Hỏi/ Thắc mắc - Lỗi KIS 2019 phát hiện mã độc nhưng khử lại thất bại | Page 3 | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We don't have any banner, Flash, animation, obnoxious sound, or popup ad. We do not implement these annoying types of ads!

We need money to operate the site, and almost all of it comes from our online advertising.

Please add https://vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Hỏi/ Thắc mắc Lỗi KIS 2019 phát hiện mã độc nhưng khử lại thất bại

tamthangia

Rìu Vàng Đôi
thực ra chỉ cần vá dc lỗ hổng windows đó thì kis có thể diệt triệt để , vì vốn kis đã diệt nhưng lỗ hổng đó vẫn còn nên virus lại tấn công vào tiếp , 1 cái vòng luẩn quẩn nên vậy
 

xdtuangiao

Rìu Bạc Đôi
thực ra chỉ cần vá dc lỗ hổng windows đó thì kis có thể diệt triệt để , vì vốn kis đã diệt nhưng lỗ hổng đó vẫn còn nên virus lại tấn công vào tiếp , 1 cái vòng luẩn quẩn nên vậy
Tôi thuê một ông gác cổng về thì ông phải đảm bảo ko mối nguy hiểm nào lọt vào được. Chứ ông ko thể lấy lý do cái két sắt thiếu khoá nên trộm mở được.... Rõ ràng là Kis ko hoàn thành nhiệm vụ của mình.
 

tamthangia

Rìu Vàng Đôi
Tôi thuê một ông gác cổng về thì ông phải đảm bảo ko mối nguy hiểm nào lọt vào được. Chứ ông ko thể lấy lý do cái két sắt thiếu khoá nên trộm mở được.... Rõ ràng là Kis ko hoàn thành nhiệm vụ của mình.
:p thế cái windows của bạn nó là cái chi ? bạn dùng ba con sói rồi đi đá phều bị sida , liệu bạn có đổ lỗi cho cái bcs đểu ko
 

xdtuangiao

Rìu Bạc Đôi
:p thế cái windows của bạn nó là cái chi ? bạn dùng ba con sói rồi đi đá phều bị sida , liệu bạn có đổ lỗi cho cái bcs đểu ko
Trả lời bạn luôn. Cái windows giống nư cái két sắt. Cho dù két sắt có mở sẵn nhưng người gác cổng (kapersky) cũng phải chịu trách n hiệm ngăn chặn, tiêu diệt. Hiểu chửa? Còn BCS dùng đúng cách mà vẫn lây nhiễm bệnh thì đúng là BCS đểu rồi. OK? Nên tẩy tray BCS đó hoặc báo cáo lại nhà sản xuất, thậm chí là kiện ra tòa. OK? Giống như Kaper ko hoàn thành nhiệm vụ của mình mà dữ liệu bị mất, bị phá hủy, bị rơi vào tay kẻ xấu.....OK???
 

tamthangia

Rìu Vàng Đôi
thuê bảo vệ ko có nghĩa là chủ 100% ko chết trước kẻ ám sát :))
Vốn các nhà phát hành phần mềm luôn khuyến nghị cập nhật các bản vá windows để tránh hacker khai thác lỗ hổng , khi đã không tuân thủ các điều khoản khuyến nghị bị nhiễm virus lại đi đổ lỗi cho thằng antir , để tôi nói cho bạn biết chỉ cần vá cái lỗ hổng kia lại thì kis nó xử con này ngon lành . Trộm vào thì bảo vệ xử , còn chủ cứ mở cửa toang hoang cho bọn trộm khác nhảy vào hội đồng thì thằng bảo vệ nào đủ sức .
 

nvtrung88

Búa Gỗ
thực ra chỉ cần vá dc lỗ hổng windows đó thì kis có thể diệt triệt để , vì vốn kis đã diệt nhưng lỗ hổng đó vẫn còn nên virus lại tấn công vào tiếp , 1 cái vòng luẩn quẩn nên vậy
Vá lổ hổng đó chỉ có cách cài lại win thôi bạn ak
 

nvtrung88

Búa Gỗ
Bác thử xem đường dẫn và dò theo để vào xóa đi xem sao. Có thể bác đã từng cài iObit vào máy.
Mình xóa file trực tiếp trong window rồi lúc sau lại xuất hiện lại bạn!
 

