Các chi tiết kỹ thuật

Một phần của tài liệu Phòng chống virus và Khắc phục sự lây nhiễm của virus trên máy tính cá nhân của mình (Trang 25 - 39)

III, Phòng tránh và tiêu diệt virus máy tính

3.3.3,các chi tiết kỹ thuật

Chương trình có giao diện đẹp và dễ xử dụng, việt hóa hoàn toàn, cách xử dụng đã được nói kỹ trong tệp trợ giúp kèm theo. Ở đây em chỉ xin giới thiệu một số chi tiết kỹ thuật liên quan đến chương trình:

-JMS được viết trên ngôn ngữ Visual Basic 6.0 đây không phải là một ngôn ngữ mạnh,chuyên nghiệp xong nó lại rất trong sang, đơn giản phù hợp cho người thiết kế thực hiện ý tưởng.

-Chương trình được bọn em ( nhóm việt source ) viết khoảng 50% còn lại là lấy từ các nguồn khác.

-Mã nguồn gồm 7 Form, 11 Module, 1 Class Module, 2 User Control (phiên bản ngày 8-3-2008)

+Về Form: gồm một Form MDI lấy tên là FrmMain là form chính các form :frmProcess, FrmFileFolder, FrmStarup làm form phụ có các chức năng: quản lý tiến trình, tệp và thư mục, khởi động việc sắp đặt như vậy làm chương trình gọn và dễ viết mã hơn.

+Về Module: gồm

1. mApi: tập trung các hàm API sử dụng cho chương trình lấy từ caulacbovb.com

2. mFile: các hàm xử lý tệp và thư mục lấy từ pscode.com có sửa chữa

3. mFun_Sub: các hàm và thủ tục dung chung cho cả chương trình

4. mIcon: các hàm lấy Icon của tệp và thư mục 5. mOther: các hàm và thủ tạc khác

6. mProcess: lấy các process đang hoạt động module lấy từ caulacbovb.com

7. mShowProperties: hiện thuộc tính của tệp hay thư mục, nguồn vblib

8. mShowRootkit: hàm dung để phát hiện rootkit đơn giản tác giả phamtiensinh caulacbovb.com

9. mStartUp: lấy các chương trình khởi động cùng hệ thống, nguồn pscode.com

10.mUniFunc: các hàm chuyển chuổi mô phỏng VNI sang Unicode, tác giả thuongall, caulacbovb.com

11.mUniMsgBox: hiện thị msgbox tiếng việt, nguồn vblib

+Class Module: ComShow: hiện thị Comon dilog: để lấy đường dẫn tệp được chọn. lấy từ vblib

+User Control: Nút bấm và Frame tự tạo

-Các thầy và các bạn có thể yêu cầu với em và bạn Tuân để lấy mã nguồn chương trình.

3.3.4, Ba bước diệt sâu và Trojan

Bước 1: Kiểm tra các tiến trình lạ: Dựa theo kinh nghiệm và đường dẫn do chương trình xác định bạn có thể dễ dàng nhận ra chương trình nào là virus.

Bước 2: Hầu như tất cả virus đều tự tạo Key khởi động riêng cho mình để được hệ điều hành mở khi vừa khởi động máy vì vậy đây cũng là một phương pháp rất hiệu quả.

Một virus điển hình là một chương trình đang hoạt động trong hệ thống và có key khởi động cùng hệ điều hành (Hãy thận trọng trước khi “Phán quyết” một chường trình nào đó có phải virus hay không)

Bươc 3

Bạn đừng nghĩ rằng bạn ngắt ngay chương trình đó và xóa key của nó tạo trong regedit đã là xong việc, bởi vì các virus thường để lại rất nhiều “Tàn tích” trên máy tính của bạn, vì vậy nếu chỉ thực hiện các thao tác trên thì chưa đủ. Bạn nên kiểm tra các ổ đĩa để tìm các tệp autorun.inf và sâu trong

các ổ đĩa gốc. Chương trình có thể hỗ trợ bạn tìm và diệt các tệp có thuộc tính ẩn và hệ thống ( siêu ẩn) vì vậy bạn có thể dễ dàng tiêu diệt chúng

3.4, Cài đặt và xử dụng phần mềm Kaspersky Anti-Virus

Ngày nay các phần mềm chống virus cũng có nhiều và nhiều phần mềm được quảng cáo rầm rộ khắp nơi. Tuy nhiên theo kinh nghiệm của em trong ngành máy tính, thì ngoại trừ việc cái tên Kaspersky ị nhắc đi nhắc lại quá nhiều lần đến nhàm chán, đây vẫn là hãng phần mềm số một trong việc xử lý virus. Bản Antivirus tốt nhất là Kaspersky Antivirus Corporate Edition với những ưu điểm sau:

• Số lượng virus quét được rất lớn, lên đến trên dưới tám mươi ngàn các loại virus khác nhau (cần lưu ý là phần mềm BKAV của Việt Nam chỉ diệt được trên một ngàn virus, nghĩa là xác suất diệt thành công là 2%).

