Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 114 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
114
Dung lượng
16,47 MB
Nội dung
PHẦN 1: CẤU TRÚC MÁY TÍNH; CÀI ĐẶT VÀ SỬ DỤNG HỆ ĐIỀU HÀNH WINDOWS Chương 1: Cấu trúc chung máy vi tính 1.1 Cấu trúc chung máy vi tính 1.1.1 Sự đời mơ hình kiến trúc máy tính hệ thống mở IBM Năm 1981 cơng ty IBM sản xuất máy tính PC có hệ thống mở, tức máy có nhiều khe cắm mở rộng để cắm thêm thứ khác vào đó, sau thiết kế phát triển thành tiêu chuẩn máy tính ngày Cơng ty IBM tìm đến cơng ty Microsoft để th viết phần mềm cho máy tính PC Máy tính PC hãng IBM sản xuất năm 1981 thuê công ty Microsoft viết hệ điều hành MS – DOS Chiếc máy có tốc độ 5MHz Sau phát minh chuẩn PC mở rộng, IBM cho phép nhà sản xuất PC giới nhái theo chuẩn IBM chuẩn máy tính IBM PC nhanh chóng phát triển thành hệ thống sản xuất máy PC khổng lồ toàn giới 1.1.2 Chip vi xử lý Intel IBM nhà phát minh phát triển hệ thống máy tính PC họ quyền kiểm soát năm từ 1981 đến 1987, sau quyền kiểm sốt thuộc cơng ty Intel Intel thành lập năm 1968 với mục tiêu sản xuất chip nhớ + Năm 1971 Intel phát minh Vi xử lý có tên 4004 có tốc độ 0,1 MHz CPU Intel sản xuất năm 1971 có tốc độ 0,1MHz + Năm 1972 Intel giới thiệu chíp 8008 có tốc độ 0,2 MHz + Năm 1979 Intel giới thiệu chíp 8088 có tốc độ MHz hãng IBM sử dụng chíp 8088 để lắp cho PC + Năm 1988 Intel giới thiệu chíp 386 có tốc độ 75 MHz + Năm 1990 Intel giới thiệu chíp 486 có tốc độ 100 -133 MHz + Năm 1993 - 1996 Intel giới thiệu chíp 586 có tốc độ 166 - 200MHz + Năm 1997-1998 Intel giới thiệu chíp Pentiun có tốc độ 233 - 450 MHz + Năm 1999 - 2000 Intel giới thiệu chíp Pentium có tốc độ 500- 1200 MHz + Từ năm 2001 Intel giới thiệu chíp Pentium có tốc độ từ 1500 MHz đến 3800MHz + Từ năm 2005 Intel giới thiệu chíp Pentium D + Tại diễn đàn IDF đầu năm 2006, Intel giới thiệu kiến trúc Intel Core Intel Core Duo Intel dẫn đầu lĩnh vực sản suất CPU mà nhà cung cấp hàng đầu Chipset Mainboard kể từ năm 1994 đến 1.1.3 Các thành phần máy vi tính Sơ đồ hệ thống máy tính Máy tính hệ thống gồm nhiều thiết bị liên kết với thông qua bo mạch chủ, liên kết điều khiển CPU hệ thống phần mềm hướng dẫn, thiết bị hệ thống có chức riêng biệt có ba thiết bị quan trọng CPU, Mainboard nhớ RAM 1.1.4 Phần mềm máy tính 1.1.4.1 Khái niệm: Phần mềm tập hợp tất câu lệnh nhà lập trình viết để hướng máy tính làm số việc cụ thể , không thiết bị điện tử khác, máy vi tính mà khơng có phần mềm khơng hoạt động Để có phần mềm, nhà lập trình phải sử dụng ngơn ngữ lập trình để viết, ngơn ngữ lập trình ngơn ngữ trung gian ngôn ngữ giao tiếp người với ngôn ngữ máy, ngôn ngữ gần với ngôn ngữ người gọi ngơn ngữ bậc cao, gần ngôn ngữ máy gọi ngôn ngữ bậc thấp Sử dụng ngơn ngữ lập trình để điều khiển máy tính 1.1.4.2 Phân chia lớp phần mềm Chương trình điều khiển thiết bị ( Drive ) : Đây chương trình làm việc trực tiếp với thiết bị phần cứng, chúng lớp trung gian hệ điều hành thiết bị phần cứng, chương trình thường nạp vào nhớ ROM Mainboard Card mở rộng, tích hợp hệ điều hành tải vào nhớ lúc máy khởi động Operation System - Hệ điều hành Là tập hợp nhiều chương trình có nhiệm