tamthangia

Rìu Vàng Đôi
Vá lổ hổng đó chỉ có cách cài lại win thôi bạn ak
ko cần phải cài lại , bạn đọc #27 mình có chỉ cách để diệt và vá lỗi này lại , bạn cài bản win ko có sẵn bản vá lỗi smb thì cũng lại dính nó thôi.
virus này nó khai thác lổ hổng của smb , từ phiên bản đầu năm 2018 thư mục của nó giả dạng trong thư mục windows là Secureboottheme , rồi speech tracing ... rất nhiều biến thể nhưng cách khai thác lỗi của n vẫn như nhau . thư mục đó ko phải duy nhất , nó còn 1 file dll và file exe trong system32 , tên của nó thì đa dạng , những file đó mới là mấu chốt .
cơ chế con này thì trên mạng có nhiều bài viết , nhưng sơ sơ là thế này . 1 máy nhiễm , virus sẽ quét toàn bộ các máy có trong Lan , máy nào có lỗ hổng n sẽ khai khác và bơm mã độc vào máy đó , nếu như máy nào có antir phát hiện và diệt thì n cũng sẽ nhanh chóng tải về các file bổ sung hoặc máy khác lại bơm mã độc lại , nên thực ra antir có báo diệt thì lúc sau n lại báo mà thôi . thành cái vòng luẩn quẩn đó .
Mình đã gặp vài chủng loại như này , 1 số máy sẽ bị báo lỗi lưu những thứ đang làm để máy tự restart , có loại sẽ gây ra tình trạng màn hình xanh , còn 1 số loại thì ko gây ra 2 hiện tượng trên ( máy ko có antir sẽ ko biết dc đã bị nhiễm )
 

nvtrung88

Búa Gỗ
ko cần phải cài lại , bạn đọc #27 mình có chỉ cách để diệt và vá lỗi này lại , bạn cài bản win ko có sẵn bản vá lỗi smb thì cũng lại dính nó thôi.
virus này nó khai thác lổ hổng của smb , từ phiên bản đầu năm 2018 thư mục của nó giả dạng trong thư mục windows là Secureboottheme , rồi speech tracing ... rất nhiều biến thể nhưng cách khai thác lỗi của n vẫn như nhau . thư mục đó ko phải duy nhất , nó còn 1 file dll và file exe trong system32 , tên của nó thì đa dạng , những file đó mới là mấu chốt .
cơ chế con này thì trên mạng có nhiều bài viết , nhưng sơ sơ là thế này . 1 máy nhiễm , virus sẽ quét toàn bộ các máy có trong Lan , máy nào có lỗ hổng n sẽ khai khác và bơm mã độc vào máy đó , nếu như máy nào có antir phát hiện và diệt thì n cũng sẽ nhanh chóng tải về các file bổ sung hoặc máy khác lại bơm mã độc lại , nên thực ra antir có báo diệt thì lúc sau n lại báo mà thôi . thành cái vòng luẩn quẩn đó .
Mình đã gặp vài chủng loại như này , 1 số máy sẽ bị báo lỗi lưu những thứ đang làm để máy tự restart , có loại sẽ gây ra tình trạng màn hình xanh , còn 1 số loại thì ko gây ra 2 hiện tượng trên ( máy ko có antir sẽ ko biết dc đã bị nhiễm )
Mình cài lại win rồi thấy bt trở lại nếu trường hợp bị lại thì mình sẽ làm theo cách của bạn xem thế nào. Dù gì cũng cảm ơn bạn!
 

Hoang Duch2

Rồng Đỏ
Phần tôi thì bên đây chính phủ khuyến cáo không cho dùng Kas, nên tôi cũng chỉ dùng Eset, lâu rồi máy bị nhiễm virus, con chuột chạy loạn xạ, tôi thì không check Web đen, toàn là download soft và các tools, dùng Eset không quét hết, tôi dùng usb cứu hộ và chạy quét với BIT, nó ra mấy con Coin Miner, Bit diệt luôn, mấy con đó lại từ một tools activate Office x32 của một bạn, sau đó máy tôi trở lại bình thường và không phải cài Win lại các bạn à.
Hiện tại tôi vẫn dùng Eset vì có key đầy đủ, khi nào gặp sự cố thì lại gắn cái usb cứu hộ vào quét tiếp thôi.
 

