay để đối phó với các malware khó chịu trú trong máy mình.
    Sau đây mình hướng dẫn tóm lược cách dùng combofix diệt mã độc như sau:

    1. Bạn tải combofix từ các link sau:
    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    2. Save combofix vào Destop máy bạn.
    3. Tắt hoặc gỡ hoặc dissable tất cả các trình AV đang cài trên máy bạn (Để tránh xung đột với Combofix) trong quá trình tìm và remove virus;
    4. Bạn nháy kép vào Combofix.exe trên Destop;
    5.Quá trình chạy Combofix có thể có các hình sau hiện ra:

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix is Preparing...

    ComboFix bây giờ chuẩn bị chạy. Bạn xem tiếp hình sau:

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix Disclaimer

    Bạn ấn vào nút Yes thì được hình sau xuất hiện:
    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix is backing up the Windows Registry

    Kết thúc quá trình này, ComboFix sẽ kiểm tra xem máy bạn đã cài Windows Recovery Console hay chưa . Nếu máy bạn đã có rồi thì bỏ qua bước này. Trái lại bạn sẽ thấy xuất hiện các hình dưới đây:

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix Recovery Console

    Bạn tiếp tục ấn vào nút Yes thì được hình sau:

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix Recovery Console Finished
    Bạn tiếp tục ấn nút yes.

    Quá trình combofix quét malware bắt đầu như hình sau:
    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix is scanning the computer for infections

    Hình tiếp:

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    Stages of the ComboFix AutoScan

    Lúc này bạn kiên nhẫn đợi xuất hiện 41 stages như hình sau:

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    41st Stage of the ComboFix AutoScan

    Khi ComboFix đã scan kết thúc bạn nhìn thấy hình sau:

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix is preparing the log report

    Lúc này combofix bắt đầu quá trình tạo log vào c:\comboFix.txt trên máy bạn.

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix is almost done!

    Sau khi tạo log sau, combofix tự động đóng và xuất hiện hình ghi lại log như sau:

    [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    ComboFix Log File
    Bạn đã có file log rồi đó. Quá trình scan kết thúc.
    Sau khi chạy xong combofix, bạn nên cài lại các AV, update đầy đủ và Full Scan máy lần nữa đảm bảo loại sạch các malware.

    Chúc bạn thành công nhé!


  2. #2
    nguyenquochung's Avatar
    Tham gia ngày
    Oct 2008
    Bài gởi
    1,155
    Kpt
    9,845.20
    Cảm ơn
    749
    Được cảm ơn 1,056 lần
    trong 490 bài viết

    Mặc định

    Xin chào,

    Download cũng như cách dùng chính xác của chương trình combofix tại link sau [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    Thân chào.

    Kaspersky VN Support Team

    Nguyễn Quốc Hưng




  3. Những người sau đây 9 nói Cảm ơn tới nguyenquochung vì bài viết này hữu ích:


  4. #3
    duymeo's Avatar
    Tham gia ngày
    Jul 2008
    Bài gởi
    4,907
    Kpt
    7,626.61
    Cảm ơn
    1,220
    Được cảm ơn 3,756 lần
    trong 1,865 bài viết

    Mặc định

    Trích Nguyên văn bởi nguyenquochung Xem bài viết
    Xin chào,

    Download cũng như cách dùng chính xác của chương trình combofix tại link sau [Chỉ những thành viên đã đăng ký và kích hoạt có thể thấy liên kết. ]
    Hì, quá trình scan bằng combofix cũng không quá phức tạp lắm đâu. Mọi người tự thực hiện được thôi, không cần hướng dẫn tỷ mỷ, nó giống như chạy một phần mềm diệt virus dạng portable (có gì đâu). Bài trên của mình là cực chính xác rồi đó.

  5. Những người sau đây 4 nói Cảm ơn tới duymeo vì bài viết này hữu ích:


  6. #4
    ---| Kaspersky Fan |--- ohmygod1990's Avatar
    Tham gia ngày
    Jan 2009
    Bài gởi
    888
    Kpt
    1,860.52
    Cảm ơn
    1,173
    Được cảm ơn 391 lần
    trong 244 bài viết

    Mặc định

    ủa, đĩa boot 9.8 tích hợp vào chỗ nào vậy, sao em tìm không thấy
    Nếu như đĩa boot chưa có thì anh bày em cách thêm vào với,
    Em cảm ơn nhiều!!!

