Hoan nghênh sửa

Chào Chuongcam, và hoan nghênh bạn đã tham gia vào Wikipedia tiếng Việt! Dưới đây là một số liên kết có thể có ích cho bạn:

Welcome to the Vietnamese Wikipedia, and thank you for registering! If you do not speak Vietnamese, feel free to use our guestbook for non-Vietnamese speakers.

Bạn nên tham khảo, và xem qua một số bài đã có để biết cách tạo một mục từ hợp lệ. Dù viết bài mới hay đóng góp vào những bài đã có, rất mong bạn lưu ý về Thái độ trung lậpQuyền tác giả. Đừng chép nguyên văn bài bên ngoài khi viết bài mới cũng như không truyền hình ảnh thiếu nguồn gốc và bản quyền lên Wikipedia. Khi thảo luận, bạn nhớ ký tên bằng cách dùng 4 dấu ngã (~~~~). Trong quá trình sử dụng, nếu bạn cần thêm trợ giúp, mời vào bàn giúp đỡ.

Mời bạn tự giới thiệu về bản thân trên trang thành viên của mình tại Thành viên:Chuongcam. Trang này dành cho thông tin và tiện ích cá nhân trong quá trình làm việc với Wikipedia.

Đặc biệt: Để thử sửa đổi, định dạng... mời bạn vào Wikipedia:Chỗ thử, đừng thử vào bài có sẵn. Nếu không có sẵn bộ gõ tiếng Việt (Unikey hoặc Vietkey...) bạn dùng chức năng gõ tiếng Việt ở cột bên trái màn hình.

Mong bạn đóng góp nhiều vào dự án. Cảm ơn bạn. Lưu Ly 12:26, ngày 22 tháng 8 năm 2007 (UTC)Trả lời

Hic sửa

Sài Gòn nắng hay mưa? Huế đang lụt. Lưu Ly 12:26, ngày 15 tháng 10 năm 2007 (UTC)Trả lời

Virus Virus W32 LeenaDIL Worm sửa

Cám ơn bạn đã gửi cho Lưu Ly 1 con virus "hiểm". Nếu nhập từ khóa "Virus W32 LeenaDIL Worm" hay "Virus LeenaDIL" vào google thì trình duyệt đó out ngay lập tức. Hay, đây là con đầu tiên LL gặp. Để mai lên cơ quan hy sinh một máy test thử con này. Tạm thời Chuongcam khoan can thiệp vào máy, đợi phần mềm chuyên dụng. Đừng chờ LL mà hãy hỏi thêm nhiều người nữa đi. Thân mến. Lưu Ly 13:28, ngày 21 tháng 10 năm 2007 (UTC)Trả lời

Hỏi chuyên gia rồi, ổng bày như sau, ra tiệm bán dĩa mua cái CD nào có phần mềm virus Symantec, phiên bản mới nhất về mà diệt.Lưu Ly 14:06, ngày 21 tháng 10 năm 2007 (UTC)Trả lời
Xuất hiện "sâu" virút mới lây lan cực nhanh


Trong vài ngày gần đây, trên mạng Internet xuất hiện sâu mới W32.LeenaBdll.Worm, có tốc độ lây lan cực nhanh. Người dùng rất dễ bị nhiễm loại virút này qua thư rác, qua các trang web và đặc biệt là lây qua USB với tốc độ lây nhiễm cấp số nhân.

Khi bị nhiễm loại virus này , máy tính của người dùng sẽ trở nên chậm chạp và có thể bị mất hoàn toàn dữ liệu ổ cứng, ngoài ra nó còn gửi về người gửi sâu này thông tin trên máy bị nhiễm.

Loại sâu này sẽ tự động cập nhật hằng ngày, nếu máy tính kết nối với mạng internet ( đây là mối nguy hiểm lớn nhất). Một trong những dấu hiệu để nhận biết máy tính nhiễm virút này là virút này sẽ khoá các chức năng regedit, task manager, và toàn bộ file trong máy tính bị biến thành Icon Leena.

