.Bài 5: Bảo trì máy vi tính - Sử dụng HijackThis
Scan virus bằng HijackThisChương trình HijackThis rất phổ biến trong việc ngăn ngừa và chống virus. Xem bài viết của quoctn: viewtopic.php?p=79440Thực hành 1 -
Ở bài 4 ta đã download và cài HijackThis1. >>HijackThis icon
2. >Run
3. >Do a system scan and save a logfile
4. Copy toàn bộ file và dán lên trang
http://hjt.networktechs.com/5. >Parse [Cuối trang]
6. Chép xuống những lỗi họ báo.
Thực hành 21. Trở lại HijackThis
2. >Main Menu
3. >Do a system scan only
4. Đánh dấu [check] hàng có lỗi.
Phải thật cẩn thận5. >Fixe checked
6. Trở lại làm
Thực hành 17. Nếu mọi chuyện ngon lành, dùng
System Restore làm một
điểm lưu phòng khi hữu sự.
Nếu các trò không chắc lắm điều mình đọc ở bảng báo lỗi, mở một topic mới (với đầu đề IT - tên mình,) copy và dán lên đó. quoctn, nit97 hay các bạn khác sẽ giúp nha. admin 10 Mar 2010, 08:06 - url 
Hình 1

Hình 2

Hình 3

Hình 4

Hình 5

Hình 6

Hình 7

Hình 8
.
khanhlinh 10 Mar 2010, 08:17 - url Tôi vẩn đang theo dỏi các bước giải quyết của bài 4, do Admin hướng dẩn cho
hosof3khaluan, nhưng không hiểu tại sao file HaijackThisIntaller.exe trong máy bạn ấy lại phình lớn (x2). Mong Admin giải thích
Đa tạ
khaluan 10 Mar 2010, 08:28 - url 
Hi bạn khanhlinh,
Theo mình nghĩ lý do là do máy mình bị virut ngay từ đầu nên khi download trình Haijack đó về thì con virut đó làm lệch hướng của đường dẫn và làm cho mọi chuyện đều trở nên không chính xác. Sau khi diệt virut xong và download lại thì mọi chuyện đã trở nên hoàn hảo hơn và lúc đó tất nhiên dung lượng của trình Haijack sẽ đầy đủ file nên nó sẽ lớn hơn trình cũ lúc đầu.
Nhưng đó chỉ là suy nghĩ của mình sau bài học còn giờ phải lắng nghe ý kiến của thầy nữa, đây mới là điều cốt yếu!
khanhlinh 10 Mar 2010, 08:38 - url Cám ơn bạn đã hồi âm nhanh cho mình.
Nhưng cái thác mắc của mình là HaijackThisIntaller.exe của máy bạn nó lại lớn (x2). Mình không làm bài 4 này, nhưng hôm qua tới nay vẩn theo dỏi
khaluan 10 Mar 2010, 08:59 - url 
Xin phép thầy cho tụi em bàn luận một tý nhé.
Bạn Khanhlinh, như mình đã nói là do lúc đầu máy mình bị virut do đó khi download về bị nó ngăn chặn nên download về không đủ file nên nó có dung lượng nhỏ còn sau khi diệt virut xong thì máy sạch nên khi download về ổn và đầy đủ file hơn nên dung lượng nó lớn hơn là vì vậy. Hy vọng những bạn khác có ý gì khác cũng nên tham gia bàn luận để giúp nhau học tốt hơn.
Thân.
Kayla 10 Mar 2010, 09:25 - url 
Em làm xong bài số 5.
Nhưng có chút không hiểu.
Sau khi dán hết các file scan vào ô trắng cuối và nhấn parse. EM kiếm những file nào màu đỏ. Sau đó thực hiện như hình số 8. Sau khi nhấn fix checked thì toàn bộ hình số 8 lại màu trắng. Không còn gì. Vậy nó có ý nghĩ gì?
Em bấm tiếp chữ scan thì hiện ra lại các file. Lại tiếp tục tìm những file màu đỏ theo hình 6 hiện thị. Lại bấm fix checked -> nguyên khung hình 8 lại màu trắng.
Sau đó, em làm lại bước 1. Khi dán file và parse thì những file màu đỏ không còn nữa. Như vậy thực hiện đúng?
Nhưng nó ra toàn bộ màu trắng là ý gì ạ?