vụ quản lý tài nguyên máy tính, làm cầu nối người sử dụng với thiết bị phần cứng, ngồi hệ điều hành cho phép nhà lập trình xây dựng chương trình ứng dụng chạy Chương trình ứng dụng Là chương trình chạy hệ điều hành cụ thể, làm công cụ cho người sử dụng khai thác tài ngun máy tính Thí dụ : Chương trình Word : giúp ta soạn thảo văn Chương trình PhotoShop giúp ta sử lý ảnh v v 1.1.4.3 Vai trò phần mềm máy vi tính Máy tính với linh kiện chủ chốt CPU - thiết bị điện tử đặc biệt, làm việc theo câu lệnh mà lập trình, CPU làm việc cách máy móc theo dòng lệnh có sẵn với tốc độ cực nhanh khoảng vài trăm triệu lệnh / giây , hoạt động máy tính hồn tồn phụ thuộc vào câu lệnh Phần mềm máy tính tất câu lệnh nói chung bao gồm : + Các lệnh nạp vào BIOS để hướng dẫn máy tính khởi động kiểm tra thiết bị + Hệ điều hành cài đặt ổ cứng hệ điều hành MS DOS, hệ điều hành Windows + Các chương trình cài đặt ổ cứng hay ổ CD Rom Khi ta kích hoạt vào nút lệnh thực chất ta yêu cầu CPU thực đoạn chương trình nút lệnh 1.2 Chức năng, nhiệm vụ thiết bị hệ thống máy tính 1.2.1 Case nguồn máy tính Case : bên Case có nguồn giá đỡ Mainboard, ổ đĩa Lựa chọn Case lắp Máy vi tính : Khi lắp máy vi tính, bạn cần phải lựa chọn Case ( thùng máy) cho phù hợp, case ln kèm với nguồn bạn cần lựa chọn theo tiêu chuẩn sau : Hình dáng Case hợp với Model để không bị cho lỗi thời Công suất nguồn : Nếu bạn định sử dùng nhiều ổ đĩa bạn cần phải sử dụng Case có nguồn cho cơng suất lớn, bạn sử dụng Case có nguồn yếu chạy bị công suất dễ gây hư hỏng nguồn Mainboard Bộ nguồn phải có đủ rắc cắm cần thiết cho cấu hình máy bạn, Nếu bạn lắp máy có sử dụng ổ đĩa cứng theo chuẩn ATA rắc nguồn nên có rắc hỗ trợ đầu nối nguồn chuẩn ATA Các quạt gió làm mát : Máy làm mát tốt chạy ổn định tuổi thọ cao Đầu dây nguồn cấp điện cho Mainboard mầu dây điện áp, chức Ý nghĩa chân mầu dây Dây mầu cam chân cấp nguồn 3,3V Dây mầu đỏ chân cấp nguồn 5V Dây mầu vàng chân cấp nguồn 12V Dây mầu xanh da trời chân cấp nguồn -12V Dây mầu trắng chân cấp nguồn -5V Dây mầu tím chân cấp nguồn 5VSB ( Đây nguồn cấp trước ) Dây mầu đen trung tính Dây mầu xanh chân lệnh mở nguồn PS_ON ( Power Swich On ), điện áp PS_ON = 0V mở , PS_ON > 0V tắt Dây mầu xám chân bảo vệ Mainboard, dây báo cho Mainbord biết tình trạng nguồn tốt PWR_OK (Power OK), dây có điện áp >3V Mainboard hoạt động Đầu cắm dây nguồn Mainboard Đầu cắm có nguồn giành cho Mainboard Pentium 1.2.2 Mainboard 1.2.2.1 Chức Mainboard: Là mạch liên kết tất linh kiện thiết bị ngoại vi thành máy vi tính thống Điều khiển tốc độ đường luồng liệu thiết bị Điều khiển điện áp cung cấp cho linh kiện gắn chết cắm rời Mainboard 1.2.2.2 Sơ đồ khối Mainboard Sơ đồ khối Mainboard Pentium 1.2.2.3 Nguyên lý hoạt động Mainboard Mainboard có IC quan trọng Chipset cầu bắc Chipset cầu nam, chúng có nhiệm vụ cầu nối thành phần cắm vào Mainboard nối CPU với RAM, RAM với khe mở rộng PCI v v Giữa thiết bị thơng thường có tốc độ truyền qua lại khác gọi tốc độ Bus 1.2.2.4 Cấu tạo chức thành phần Mainboard Chipset cầu bắc (North Bridge ) Chipset cầu nam ( Sourth Bridge ) Kết nối thành phần Mainboard thiết bị ngoại vi lại với Điều khiển tốc