Hiện chưa có phần mềm nào có thể diệt được sâu này. Chỉ có thể diệt thủ công bằng tay với cách diệt như sau :

Ngắt kết nối mạng của máy tính.

Đây là một biến thể của trojan. Việc khởi động các chương trình đều kéo theo khởi động sâu này, như khởi động Microsoft Word Document và IExplore.exe hay services.exe . Do vậy phải scan ở chế độ Safe mode.

Tắt chức năng system Restore. Cài bản kaspersky 6 pro , cập nhật và quét sẽ xóa được 1 vài module trong toàn bộ con worm này. Sau đó chạy từ cửa sổ run dòng lệnh gpedit.msc - open. Cửa sổ group policy sẽ bật lên. Ta bật chức năng (enable) regedit , Sau đó mở regedit ra và xoá các giá trị mà worm tạo ra.

Vào ổ cứng tìm và xoá các file sau :

C\WINDOWS\Normal.zip

C:\WINDOWS\l33na.exe

Còn một điều cần chú ý, worm tạo ra các biến shell để chạy chương trình kéo theo các file trong hệ thống , vì vậy ta phải thiết lập các chương trình hệ thống về mặc định để loại trừ các biến shell kéo theo này. Việc tìm và xoá các biến shell sẽ đòi hỏi mất rất nhiều thời gian, tuy nhiên bạn có thể dùng công cụ hỗ trợ chương trình diệt virut thông dụng của symantec.

Sau đó tạo 1 file :

[Version]

Signature="$Chicago$"

Provider=Symantec

[DefaultInstall]

AddReg=UnhookRegKey


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""% 1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""% 1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""% 1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""% 1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"reg edit.exe ""%1"""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""% 1"" %*"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System ,

DisableRegistryTools,0x00000020,0 Lưu thành UnHookExec.inf và install, tương tự với shell open IEXPlorer.exe, thay vì regeidt mà edit lại file cho đúng.

Ví dụ : HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\Winlogon\"Shell" = "Explorer.exe C:\WINDOWS\l33na.exe"

Do virut tắt chức năng cho phép tắt system restore, nên ta phải bật lại chức năng này bằng cách chạy cửa sổ lệnh Run từ menu start Start, sau đó gõ lệnh %systemroot%\ system32\Restore\rstrui.exe

Kích chọn Troubleshooting tab , click để chọn Disable system restore , Chọn Apply . Bước cuối cùng là xoá: Temp\word Template\*.*

C:\Documents and Settings\All Users\Application Data\Normal.exe

C:\Windows\System32\execute.exe

vào Tasks xóa leena.job , leena.exe , l33na.exe , aneel.exe .

Sau đó là khởi động máy.

Cách phòng loại virus này :

-Không nhấn đúp chuột vào các loại thiết bị lưu trữ ngoài (như ổ đĩa USB)

- Cập nhật IE

-Nên mở chế độ Hidden protected operating system file , để tool anti virus phát hiện được các file worm ẩn.[1].Lưu Ly 01:20, ngày 22 tháng 10 năm 2007 (UTC)Trả lời

Re: sửa

Máy hư, đang sửa. Lưu Ly (thảo luận) 11:08, ngày 21 tháng 12 năm 2007 (UTC)Trả lời

Giáng sinh sửa

 
Chúc bạn một mùa giáng sinh an lành

Lưu Ly (thảo luận) 00:07, ngày 24 tháng 12 năm 2007 (UTC)Trả lời

Cảm ơn sửa

Cảm ơn Chuongcam về lời nhắn. Có thể xem đây là lời khích lệ quý báu không chỉ cho tôi mà còn cho các thành viên khác của vi:wiki. Thân. Ninh Chữ (thảo luận) 04:19, ngày 10 tháng 5 năm 2008 (UTC)Trả lời