Page 25 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 25
HKEY_LOCAL_MACHINE\Software\Microsoft\Current
Netlní. Xóa khóa "hostid" = "[RANDOM NUMBER]' và
"pid" = "[ENCRYPTED DATA]"
HKEY_LOCAL_MACHINEVSYSTEM\CuưentControlSet
\ControI\Lsa. Xóa khóa 'Torceguest" = "0"
- Thoát khỏi Registry. Editor và khởi động lại máy tính.
Cập nhật các bản sửa lỗi cho HĐH, phần mềm. Một số vữus
như W32.Blaster.Worm thường khai thác lỗ hổng trong dịch vụ
Remote Procedure Call của HĐH Windows NT/2000/XP để
phá hoại. Nếu sử dụng các phần mềm của Microsoít, bạn có thể
cập nhật bản sửa lỗi từ http://www.microsoft.com/ tránh tình
trạng tái nhiễm sau khi quét.
2. Phòng chống virus
Một mô hình phòng thủ hiệu quả và chắc chắn là thiết lập
nhiều tuyến phòng vệ, nào là phòng vệ bên ngoài với tường
lửa cứng (tích hợp trong router), tường lửa mềm (phần mềm
trong máy tính), phần mềm chống virus, phần mềm chống
spyware... rồi phải cập nhật bản sửa lỗi những lỗ hổng bảo
mật của hệ điều hành và của những phần mềm cài đặt trên
máy tính. Tuy nhiên, nhiều người dùng không đủ khả năng
(tài chính, kiến thức) để thực hiện điều này. Vậy tuyến phòng
vệ nào là cần thiết và phù hợp?
Tường lửa ựirewall)
Kiểm soát dữ liệu ra vào máy tính của bạn và cảnh báo
những hành vi đáng ngờ; là công cụ bảo vệ máy tính chống
lại sự xâm nhập bất hợp pháp bằng cách quản lý toàn bộ các
cổng của máy tính khi kết nối với môi trường bên ngoài
(mạng Lan, Internet...). Tường lửa có sẵn trong Windows XP
chỉ giám sát được dòng dữ liệu vào máy tính chứ không kiểm
soát được dòng dữ liệu ra khỏi máy tính. Chúng ta thường ít
có kinh nghiệm về bảo mật và virus, tường lửa sẽ không phát
huy tác dụng vì người dùng không thể xử lý các cảnh báo.
25