độ Bus cho phù hợp thiết bị Thí dụ : CPU có tốc độ Bus 400MHz Ram có tốc độ Bus 266MHz để hai thành phần giao tiếp với chúng phải thơng qua Chipset để thay đổi tốc độ Bus Chipset North Bridge Khái niệm tốc độ Bus : Đây tốc độ tryền liệu thiết bị với Chipset Thí dụ : Tốc độ truyền liệu CPU với Chipset cầu bắc tốc độ Bus CPU, tốc độ truyền Ram với Chipset cầu bắc gọi tốc độ Bus Ram ( thường gọi tắt Bus Ram ) tốc độ truyền khe AGP với Chipset Bus Card Video AGP đường Bus Bus CPU, Bus RAM Bus Card AGP có vai trò đặc biệt quan trọng Mainboard cho biết Mainboard thuộc hệ hỗ trợ loại CPU, loại RAM loại Card Video ? Sơ đồ minh hoạ tốc độ Bus thiết bị liên lạc với qua Chipset hệ thống Đế cắm CPU => Ta vào đế cắm CPU để phân biệt chủng loại Mainboard Đế cắm CPU - Socket 775 - Cho máy Pentium : Đây đế cắm CPU máy Pentium đời Đế cắm CPU - Socket 775 máy Pentium Khe cắm nhớ RAM Khe cắm DDRam - Cho máy Pentium : DDRam (Double Data Rate Synchronous Dynamic Ram) => Chính SDRam có tốc độ liệu nhân DDRam có tốc độ Bus từ 200MHz đến 533MHz Khe cắm DDRam máy Pentium Khe cắm mở rộng PCI PCI ( Peripheral Component Interconnect => Liên kết thiết bị ngoại vi ) Đây khe cắm mở rộng thơng dụng có Bus 33MHz, khe cắm sử dụng rộng rãi máy Pentium Khe cắm AGP AGP ( Accelerated Graphic Port ) Cổng tăng tốc đồ hoạ , cổng giành riêng cho Card Video có hỗ trợ đồ hoạ Các thành phần khác - Bộ nhớ Cache : Là nhớ đệm nằm nhớ RAM CPU nhằm rút ngắn thời gian lấy liệu lúc CPU xử lý, Cache L1 L2 tích hợp CPU Không nhớ RAM, nhớ Cache làm từ RAM tĩnh có tốc độ nhanh giá thành đắt Các cổng giao tiếp 1.2.3 CPU CPU ( Center Processor Unit ) - Đơn vị xử lý trung tâm : Là linh kiện quan trọng máy tính, ví lão người, tồn q trình xử lý, tính toán điều khiển thực Trong CPU Pentium có tới hàng trăm triệu Transistor tích hợp diện tích nhỏ khoảng đến 3cm2 CPU linh kiện định đến tốc độ máy tính, tốc độ xử lý CPU tính MHz GHz 1MHz = 1000.000 Hz 1GHz = 1000.000.000 Hz Hãng sản xuất CPU lớn Intel ( Mỹ ) hãng chiếm đến 90% thị phần CPU cho máy tính PC, ngồi có số hãng cạnh tranh AMD, Cyrix, Nexgen, Motorola 1.2.3.1 Các yếu tố tác động đến hiệu suất CPU Độ rộng Bus liệu Bus địa ( Data Bus Add Bus ) Tốc độ xử lý tốc độ Bus ( tốc độ liệu vào chân ) gọi FSB Dung lượng nhớ đệm Cache Độ rộng Bus liệu Bus địa (Data Bus Add Bus) Độ rộng Bus liệu nói tới số lượng đường truyền liệu bên bên CPU Như ví dụ hình CPU có 12 đường truyền liệu ( ta gọi độ rộng Data Bus 12 bit ), Pentium có độ rộng Data Bus 64 bit Minh hoạ bên CPU có 12 đường truyền liệu gọi Data Bus có 12 bit Tương tự độ rộng Bus địa ( Add Bus ) số đường dây truyền thông tin địa Địa địa nhớ RAM, địa cổng vào thiết bị ngoại vi v v để gửi nhận liệu từ thiết bị CPU phải có địa địa truyền qua Bus địa Giả sử : Nếu số đường địa đường CPU quản lý 28 = 256 địa Hiện CPU Pentium có 64 bít địa chúng quản lý 264 địa nhớ Tốc độ xử lý tốc độ Bus CPU, Tốc độ xử lý CPU ( Speed ) : Là tốc độ chạy bên CPU, tốc độ tính MHz GHz Thí dụ CPU pentium có tốc độ 2,4GHz tức dao động tần số 2.400.000.000 Hz Tốc độ Bus CPU ( FSB ) : Là tốc độ liệu vào chân CPU - gọi Bus phía trước:Front Site Bus ( FSB) Thông thường