Anh Nit97 vui lòng giải thích thêm. Sau khi bấm fix checked ra hiện tượng nào là đúng, ra hiện tượng nào là chưa đúng.
Em cảm ơn
michelkhuu4 10 Mar 2010, 09:26 - url Thưa Thầy
Đã thực hành xong y hệt như hướng dẫn
Copy nội dung file notepad (logfile) vào trong trang
http://hijackthis.de/ Kết quả sau khi check là very safe, safe. Một vài cái neutral hoặc dấu chấm hỏi (bị nghi ngờ) thì em xem kỹ và nhớ lại vài cái không cần thiết, sau đó ra phần mềm đánh dấu mà fix checked, còn cái nào thấy cần hợc quen thuộc thì thôi. Sau đó creat a restore point trong System restore
Cảm nhận: Phẩn mềm hijackthis và trang web
http://hijackthis.de quá hay
Thank you teacher
khanhlinh 10 Mar 2010, 09:31 - url Dung lưọng của file *.exe (tính bằng byte). Đây là chương trình thực thi do 1 người viết nên , khi viết xong có 1 lượng byte nhất định đủ thoả mản các yêu cầu của người việt. Ở đây mình đang học về cách diệt Virus , thấy 1 file *.exe phình lớn mình sợ nó đang bị virus phá thôi
Trao đổi với bạn , mình nên đợi ý kiến cuối cùng của Admin
Thôi mời bạn đi uống Cafe
admin 10 Mar 2010, 09:31 - url admin 10 Mar 2010, 09:35 - url Hello khanhlinh,
Thực tình admin không biết.
Để admin rảnh xem lại bài report, và nếu tìm được sẽ báo cáo cho khanhlinh biết nha.
michelkhuu4 10 Mar 2010, 09:40 - url Ai biểu admin vừa vào bài, biểu người ta đi xem bài của quoctn chi
Trích: Chương trình HijackThis rất phổ biến trong việc ngăn ngừa và chống virus. Xem bài viết của quoctn: viewtopic.php?p=79440 hehehe
nit97 10 Mar 2010, 09:44 - url 
Kayly wrote:Sau khi dán hết các file scan vào ô trắng cuối và nhấn parse. EM kiếm những file nào màu đỏ. Sau đó thực hiện như hình số 8. Sau khi nhấn fix checked thì toàn bộ hình số 8 lại màu trắng. Không còn gì. Vậy nó có ý nghĩ gì?
Nghĩa là HijackThis đã sửa những cái mình đánh dấu check [v]
Sau đó trở lại thực hành 1 như hướng dẫn của thầy để tìm tiếp những cái đánh dấu màu đỏ (còn sót lại) và tiếp tục làm như hình 8. Khi nào bớt màu đỏ là hệ thống Ok. Cẩn thận như hướng dẫn của thầy, nếu không rõ thì post lên đây các bạn khác sẽ giúp phân tích.
khanhlinh 10 Mar 2010, 09:48 - url Thành thật cám ơn Admin, Mong được sự hướng dẩn của Admin , KL chỉ đọc sách và học hỏi kinh nghiệm của bạn bè (như các bạn trong VDT) mà thôi và sẽ còn học hỏi nhiều nơi các ban. Mong Admin thông cảm cho
nit97 10 Mar 2010, 09:53 - url 
khanhlinh wrote:Dung lưọng của file *.exe (tính bằng byte). Đây là chương trình thực thi do 1 người viết nên , khi viết xong có 1 lượng byte nhất định đủ thoả mản các yêu cầu của người việt. Ở đây mình đang học về cách diệt Virus , thấy 1 file *.exe phình lớn mình sợ nó đang bị virus phá thôi
Đúng là như vậy. Thường khi dính virut file gốc tăng dung lượng, đôi khi nó dụ mình qua chỗ khác lấy file khác (trường hợp máy hosof3khaluan)
Hôm qua hosof3khaluan có thắc mắc thì tôi có kiểm tra lại và thấy: dung lượng HijackThisInstaller.exe là ~ 793.3Kb là đúng (tên file và dung lượng). Còn trước đó do máy tính của hosof3khaluan bị dính trojan cho nên file download lần đầu bị sai (sai tên file (HijackThis)và dung lượng (~370Kb).
Bài 5: Bảo trì máy vi tính - Sử dụng HijackThis