• Chế độ cập nhật vân tay (Virus Definition) được thực hiện qua Live Update tự động và cho phép bạn cập nhật vĩnh viễn (thậm chí dù bạn có dùng bản phần mềm lậu – tất nhiên chúng tôi không cổ súy cho phần mềm lậu, nhưng nó thể hiện trách nhiệm của Kaspersky đối với sự an toàn của cộng đồng).

• Tốc độ quét rất cao. Bạn nên lưu ý là với mỗi tác vụ bất kỳ nào của Windows, Kasperskycũng kiểm tra nó với cơ sở dữ liệu mẫu hàng trăm ngàn virus, do đó bạn sẽ thấy là Kaspersky hạy thực sự nhanh. Đôi khi có những phần mềm chạy nhanh hơn Kaspersky Antivirus, nhưng thực tế là có rất nhiều hành động có thể làm lây lan virus mà nó không kiểm soát được, hoặc CSDL vân tay quá ít nên khả năng tiêu diệt virus bị hạn chế. (adsbygoogle = window.adsbygoogle || []).push({});

• Các kỹ sư của hãng cập nhật rất nhanh các virus mới xuất hiện, kể cả trong ngày nghỉ. Có thể bạn nghĩ rằng các virus nội địa (Việt Nam) thì Kaspersky không biết nên

không quét được, nhưng như vậy có lẽ là bạn đã đánh giá hơi thấp Kaspersky.

• Cơ chế quét và xử lý rất an toàn. Khả năng nhận dạng nhầm virus (tức là nhận dạng nhầm dữ liệu tốt thành virus) hoặc khả năng phá hủy mất dữ liệu của bạn sau khi sửa chữa virus (tức là tài liệu bạn đang dùng bị nhiễm virus nhưng vẫn còn đọc được nội dung, sau khi được/bị phần mềm quét virus chạy qua thì virus mất mà dữ liệu cũng mất theo) của phần mềm Kaspersky là thấp, nếu không nói là cực kỳ thấp.

• Phần mềm dành cho máy chủ (server) hoạt động rất tốt, cho phép mỗi khi máy chủ được cập nhật thì toàn bộ các máy trạm trong mạng cũng được cập nhật theo.

Ngoài ra hiện nay cũng xuất hiện phần mềm Norton cũng có vẻ tốt, nhưng phần mềm này làm tiêu tốn quá nhiều dung lượng bộ nhớ làm máy tính chạy chậm đi nhiều so với Kaspersky.

3.4.1, Cách cài đặt chương trình:

Bấm đôi vào tệp tin Setup.msi chương trình sẽ giải nén trong ít giây Màn hình đón chào của KAV : bạn bấm vào next để tiếp tục

Các điều khoản xử dụng: nếu đồng ý với chúng bạn bấm vào “I Accept….” Ngược lại bấm vào “I Do Not….” Chú ý là nếu đồng ý là bạn

phải đồng ý với mọi điều khoản được đưa ra, trong đó là việc phải xử dụng phần mềm có bản quyền của hang này ngược lại là hủy bỏ cài đặt

Bạn bấm vào Express installation để được cài đặt đầy đủ

Chờ đợi vài phút để chương trình thực hiện cài đặt

Nếu phần mềm của bạn chưa đăng ký bản quyển thì sẽ xuất hiện hộp thoại sau:

Trong đó:

-Activate using the activation code: dùng mã hoạt động để đăng ký cho chương trình (máy tính của bạn phải được nối mạng)

-Activate trial version: mua chương trình trên website của nhà sản xuất

-Apply exiting lecense key : dùng một tệp có phần mở rộng là .key được nhà sản xuất cung cấp để đăng ký

-Activate later: sẽ đăng ký vào lần sau – sử dụng bản dùng thử trong 30 ngày

Nhấp vào Finish để bắt đầu sử dụng

3.4.2 , Những lựa chọn chình trong bảng điều khiển của KAV

Nhắp chuột phải lên biểu tưởng của KAV ở góc phải System tray ta sẽ thấy như sau:

-Scan My Computer: Quét tòan bộ máy tính ( các ổ đĩa, các chương trình khởi động cùng hệ thông.v.v…

Hộp thoại này khi quét xong toàn bộ máy tính: để xử lý một tệp tin đã bị nhiễm virus được phát hiện nhấp chọn vào Actions: xuất hiện

popupmenu chọn : Disinfect : tẩy virus ra khỏi tệp tin hoặc Delete: xóa hẳn tệp tin

-Virus scan: Lựa chọn quét các ổ đĩa theo chỉ định. Nhấp chọn Start scan để bắt đầu

Hộp thoại chọn các đối tượng sẽ quét nhấp chon vào Start scan để bắt đầu

-Update: cập nhật virus thủ công

-Activate: mở hộp thoại đăng ký cho chương trình – chỉ xuất hiện khi chương trình chưa đăng ký ( đã nói)