tốc độ xử lý CPU thường nhanh gấp nhiều lần tốc độ Bus nó, thí dụ minh hoạ hai tốc độ : Minh hoạ tốc độ xử lý ( Speed CPU ) tốc độ Bus ( FSB ) CPU Bộ nhớ Cache ( Bộ nhớ đệm ) Bộ nhớ Cache nhớ nằm bên CPU, có tốc độ truy cập liệu theo kịp tốc độ xủa lý CPU, điều khiến cho CPU lúc xử lý chờ liệu từ RAM liệu từ RAM phải qua Bus hệ thống nên nhiều thời gian Một liệu trước xử lý , thông qua lệnh gợi ý ngơn ngữ lập trình, liệu nạp sẵn lên nhớ Cache, xử lý đến, CPU không thời gian chờ đợi Khi xử lý xong lúc đường truyền bận CPU lại đưa tạm kết vào nhớ Cache, CPU không thời gian chờ đường truyền giải phóng Bộ nhớ Cache giải pháp làm cho CPU có điều kiện hoạt động thường xuyên mà ngắt quãng chờ liệu, nhờ có nhớ Cache mà hiệu xử lý tăng lên nhiều, nhiên nhớ Cache làm Ram tĩnh giá thành chúng cao 1.2.3.2 Sơ đồ cấu tạo CPU CPU có khối ALU ( Arithmetic Logic Unit ) : Đơn vị số học logic : Khối thực phép tính số học logic sở liệu Control Unit : Khối chuyên tạo lệnh điều khiển điều khiển ghi hay đọc v v Registers : Các ghi : Nơi chứa lệnh trước sau xử lý 10 2.2 Lắp đặt mạng ngang hàng hai máy tính Khi muốn nối hai máy tính trực tiếp ta tiến hành cách đơn giản sau: - Dùng cáp chéo nối trực tiếp hai máy với - Cấu hình địa IP cho hai máy nằm mạng với 2.3 Chia sẻ tài nguyên 5.3.1 Bỏ password máy Nếu ngồi MAY1 mà ta Click vào biểu tượng MAY3 máy khác ta nhận thông báo lỗi, nguyên nhân ta chưa bỏ chế độ Password MAY3 máy khác Ta cần phải bỏ chế độ Password tất máy mạng, bước thực sau : Vào Start / Settings / Control panel Kích đúp vào biểu tượng Administrative Tools Kích đúp tiếp vào biểu tượng Computer Management Mở mục Local Users and Groups Kích vào User ta thấy hình User sau : 100 Ta thấy biểu tượng User bị đánh dấu đỏ, ta bỏ dấu đỏ cách Kích chuột phải vào biểu tượng User / chọn Properties Ban đầu ta thấy mục hình bị đánh dấu => Hãy kích bỏ đánh dấu mục User cannot change password ( bỏ đánh dấu ) Account is disabled ( bỏ đánh dấu ) Chỉ để lại đánh dấu mục Password never expires ( đánh dấu ) => Sau Click OK Ta bỏ đánh dấu cho tất mục User trên, kết nhận hình Sau ta khởi động lại máy Lưu ý : Đa số máy sau bỏ chế độ Pasword cho phép máy khác truy cập vào máy mình, nhiên số trường hợp ta thấy thông báo lỗi, trường hợp ta làm sau : Vào Start / Settings / Control panel 101 Kích đúp vào biểu tượng : Administrative Tool Kích đúp vào biểu tượng Local Security Policy Mở thư mục Local Policies Kích vào thư mục User Rights Assignmen Sau kích đúp vào dòng Access this computer from the net Kích vào Add User or Group Kích vào Advanced 102 Kích vào Find Now Kích vào dòng biểu tượng có chữ Guest sau Click OK sau Click OK tiếp Lúc ta nhìn thấy dòng Guest cửa sổ sau Click OK khỏi chế độ thiết lập 103 2.3.2 Chia sẻ ổ đĩa Sau bỏ chế độ Password máy, ta kích vào biểu tượng máy mạng khơng bị báo lỗi ta chưa thấy xuất ổ đĩa hay file and folder Kích vào biểu tượng máy thí dụ MAY2 ta nhìn thấy sau : Ta không thấy ổ đĩa MAY2 xuất ta chưa thể sử dụng liệu MAY2 Để sử dụng ổ đĩa máy 2, ta cần cài đặt chia sẻ mạng MAY2 , bước thực sau : Kích đúp vào My Computer hình Desktop Kích chuột phải vào ổ đĩa bất kỳ, chọn dòng