Skip to main content

3 điều cần làm sau khi "xoá sổ" virus

Nếu máy vi tính của bạn bị nhiễm virus hoặc các loại mã độc khác, quét virus mới chỉ là bước đầu tiên. Bạn cần thực hiện thêm nhiều bước để đảm bảo rằng máy vi tính của bạn luôn được đảm bảo an toàn. Dưới đây là một số theo tác đơn giản nhưng bạn nên làm để giảm tuyệt đối khả năng lây nhiễm virus cho thiết bị của bạn.

Đổi mật khẩu

Có thể bạn đã sử dụng chiếc máy vi tính bị nhiễm mã độc để đăng nhập vào email, tài khoản ngân hàng trực tuyến và nhiều loại tài khoản quan trọng khác. Khi bị nhiễm virus, máy tính của bạn hoàn toàn có thể bị keylog, và do đó mật khẩu của bạn có thể đã bị lộ tới các tổ chức không hợp pháp. Nguy hiểm nhất là để mất mật khẩu email: từ email, tội phạm mạng có thể lần tới các tài khoản khác của bạn và chiếm giữ các tài khoản này.
3 điều cần làm sau khi "xoá sổ" virus
Nhằm phòng ngừa điều này, bạn cần phải ngay lập tức thay mật khẩu trên các tài khoản quan trọng. Bạn phải thay mật khẩu cho tất cả các tài khoản đã đăng nhập từ khi máy tính bị nhiễm virus. Tốt nhất là bạn nên thay mật khẩu trên một máy vi tính khác, không bị nhiễm virus và được đảm bảo an toàn (có cài phần mềm chống virus từ trước).
Khi thay mật khẩu, bạn cần sử dụng các mật khẩu khác nhau, có độ mạnh vừa phải nhằm tự bảo vệ mình. Bạn có thể cân nhắc sử dụng xác thực 2 yếu tố để gia tăng độ an toàn. Ngoài ra, bạn có thể sử dụng các chương trình quản lý passworkd như LastPass hay KeePass để tránh tình trạng quên mật khẩu khi có quá nhiều mật khẩu khác nhau.

Kiểm tra mã độc đã được loại bỏ hoàn toàn

Một khi đã xâm chiếm được máy vi tính của bạn, mã độc có khả năng làm được rất nhiều tác vụ nguy hiểm. Ví dụ, chúng có thể cài rootkit để "ẩn" một cách kỹ lưỡng trên hệ thống. Nhiều loại Trojan có thể mở cửa hệ thống để tải về thêm nhiều loại mã độc từ máy chủ tới máy của bạn.
Nói tóm lại, nếu máy vi tính của bạn bị nhiễm mã độc, bạn phải thực hiện thêm nhiềm bước đảm bảo an toàn. Bạn không nên mặc nhiên coi rằng máy của bạn đã "sạch" sau khi quét virus và loại bỏ thành công. Về mặt lý thuyết, chạy nhiều chương trình quét virus khác nhau sẽ đảm bảo chắc chắn hơn cho bạn. Bạn cũng có thể sử dụng các chương trình quét virus nằm ngoài Windows: Các chương trình này có thể phát hiện cả rootkit mà không cần phải chạy trong môi trường Windows.
3 điều cần làm sau khi "xoá sổ" virus
Thực tế, giải pháp an toàn nhất khi bị nhiễm virus là cài lại toàn bộ Windows (hoặc sử dụng tính năng Refresh – cài lại mà không mất dữ liệu trên Windows 8). Cài lại Windows sẽ rất tốn thời gian, đặc biệt là khi bạn không biết cách sắp xếp dữ liệu sao lưu của mình một cách khoa học, song cũng là cách duy nhất để chắc chắn rằng Windows (hệ điều hành và các chương trình) của bạn không còn có mã độc. Tuy vậy, các dữ liệu được giữ lại sau khi cài Windows (ví dụ như dữ liệu trong các phân vùng D:, E:,…) vẫn có thể ẩn chứa virus.Do đó, bạn nên ngay lập tức quét virus trên toàn bộ máy vi tính sau khi cài lại Windows.

Tìm nguồn mã độc

Rõ ràng, mã độc không tự nhiên xuất hiện trên máy vi tính của bạn. Nguyên nhân khiến bạn bị nhiễm virus có thể là do các lỗ hổng phần mềm, hoặc từ chính thói quen sử dụng của bạn.
Thực tế, số lượng lỗ hổng tiềm năng của Windows rất lớn: có tới hơn 50 định dạng file có thể lây nhiễm virus cho bạn. Ngay cả những file Word, Excel vô hạn cũng có thể chứa mã độc macro. Nhìn chung, ngay cả khi bạn đã tuân theo các quy tắc bảo mật quan trọng nhất, bạn vẫn nên tự hỏi mình những câu hỏi sau:
- Bạn đã cài phần mềm chống virus hay chưa? Nếu câu trả lời là "chưa", bạn nên cài phần mềm chống virus ngay lập tức. Các sản phẩm chống virus được cài sẵn cùng Windows (như Windows Defender) có kết quả không cao trong các thử nghiệm diệt virus. Bạn cần một chương trình diệt virus riêng biệt, song cũng không cần tới các bộ ứng dụng bảo mật quá nặng.
- Bạn có cài Java hay không? Java chứa đầy các lỗ hổng bảo mật. Phần lớn các máy vi tính cài Java đều sử dụng các phiên bản cũ, chứa nhiều lỗ hổng bảo mật, mở cửa cho phép mã độc xâm nhập máy vi tính của bạn.
Nếu bạn cần Java để chạy các chương trình viết bằng ngôn ngữ này, bạn cũng nên gỡ plugin Java ra khỏi trình duyệt. Nếu bạn không thực sự cần Java, bạn nên xóa phần mềm này.
- Plugin trình duyệt của bạn có được cập nhật hay không? Bạn nên kiểm tra mức độ cập nhật của các plugin trình duyệt một cách thường xuyên trên trang web của Mozilla (có hỗ trợ các trình duyệt khác ngoài Firefox). Nếu phát hiện ra một plugin chưa được cập nhật lên bản mới nhất, bạn nên cập nhật ngay lập tức. Bạn cũng nên xóa các plugin không cần sử dụng và các plugin cũ kĩ, ví dụ như QuickTime hoặc RealPlayer.
- Hệ điều hành, trình duyệt và các phần mềm khác có cập nhật hay không? Bạn nên cài đặt các bản cập nhật cho Windows thông qua Windows Update ngay khi chúng được phát hành. Trong trường hợp tốt nhất, bạn nên cài đặt chế độ tự động cập nhật cho Windows, trình duyệt và các phần mềm khác. Các phần mềm chưa được cập nhật sẽ không được vá các lỗ hổng bảo mật nguy hiểm.
Cuối cùng, khi bị nhiễm virus, bạn cũng nên theo dõi tình trạng thẻ tín dụng của mình nhằm phát hiện các giao dịch lạ. Mã độc do các nhóm tội phạm có tổ chức phát tán ngày càng nhiều, và thẻ tín dụng đang dần trở thành một mục tiêu phổ biến.
Theo VnReview