Hình minh họa hộp thoại Settings

-Open Kaspersky Anti-Virus: Mở bảng điều khiển chính

-Pause Protection: Tạm ngưng chương trình (adsbygoogle = window.adsbygoogle || []).push({});

In …Minute: Xác định số phút sẽ tạm ngưng, At next program restart: Tạm ngưng cho đến khi chương trình khởi động lại, By user request only: chỉ khi được người dùng yêu cầu

-About Program: giới thiệu về chương trình -Exit: thoát hẳn chương trình

Thu hoạch nhận thức

rên cơ sở những kiến thức mà em đã được học, được biết sau 6 tuần thực tập tại công ty…. Tuy đây là một thời gian không dài nhưng nó đã có ý nghĩa rất to lớn và thiết thực, quan trọng trong công việc học tập buộc em phải cố gắng hơn . Nó không chỉ giúp đỡ em trong học tập và rèn luyện kỹ năng về chuyên ngành mà nó còn giúp em nhiều điều trong cuộc sống .Có thể nói đây là đợt thực tập đóng vai trò quan trọng nhất và thực sự bổ ích đối với học sinh trường ESTIH. Bởi sau dợt thực tập nhận thức này mỗi học sinh thực tập đều đúc rút ra ít nhiều kinh nghiệm quý báu trong học tập cũng như trong cuộc sống. Đây chính là thời điểm mà mỗi hoc sinh thể hiện, kiểm tra và áp dụng những gì mình đã dược học trong suốt năm qua. Đặc biệt là mỗi học sinh sẽ thấy rõ tầm quan trọng của công việc. Lịch sự ân cần và tôn trọng khi giao tiếp với cấp trên, cấp dưới, đồng nghiệp, và với khách hàng, đối với đối tác của công ty.

T

Với em trong 8 tuần thực tập vừa qua, nó đã thực sự giúp em củng cố và thực hành những kiến thức đã được học. Em có thể áp dụng được nhưng gì mà các thầy cô dạy bảo trong những ngày tháng qua. Khi thực tập tại đây em đã được đi sâu hơn vào những kiến thức ở trường mà em đã từng học và những kiến thức mới về phần cứng và phần mềm. Điều quan trọng hơn cả là em đã được học hỏi tác phong và tinh thần làm việc công nghiệp, sự cẩn thận nghiêm túc, kiên trì nhẫn nại, có trách nhiệm đối với công việc, hoàn thành tốt nhất công việc được giao. Đồng thời, phải có ý thức sẵn sàng giúp đỡ đồng nghiệp khi có thể, luôn luôn sáng tạo, nhiệt tình, năng động trong mọi lĩnh vực.

Trên đây là toàn bộ nội dung những công việc mà em đã làm trong đợt thực tập. Cùng với những kiến thức của mình em đã trình bày hết những khả năng về chuyên môn cũng như về nhận thức. Với em, đợt thực tập này rất bổ ích. Nó không những giúp em mở mang kiến thức mà còn tạo cho em cơ hội để em học hỏi những kinh nghiệm mình chưa biết trong công viêc và cuộc sống. Hiệu quả nhất là em đã tìm hiểu kỹ được một số loại virus, cách phòng và chống cũng như cách cài đặt một số trương trình phần mềm diệt virus. Bản báo cáo này chắc hẳn còn có nhiều thiếu sót, kính mong thầy cô giáo và các bạn sửa chữa và góp ý để báo cáo của em được hoàn thiện hơn.

Em xin chân thành cảm ơn !

---MỤC LỤC---

Trang _Lời mở đầu...1

_A: Vài nét về cơ quan thực tập...3

_B: Nôi dung thực tập...4

_C:Đề tài thực hiện trong đợt thựctập...5

I, Virus máy tính là gì?...5

1, các định nghĩa ...5

1.1, Định nghĩa chung ...5

1.3 lược sử của virus máy tính...7

II, Các dấu hiệu của máy tính bị nhiễm virus ...12

2.1, con đường lây lan, triệu chứng ...12

2.2, Dấu hiệu máy tính bị nhiễm virus ...13

III, Phòng tránh và tiêu diệt virus máy tính ...15

3.1, Các phân tích chuyên sâu về virus máy tính ...15

3.2, Nguyên tắc chung...15

3.2.1, Nguyên tắc phòng virus...15

3.2.2, Tiêu diệt...17

3.2.3, Xóa tàn tích...18

3.3, Xử dụng phần mềm JMS diệt sâu và Trojan thủ công...19

3.3.1, Giới thiệu chung...19

3.3.2, Cách xử dụng...20 (adsbygoogle = window.adsbygoogle || []).push({});

3.3.3, các chi tiết kỹ thuật...23

3.3.4, Ba bước diệt sau và Trojan...24

3.4, Cài đặt và xử dụng phần mềm diệt virus Kaspersky Anti-Virus..25

_Kết luận...26

Một phần của tài liệu Phòng chống virus và Khắc phục sự lây nhiễm của virus trên máy tính cá nhân của mình (Trang 25 - 39)