Sharing and Security Kích đúp vào dòng chữ 104 If you understand the risk but still want to share the root of the drive, click here Kích đúp vào dòng Network Setup Wizard Click Next Giữ nguyên đánh dấu Click Next 105 Click Next để tiếp tục Click Next để tiếp tục Chọn Click Next để tiếp tục Ta nhìn thấy hình trên, hình bay từ hình bên trái sang hai hình bên phải Click mục chọn sau Click Next 106 Click Finish để kết thúc cài đặt Sau cài đặt xong , ta thiết lập quyền chia sẻ cho ổ đĩa Ta kích đúp vào My Computer hình Desktop Kích chuột phải vào ổ E chọn dòng Sharing and Securty Kích đúp vào dòng chữ If you understand the risk but still want to share the root of the drive, click here Đánh dấu vào dòng Share this folder on the network sau Click OK 107 Ta thấy ổ E xuất hình bàn tay, ta cho phép máy khác truy cập vào ổ E Ta thiết lập tương tự cho ổ đĩa mà ta muốn chia sẻ qua mạng 2.3.3 Chia sẻ thư mục Ta kích đúp vào My Computer, kích chuột phải vào ổ thư mục cần chia sẻ chọn dòng Sharing and Securty Trong cửa sổ ta chọn tap Sharing chọn mục Share this folder on the network Nếu ta muốn chia sẻ toàn quyền can thiệp cho người truy cập ta chọn thêm mục Allow network users to change my files Sau ta chọn Apply/ok 2.3.4 Chia sẻ máy in Ta vào Start/settings/printers and Faxes 108 Trong cửa sổ máy in ta kích chuột phải vào máy in cần chia sẻ chọn Sharing Cửa sổ chia sẻ máy in ta chọn tap Sharing/ share this folder đánh tên máy in cần chia sẻ hiển thị mạng 109 PHẦN 3: VIRUT MÁY TÍNH Chương 1: Virut máy tính 1.1 Khái niệm virut máy tính Virus máy tính chương trình phần mềm có khả tự chép từ đối tượng lây nhiễm sang đối tượng khác (đối tượng file chương trình, văn bản, máy tính ) Virus có nhiều cách lây lan tất nhiên có nhiều cách phá hoại, bạn cần nhớ đoạn chương trình đoạn chương trình thường dùng để phục vụ mục đích khơng tốt Virus máy tính người tạo ra, thực ngày coi virus máy tính mầm mống gây dịch bệnh cho máy tính, người bác sĩ, phải ln chiến đấu với bệnh dịch tìm phương pháp để hạn chế tiêu diệt chúng Như vấn đề phức tạp xã hội, khó tránh khỏi việc có loại bệnh mà phải dày công nghiên cứu trị được, có loại bệnh gây hậu khơn lường Chính vậy, phương châm "phòng chống" phương châm virus máy tính 1.2 Phân loại virus biến thể Virus - Virus Boot Những virus lây vào Boot sector Các virus thi hành máy tính bị nhiễm khởi động Trước thời điểm hệ điều hành nạp lên - Virus File Những Virus lây vào files chương trình Phổ biến hệ điều hành Windows, chủ yếu files chạy COM, EXE, BAT, SYS , loại virus thường đính đoạn mã độc hại vào mã files chương trình bị lây nhiễm chiếm quyền điều khiển làm thay đổi hoạt động file chương trình - Macro: 110 Là loại virus lây vào file văn Word, Excel, Powerpoit…trong Microsoft Office, thực chất chúng kịch tác vụ file làm thay đổi liệu tạo yếu tố mong đợi khác - Trojan (Backdoor) – Ngựa gỗ thành Tơ roa Theo truyền thuyết Hi Lạp, ngựa khổng lồ gỗ, chế tạo sử dụng chiến tranh thành Tơroa (Troie) Quân Hi Lạp sau nhiều năm không chiếm thành Tơroa, liền lập kế giả vờ rút lui, để lại ngựa gỗ bụng có chứa tốn qn Hi Lạp Dân thành Tơroa cảnh giác, kéo ngựa khổng lồ vào thành