Hamano Kaito

Moderator
Giờ các bạn để ý sẽ biết anti nào thịnh hành thôi,
Mình cho 1 ví dụ như sau | bộ động cơ (tức là engine) nói cho dễ hiểu tí là cơ sở dữ liệu nhận dạng mẫu chữ ký (signature databases) được bên nào được nhiều hãng nhỏ mua là anti đó ngon.
Và đi vào VD thì sẽ thấy BIT có rất nhiều hãng nhỏ độc lập sử dụng bộ động cơ này, mình cũng rất thích BIT. Nhưng Bit cài vào máy thì hơi chua, bạn ko cấu hình hoặc tùy chỉnh bằng lệnh CMD sẽ ko để ý được. Nhưng mình thì rất để ý các khoảng này, BIT rất khó khăn với các mục này kèm theo đó mạng mẽo khi dùng BIT cực kỳ rất tệ.
Kas mình chưa xài lâu dài nên ko đánh giá được, nhưng những lẫn hồi đó mình sử dụng liên tục bị màn hình xanh. Nên bỏ xài lâu rồi còn BIT mình xài chưa bao giờ dính màn hình xanh, quá lắm thì chỉ có bị rút băng thông mạng <= chỉ là hồi đó thôi, giờ mình xài anti khác rồi anti này cũng dùng bộ động cơ từ BIT
 

tamthangia

Rìu Vàng Đôi
những ngày xưa thằng avira cũng diệt 1 cách kinh khủng , nhưng mình cũng nhận thấy khả năng bóc tách mã độc của kas cũng ổn nên xài , n cũng ko quá mặn với các Cr@ck phần mềm . quan trọng là nhẹ nhàng , bảo vệ mức ổn , chứ mạnh quá ghì cái máy xuống thì khách chửi thối mặt
 

xdtuangiao

Rìu Bạc Đôi
Phần tôi thì bên đây chính phủ khuyến cáo không cho dùng Kas, nên tôi cũng chỉ dùng Eset, lâu rồi máy bị nhiễm virus, con chuột chạy loạn xạ, tôi thì không check Web đen, toàn là download soft và các tools, dùng Eset không quét hết, tôi dùng usb cứu hộ và chạy quét với BIT, nó ra mấy con Coin Miner, Bit diệt luôn, mấy con đó lại từ một tools activate Office x32 của một bạn, sau đó máy tôi trở lại bình thường và không phải cài Win lại các bạn à.
Hiện tại tôi vẫn dùng Eset vì có key đầy đủ, khi nào gặp sự cố thì lại gắn cái usb cứu hộ vào quét tiếp thôi.
Vâng. Vì vậy nên cháu mới nói là sản phẩm bán chạy chưa chắc đã tốt. Nhưng chiến lược kinh doanh thì chắc chắn họ vượt trội. Mặt khác hai nước lại là anh em, các cơ quan ban ngành đều dùng kap, và như thế tính lan toả cực lớn tới khách hàng. Cháu dùng bit từ ngày đầu mua laptop. Cháu rất ưng, bit diệt cực tốt. Cháu chỉ tiếc bit lại đổi cái icon hình tròn màu đỏ sang chữ B. Nhìn ko đẹp. Còn các bạn mang avira với mấy pm khác ra thì chưa đủ tuổi so với kap chứ đùng nói là với bit. Họ công khai số liệu trên web 6 năm liên tục đứng top. Là có thực chứ ko hải con số trên trời. Kap chỉ xếp sau bit (đứng thứ 2).
 

xdtuangiao

Rìu Bạc Đôi
Bên Việt Nam có phần mềm bkav cũn bán rất chạy, các trường học, giáo viên vùng sâu vùng xa đều dùng. Tuy nhiên nếu so sánh chất lượng thì chắc mn cùng có 1 câu trả lời. Nên nếu ai đó so sánh vì bán chạy nên tốt thì chưa đúng đâu ạ.
 

Ctrl+S

Rìu Chiến Bạc
Bên Việt Nam có phần mềm bkav cũn bán rất chạy, các trường học, giáo viên vùng sâu vùng xa đều dùng. Tuy nhiên nếu so sánh chất lượng thì chắc mn cùng có 1 câu trả lời. Nên nếu ai đó so sánh vì bán chạy nên tốt thì chưa đúng đâu ạ.
Bạn thích BIT thì sai BIT người khác thích Kas thì kệ người ta. Bkav họ bán bao nhiêu kệ họ không cần phải bỏ nhiều công sức pr cho một sản phẩm nào cả.

BIT 2007-208 cái biểu tượng màu đỏ gì mà bạn vẫn còn hoài niệm mình đã từng dùng và cũng một lần khốn khổ vì nó. Cài cho cả phòng 50 máy khi máy nhiểm virus nó diệt hoàn toàn nhưng khởi động lại HDH bị lỗi do thiếu file. Mình từ dùng BIT 2011-2017 khả năng bảo vệ thì rất tốt nhưng nhiều khía cạnh khác không hơn kas được.

Bit có rescue thì kas cũng có kaspersky rescue và hầu như tất cả phần mềm diệt virus đều có. Cũng nên cân thận khi dùng rescue vi khả năng lỗi HDH khá cao khi quét và diệt trong dos.

