F-Secure BlackLight Rootkit Eliminator

Một phần của tài liệu Tự cài đặt, sửa chữa khi windows gặp sự cố (Trang 55)

Rootkit là nguy hiểm nhất trong tất cả các malware, nó cho phép các hacker có thể thâm nhập vào toàn bộ máy tính mà bạn không hề hay biết. Chúng sử dụng các kỹ thuật đặc biệt để tránh các chương trình chống virus và malware phát hiện, khi đó việc phát hiện ra và trừ khử chúng thực sự rất khó khăn. Chính vì điều đó mà việc sử dụng một chương trình chống virus là không đủ mà thay vì đó bạn cần phải có một bộ phát hiện rootkit đặc biệt và có khả năng trừ khử chúng.

Bộ phần mềm đó chính là BlackLight Rootkit Eliminator của F-Secure. Phần mềm này có thể quét máy tính của bạn trong các quá trình ẩn, các thư mục và file, sau đó báo cáo cho biết những gì đã tìm được. Nếu chương trình này phát hiện ra một thành phần nào đó ẩn và có thể gây nguy cơ mất an toàn, nó sẽ thông báo và cho phép bạn xóa các thành phần này. Kích đúp vào bất kỳ mục nào, bạn sẽ có được các thông tin chi tiết về nó, như vị trí file, các mô tả và các thông tin đi kèm.

Để tiêu diệt một rootkit đã được phát hiện, bạn có thể thay tên hoặc xóa file bằng cách sử dụng các công cụ đính kèm của

BlackLight. Tốt hơn hết bạn nên đổi tên các file nghi ngờ trước, đặt cho chúng dưới tên file mở rộng .ren và ngăn chặn chúng thực thi. Tiếp đến, hãy tìm kiếm trên Google search tên file để xem chúng có thực sự là mã độc hay không. Các rootkit thường ẩn các file chính thống và các tiến trình như Explorer.exe, chính vì vậy bạn phải cảnh giác để không xóa bất cứ file chính thống nào. Nếu bạn xác nhận file đó là malware thực sự thì hãy xóa chúng.

Cảnh báo: Chỉ những người dùng thực sự có kinh nghiệm mới nên thử quét máy tính của họ với phần mềm này vì nếu đổi tên hoặc

xóa các file hợp lệ có thể gây ra một số vấn đề nghiêm trọng. Nếu bạn hoàn toàn không chắc chắn về những gì sẽ làm thì tốt nhất hãy thử một công cụ anti-rootkit khác có tên RootAlyzer. Chương trình này sẽ kiểm tra máy tính của bạn về rootkit nhưng không cung cấp các công cụ để xóa chúng. (Lưu ý rằng RootAlyzer vẫn đang trong giai đoạn thử nghiệm).

7, NoScript

JavaScript, Java, plug-in và các thành phần mã khác có trong web đều có thể gây ra các vấn đề nghiêm trọng đối với máy tính của bạn. Chúng có nhiều khả năng tương tác và các tính năng hữu dụng khác nhưng bên cạnh đó chúng cũng có thể được sử dụng để để tiến hành các hành động phá hoại. Để giữ máy tính được an toàn trên các website lạ lẫm bạn nên tắt các hiệu ứng đó đi nhưng làm như vậy có nghĩa rằng bạn sẽ mất một số tính năng cần thiết khác trên một số website ưa thích của mình.

Giải pháp cho vấn đề này chính là một mở rộng của Firefox có tên gọi NoScript, mở rộng này không chỉ khóa các kịch bản, plug-ins và các kiểu mã khác mà còn giúp bảo vệ bạn chống lại các tấn công cross-site scripting. Nó cho phép bạn khóa các kịch bản, plug- ins và mã giữa các site.

Một phần của tài liệu Tự cài đặt, sửa chữa khi windows gặp sự cố (Trang 55)

Tải bản đầy đủ (DOC)

(60 trang)
w