Đêm đến, quân Hi Lạp từ bụng ngựa lao làm lực lượng nội công Cùng lúc đó, tất chiến thuyền Hi Lạp quay lại, đánh ập từ vào Thành Tơroa thất thủ Thành ngữ "CNTT" xuất từ truyền thuyết trên, hàm chứa nội dung kế nội ứng, chui vào hàng ngũ đối phương để đánh từ Khác với Virus, Trojan đoạn mã hồn tồn khơng có tính lây lan (Keylog, Backdoor, Botnet), sau chúng bị tải vào máy chúng thường làm số nhiệm vụ như: mở cổng phụ cho virus khác vào, theo dõi tác vụ bàn phím, biến máy nạn nhân thành máy thành viên tham gia vào mạng cơng lúc chủ nhân lệnh, mở kênh kiểm sốt thơng qua máy điều khiển từ xa… - Worm Sâu máy tính kết hợp sức phá hoại Virus bí hiểm Trojan, hết có sức lây lan khủng khiếp.(lây qua lỗ hổng hệ điều hành phần mềm ứng dụng, qua Email, Chat, mạng LAN…) - Spyware, Adware (Phần mềm gián điệp mạng phần mềm quảng cáo) Là phần mềm gián điệp, ăn trộm thông tin, thay đổi thơng số trình duyệt, Pop-up quảng cao… sau lây nhiễm vào máy nạn nhân - Virus USB Lây qua thiết bị di động ổ cứng Đây loại virus có file chương trình độc lập dạnh files chạy - Rootkit: Là loại virus xuất Đây loại virus thông thường loại virus nghiên cứu chúng tranh bị thêm kỹ thuật chống loại bỏ phương pháp đơn (bằng tay): khơng xố, khơng truy cập cách đơn Những loại virus muốn loại bỏ thường phải dung thuật toán đặc biệt, đủ mạnh 1.3 Kỹ thuật nhận biết 1.3.1 Các cách lây lan Virus - Lây lan qua việc dung chung thiết bị ổ nhớ lưu động 111 - Qua lỗ hổng phần mềm - Qua việc tải File Internet - Lây lan qua Email, Chat, đường link website - Lây qua mạng LAN - Các Website có nội dung khơng lành mạnh - Các phần mềm crack … 1.3.2 Cơ chế lây lan phá hoại số virus thông dụng - Lợi dụng lỗ hổng trình lập trình hệ điều hành, phần mềm ứng dụng chạy máy tính Virus lây nhiễm vào máy tính chiếm quyền điều khiển máy tính thơng qua số tác vụ như: Copy vào thư mục hệ thống Tạo tài khoản thuộc nhóm Administrator máy tính Thay đổi thiết lập mặc định hệ thống Thay đổi khởi tạo số file chạy vào khóa hệ thống Tiến hành q trình thăm dò phát tán Ghi vào key registry, tạo service startup folder để khởi động hệ điều hành copy file virus file Autorun.inf vào ổ đĩa Sau người sử dụng kích đúp vào thư mục lệnh file Autorun.inf thực thi virus tiếp tục phát tán Tiến hành hoạt động phá hoại hay gián điệp 1.3.3 Một số biểu nhận biết - Lỗi HĐH khởi động - Các chương trình chạy chậm bình thường - Thao tác chương trình hoạt động khơng theo ý muốn - Xuất thông báo lạ hình - Máy hay bị treo - Máy tự khởi động lại, khởi động lại liên tục … 1.4 Các biện pháp phòng chống virus 1.4.1 Biện pháp hạ tầng phần cứng - Lắp đặt thiết bị mạng có tích hợp tường lửa - Phân chia lớp mạng VLAN - Gán địa MAC máy tính vào Switch để chống giả mạo - Khoa thiết bị phần cứng chống truy nhập không cần thiết 112 1.4.2 Biện pháp hạ tầng phần mềm - Update vá lỗ hổng hệ thống (HĐH Windown) phần mềm ứng dụng thường xuyên - Khởi tạo tường lửa Windown, bật chế độ không cho xuất Popup - Cần tìm hiểu Checklist để cấu hình hệ thống phần mềm ứng dụng cách tốt từ nhà sản xuất - Cài đặt phần mềm Antivirus để bảo vệ máy bạn (thường xuyên cập nhật mẫu virus mới) - Cần cảnh giác với đường