Tất cả các phần mềm diệt virus đều có chức năng cảnh báo bản cập nhật win. chẳng qua người dùng bỏ qua hoặc tắt các cảnh báo nên không thê đổi lỗi cho phần mềm diệt virus được.

Nếu dựa vào bảng hạng thì BKAV cũng từng thuộc top 10 thế giới. Nói các trường học, giáo viên vùng sâu vùng xa đều dùng bkav có lẽ bạn coi thường người khác rồi đó. Ở trường những máy làm việc chính tất cả các phần mềm đều mua bản quyền có nhiều dự liệu của 5-7 năm vì vậy không phải không được là cài win lại đâu. Dùng bkav đơn giản họ hỗ trợ tốt hết giờ làm việc bạn có thể nghỉ ngơi việc còn lại để đội ngũ kỷ thuật bkav họ làm việc có thể là teamview hoặc làm việc trực tiếp dù thời gian có hơi lau nhưng so với việc cài lại hàng chục phần mềm liên hệ công ty xin lại bản quyền bakup và phục hồi database thì nó không đáng là gì. Bỏ các suy nghĩ rằng ở trường chỉ có việc soạn thảo văn phòng.
 
Sửa lần cuối:

xdtuangiao

Rìu Bạc Đôi
Bạn thích BIT thì sai BIT người khác thích Kas thì kệ người ta. Bkav họ bán bao nhiêu kệ họ không cần phải bỏ nhiều công sức pr cho một sản phẩm nào cả.

BIT 2007-208 cái biểu tượng màu đỏ gì mà bạn vẫn còn hoài niệm mình đã từng dùng và cũng một lần khốn khổ vì nó. Cài cho cả phòng 50 máy khi máy nhiểm virus nó diệt hoàn toàn nhưng khởi động lại HDH bị lỗi do thiếu file. Mình từ dùng BIT 2011-2017 khả năng bảo vệ thì rất tốt nhưng nhiều khía cạnh khác không hơn kas được.

Bit có rescue thì kas cũng có kaspersky rescue và hầu như tất cả phần mềm diệt virus đều có. Cũng nên cân thận khi dùng rescue vi khả năng lỗi HDH khá cao khi quét và diệt trong dos.

Tất cả các phần mềm diệt virus đều có chức năng cảnh báo bản cập nhật win. chẳng qua người dùng bỏ qua hoặc tắt các cảnh báo nên không thê đổi lỗi cho phần mềm diệt virus được.

Nếu dựa vào bảng hạng thì BKAV cũng từng thuộc top 10 thế giới. Nói các trường học, giáo viên vùng sâu vùng xa đều dùng bkav có lẽ bạn coi thường người khác rồi đó. Ở trường những máy làm việc chính tất cả các phần mềm đều mua bản quyền có nhiều dự liệu của 5-7 năm vì vậy không phải không được là cài win lại đâu. Dùng bkav đơn giản họ hỗ trợ tốt hết giờ làm việc bạn có thể nghỉ ngơi việc còn lại để đội ngũ kỷ thuật bkav họ làm việc có thể là teamview hoặc làm việc trực tiếp dù thời gian có hơi lau nhưng so với việc cài lại hàng chục phần mềm liên hệ công ty xin lại bản quyền bakup và phục hồi database thì nó không đáng là gì. Bỏ các suy nghĩ " Eech ngồi đái giếng' nghỉ rằng ở trường chỉ có việc soạn thảo văn phòng.
Vâng. Vậy anh đã lên vùng cao chưa mà anh bảo em là ếch ngồi đáy giếng? anh lên và xem thực tế như thế nào đi rồi hãng cào phím ạ. Mời anh lên Tây bắc bên em một lần anh nhé. Em sẽ xin nghỉ mấy ngày để đưa anh đi xem kho dữ liệu khổng lồ của các trường học như anh nói là nghiêm trọng đến nhường nào. Các soft đó quan trọng đến cỡ nào. Haiz. Đây là góp ý cá nhân chứ ko phải mỉa mai hay xem thường ai cả. Nhưng những chiến lược kinh doanh của Bkav hoặc Kas thì thật tuyệt vời mà các nhà kinh doanh đều phải học tập. Ngay cả em cũng vậy. Một DN quan hệ từ cấp Sở xuống để cung cấp các dòng máy in, sửa máy in, máy tính.... vậy thì các DN khác lấy đâu ra cơ hội. anh hiểu ý em ko? Em sẽ dùng bình luật tại đây. Ko nói linh tinh nữa.
 


Top