Comments

Popular posts from this blog

Demo sử dụng Veeam để backup / restore / replicate máy ảo

Veeam Backup & Replication là 1 giải pháp mạnh cho việc backup, khôi phục và đảm bảo an toàn dữ liệu hạ tầng ảo đáp ứng hoàn toàn các nhu cầu từ bất kỳ độ lớn hay phức tạp của môi trường ảo hóa Vmware và hiện nay là hỗ trợ cả Hyper-V. Một số quan tâm chính mà giải pháp này mang lại: Hỗ trợ môi trường ảo hóa ESX/ESXi Vmware và Microsoft Hyper-V Tăng cường với kiến trúc backup phân tán cho các môi trường lớn và phúc tạp Ngoài giải pháp backup còn đi kèm theo trong bộ sản phẩm tập trung này là Replication. Hỗ trợ khôi phục nhanh hệ thống trực tiếp (start máy ảo trực tiếp) từ các tập tin backup đã được nén và dedup mà không cần restore các tập tin máy ảo ra hệ thống lưu trữ. Đa dạng hóa các phương thức restore từ một bản backup: restore máy ảo, tập tin máy ảo, tập tin bên trong OS của máy ảo hoặc dữ liệu của một ứng dụng đặc thù như AD, Exchange… Hỗ trợ incremental backup (Forward Incremental và Reversed Incremental Backup ) Tăng cường khả năng lưu trữ với tính năng compress v

Phần mềm sao lưu SQL Server tự động tốt nhất

Sau bao nhiêu năm làm việc với SQL Server, mình phát hiện thấy có nhiều trường hợp SQL Server bị lỗi phần tự động sao lưu dẫn đến không thể sao lưu hoặc các bản SQL Express không có phần tự động sao lưu gây khó khăn cho người quản trị database. Nhằm đáp ứng nhu cầu đó nên mình đã viết ra phần mềm SaigonIT SQL Server Backup and Shrink Log . Chương trình đặc biệt hữu ích cho khách hàng sử dụng các bản SQL Server Express. Tính năng chính: Hoạt động theo cơ chế service, không cần login vào hệ điều hành hệ thống vẫn chạy được. Đáp ứng tốt cho các máy chạy Windows Server. Hỗ trợ sao lưu cho các server chạy SQL Server 2000 trở lên. Tự động nén dữ liệu sao lưu thành file zip để tiết kiệm không gian đĩa. Cho phép đặt mật khẩu file sao lưu. Tính năng thu nhỏ file log. Đặt lịch sao lưu theo các ngày trong tuần vào một giờ quy định. Gửi email đến quản trị thông báo mỗi khi sao lưu thành công. Hỗ trợ tốt tài khoản email của Gmail. Cho phép thiết lập chỉ lưu số lượng nhất định bản

Hướng dẫn cài đặt FreeNAS làm shared storage

Có một loạt các lựa chọn hệ điều hành có sẵn để thiết lập NAS của riêng bạn. Nhưng chúng ta sẽ giữ cho mọi thứ đơn giản và thực hiện với FreeNAS. FreeNAS là hệ điều hành thu gọn của FreeBSD nên tương thích phần cứng phụ thuộc vào FreeBSD mà freeBSD cũng tương đối kén phần cứng. Nói chung nên tránh các hệ thống quá cũ. Các bạn có thể tham khảo khả năng tương thích ở đây: http://www.freebsd.org/releases/8.3R/hardware.html FreeNAS hỗ trợ tất cả các giao thức chia sẻ phổ biến. Với các máy tính Windows, nó hỗ trợ Common Internet File System (CIFS), cũng được biết đến dưới tên SMB hoặc samba. Với những người dùng Mac, nó hỗ trợ Apple Filing Protocol (AFP). Bên cạnh đó cũng hỗ trợ Network File System (NFS) cho các máy tính kiểu dáng Unix đó. Khi thiết lập các đĩa, bạn có thể kích hoạt sự mã hóa. FreeNAS cũng cung cấp sự truy cập thông qua File Transfer Protocol (FTP), thậm chí còn có thể thiết lập cho các kết nối gửi đến từ Internet. Thực hiện điều đó bằng cách nhập một cổng chuyển t