Link hay thư điện tử lạ - Tiến hành phân quyền hợp lý tài nguyên người sử dụng máy tính - Kiểm sốt thơng tin vào qua hệ thống tường lửa - Hiểu chế loại virus để có giải pháp triệt để - Hãy nhớ loại phần mềm Antivirus có điểm mạnh điểm yếu riêng tất biện pháp không tuyệt đối 1.5 Một số ví dụ Cách diệt virus máy tính - Đối với Virus W32.SillyFDC.BDN I) Mô Tả Phát hiện: 26 tháng 05 năm 2010 Cập nhật: 27 tháng 05 năm 2010 4:03:53 AM Kiểu : Worm (Sâu) Kích thước: 40,960 bytes Hệ thống bị ảnh hưởng : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP Những dẫn sau gắn liền với sản phẩm diệt virut Symantec thời gần đây, bao gồm chương trình diệt virut Symantec sản phẩm dịêt virus Norton Tắt chế độ System Restore (Windows Me/XP) Cập nhật chương trình diệt virus Qut tồn hệ thống Xoá giá trị ghi vào Registry II) Cách khắc phục Click Start > Run Đánh Regedit Click chọn OK Tìm xoá giá trị ghi vào Registry HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\"Hidden" = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explo rer\Advanced\"ShowSuperHidden" = "1" 113 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Polici es\system\"DisableRegistryTools" = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Polici es\system\"DisableTaskMgr" = "1" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "explorer.exe winlogons.EXE" Thoát khỏi Registry - Đối với Virus Trojan.Ascesso.A I) Mô Tả Phát hiện: 15 tháng 05 năm 2010 Cập nhật: 15 tháng 05 năm 2010 8:24:32 AM Kiểu : Trojan Kích thước: 66,560 bytes Hệ thống bị ảnh hưởng : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP Những dẫn sau gắn liền với sản phẩm diệt virut Symantec thời gần đây, bao gồm chương trình diệt virut Symantec sản phẩm dịêt virus Norton Tắt chế độ System Restore (Windows Me/XP) Cập nhật chương trình diệt virus Scan tồn hệ thống Xố giá trị ghi vào Registry II)Cách khắc phục Click Start > Run Đánh Regedit Click chọn OK Tìm xố giá trị ghi vào Registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\[RANDOM LETTERS]\"Type" = "1" HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\[RANDOM LETTERS]\"Start" = "0" HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\[RANDOM LETTERS]\"ErrorControl" = "0" HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\[RANDOM LETTERS]\"ImagePath" = "System32\Drivers\[RANDOM LETTERS].sys" HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\[RANDOM LETTERS]\"Group" = "SCSI Class" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DeviceControl\DevData Thoát khỏi Registry 114 ... CPU, Mainboard nhớ RAM 1. 1.4 Phần mềm máy tính 1. 1.4 .1 Khái niệm: Phần mềm tập hợp tất câu lệnh nhà lập trình viết để hướng máy tính làm số việc cụ thể , khơng thiết bị điện tử khác, máy vi tính... cho phím để tạo mã nhị phân 11 bít gửi máy tính phím nhấn Trong liệu 11 bit gửi có bít mang thơng tin nhị phân (gọi mã qt bàn phím ) bit mang thơng tin điều khiển bít mang thơng tin nhị phân quy... lại: Ví dụ 10 1 => Cổng đảo => 010 1. 2.6.5 Sơ đồ khối ổ đĩa CD Rom Sơ đồ khối ổ đĩa CD Rom Lazer pickup : Là mắt đọc, có nhiệm vụ đọc liệu ghi đĩa đổi tín hiệu điện dạng tín hiệu số 0 ,1 Mạch tách