Saturday, November 5, 2011

Hướng dẫn diệt virus Type_Boot

Với ổ cứng trên máy:

Không dùng DOS, vì theo Ngọc thấy, DOS là môi trường “dòng lệnh”, khá cứng nhắc trong việc tuân thủ quy định gõ lệnh. Mà môi trường Windows trên máy, thì nếu bị nhiễm Type_Boot trên ổ cứng cài hệ điều hành, Hệ điều hành cũng sẽ ngăn chặn một số chương trình tiếp cận MBR, => không giải quyết được Type_Boot.
Và hướng dẫn của Ngọc làm trên nền Windows XP Mini ( có sẵn trên Hiren’s Boot CD), trong môi trường này thì nhiều công cụ được phép tiếp cận MBR, và “giết” Type_Boot.


Trước khi khởi động vào MiniXP, bạn cần có sẵn BootIce, chương trình quen thuộc dùng để tạo Boot Record cho USB. Chính nó sẽ là công cụ để kill Type_Boot.

Khi đã khởi động vào Mini Windows XP xong, bạn hãy chạy BootIce







BootIce có thể nằm trên ổ cứng của máy, hoặc ngay trên CD. Trong bài này, Ngọc chép nó lên CD boot luôn





Double click để khởi động BootIce.
Giao diện của nó hiện lên như sau:










Khung Destination Disk, bạn chọn Ổ CỨNG BỊ NHIỄM TYPE_BOOT
Sau đó nhấn nút Process MBR thì hộp sau hiện ra:





Nếu ổ đĩa của bạn chạy hệ điều hành Windows XP hoặc 2003 thì ở đây bạn chọn Windows NT 5.x default MBR
Còn nếu ổ đĩa của bạn chạy hệ điều hành Windows Vista hoặc 7 thì hãy chọn Windows NT 6.x default MBR
Bấm Install/Config





Chọn OK, OK luôn cho hộp thoại tiếp theo.






Thoát BootICE, restart máy và cho chạy hệ điều hành thật của máy bạn thử xem, Type_Boot còn không nhé?

Với USB/ ổ cứng gắn ngoài:
Đôi khi ổ cứng gắn ngoài cũng bị “dính chưởng” Type_Boot.
Nếu là ổ cứng gắn ngoài thì bạn không cần dùng Mini XP, mà cho BootIce chạy trực tiếp trên Windows hiện hành, nếu là Windows Vista hoặc 7 thì cho Run as Administrator…




Giao diện của BootIce hiện lên, và mặc định BootIce đã chọn sẵn ổ USB, nếu đã cắm sẵn vào.






Các bước còn lại tiến hành như hướng dẫn với Ổ cứng gắn trong máy. Riêng bước:





Thì thông thường chọn Windows NT 5.x default MBR
Nhưng nếu bạn muốn cho USB boot được bằng GRUB thì hãy chọn GRUB for DOS…




Cảnh báo
Nếu thao tác sai, thì có thể sẽ gây cho hệ điều hành không thể khởi động được.
Khi thao tác, bạn cần biết ổ cứng chạy hệ điều hành nào để lựa chọn cho thích hợp.


Và có lưu ý sau đây, các bạn nhớ nhá, Sau khi diệt Type_Boot xong, vì cách diệt của chúng ta thực hiện ở môi trường ngoài, nên Kas có khi sẽ ko cập nhật report đâu, và các bạn cần delete report đó đi nhé, ko thì nó vẫn báo đỏ đấy,

Thông tin
Cập nhật thông tin : Hiện nay, Type_Boot đã được hãng nhận diện lại, và với tên gọi khác : Virus.Boot.Vrabber.x
(với x là một biến thế)
Không biết Kas đã bổ sung cách diệt chưa, chỉ thấy đổi tên thôi....
Tạm thời cách diệt chỉ có mỗi cách install lại MBR.



Thân ái,
Nguyễn Dương Ngọc

0 nhận xét:

Post a Comment

♦ Mời bạn gửi Nhận xét của mình. Bạn có thể nhận xét bằng cách chọnComment as là Tên/URL hay Ẩn danh. Tuy nhiên bạn nên chọn Tên/URL với URL có thể để trống. Bạn vui lòng gõ tiếng Việt có dấu.

♦ Bấm vào Đăng ký qua email [Subscribe by email] để đăng ký theo dõi nhận xét của bài này.

♦ Các bạn tự chịu trách nhiệm với Nhận xét của mình. Nhận xét của bạn cho biết Bạn là ai? Là người như thế nào?.

Related Posts Plugin for WordPress, Blogger...