  7. Những người sau đây nói Cảm ơn tới ohmygod1990 vì bài viết này hữu ích:


  8. #5
    nguyentrongnguyen's Avatar
    Tham gia ngày
    Jun 2008
    Bài gởi
    1,991
    Kpt
    589.50
    Cảm ơn
    426
    Được cảm ơn 1,455 lần
    trong 963 bài viết

    Mặc định

    Trích Nguyên văn bởi ohmygod1990 Xem bài viết
    ủa, đĩa boot 9.8 tích hợp vào chỗ nào vậy, sao em tìm không thấy
    Nếu như đĩa boot chưa có thì anh bày em cách thêm vào với,
    Em cảm ơn nhiều!!!
    Bạn boot bằng đĩa Hiren boot 9.8, combofix nằm ở phần Antivirus Tools.
    Khi tôi chạy, mọi người dõi theo từng bước chạy của tôi. Mạnh Mẽ - Tự Tin - Thần Tốc.
    Chạy rất lôi cuốn. Lôi cuốn là phải chạy nhanh. Chạy nhanh thì mới thoát tôi. Tôi là...Cướp !!!

  9. #6

  10. Những người sau đây nói Cảm ơn tới duymeo vì bài viết này hữu ích:


  11. #7
    hcmuafhtl's Avatar
    Tham gia ngày
    Dec 2008
    Bài gởi
    249
    Kpt
    961.94
    Cảm ơn
    223
    Được cảm ơn 408 lần
    trong 170 bài viết

    Mặc định

    Đặc biệt Combofix delete các file Autorun.inf cứng đầu đó.Chạy nó trên những máy không có AV mà nhiễm virus thì cực hay.Điều đặc biệt là trước khi Scan nó có tạo ra 1 Restore point nên cũng rất yên tâm khi dùng.
    Kaspersky Support Team
    Hùynh Tùng Linh
    Yahoo : kaspersky_tec5
    Email : linh-huynh.tung@nts.com.vn


  12. Những người sau đây 5 nói Cảm ơn tới hcmuafhtl vì bài viết này hữu ích:


  13. #8
    duymeo's Avatar
    Tham gia ngày
    Jul 2008
    Bài gởi
    4,907
    Kpt
    7,626.61
    Cảm ơn
    1,220
    Được cảm ơn 3,756 lần
    trong 1,865 bài viết

    Mặc định

    Thân chào công tử Bạc Liêu!
    Thêm một điều quái quỷ nữa là combofix không ưa bkav, nó coi là malware và xóa tất cả những gì liên quan đến bkav, khởi động lại máy bkav mất tiêu, nếu dùng bkav bạn lại phải cài lại từ đầu sau khi chạy combofix.

  14. Những người sau đây nói Cảm ơn tới duymeo vì bài viết này hữu ích:


  15. #9
    hcmuafhtl's Avatar
    Tham gia ngày
    Dec 2008
    Bài gởi
    249
    Kpt
    961.94
    Cảm ơn
    223
    Được cảm ơn 408 lần
    trong 170 bài viết

    Mặc định

    Cái này hòan toàn đúng.À mà Anh duymeo đừng kêu em như vậy nghe kỳ lắm.Em cũng bình thường như mọi người chứ có công tử gì đâu anh.Hi hi.
    Kaspersky Support Team
    Hùynh Tùng Linh
    Yahoo : kaspersky_tec5
    Email : linh-huynh.tung@nts.com.vn


  16. Những người sau đây 5 nói Cảm ơn tới hcmuafhtl vì bài viết này hữu ích:


  17. #10
    duymeo's Avatar
    Tham gia ngày
    Jul 2008
    Bài gởi
    4,907
    Kpt
    7,626.61
    Cảm ơn
    1,220
    Được cảm ơn 3,756 lần
    trong 1,865 bài viết

    Mặc định

    Trích Nguyên văn bởi hcmuafhtl Xem bài viết
    Cái này hòan toàn đúng.À mà Anh duymeo đừng kêu em như vậy nghe kỳ lắm.Em cũng bình thường như mọi người chứ có công tử gì đâu anh.Hi hi.
    Đấy là đúng trong trường hợp Bkav bẻ khóa của anh, còn máy khác cũng phải test kỹ mới đưa ra nhận xét được.
    Hì em không thích dùng "công tử" thì thay bằng "lãng tử" nhé, mẫu người này anh rất khoái vì họ sống không có công thức và Gái chết mệt!

  18. Những người sau đây 2 nói Cảm ơn tới duymeo vì bài viết này hữu ích:


+ Trả Lời Ðề Tài

Quyền Sử Dụng Ở Diễn Ðàn

  • Bạn không thể gửi chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi tập tin đính kèm
  • Bạn không thể chỉnh sửa bài viết của bạn