►Antivirus◄ Quá trình dùng BKAV diệt Virus W32.Polip.PE

Thảo luận trong 'An ninh mạng BKAV' bắt đầu bởi H@l0, 24/10/10.

  1. Bkav Support #ID:649

    Bkav Support #ID:649 BKAV Support

    Tham gia ngày:
    20/9/10
    Bài viết:
    546
    "Xơi" ở đây nghĩa là virus xóa file *.exe. Bạn trích dẫn từ Support #ID:692 thì bạn bổ sung giúp mình cái link liên kết, bởi vì trích dẫn đó phải nằm trong ngữ cảnh đang giải thích về cái gì. Chứ trích dẫn tách rời như trên thì sẽ có thể dẫn tới hiểu sai về bản chất.

    Riêng đối với virus file (dạng cao cấp của virus file là dòng siêu đa hình), thì nó không chừa bất kỳ một file thực thi nào (*.exe, *.com, ...). Không biết bạn đã gặp tình huống 1 file virus trojan (file *.exe) bị (được) nhiễm siêu đa hình chưa nhỉ? Trong trường hợp đó, máy tính có 1 file virus trojan và vô số file nhiễm siêu đa hình!

    Như mình đã chia sẻ, nếu quét siêu đa hình bằng BkavHome, bạn sẽ phải quét liên tiếp 2 lần (có khởi động lại máy tính sau mỗi lần quét). Tuy nhiên hiện tượng bạn mô tả có vẻ như bạn đang muốn nói đến hiện tượng diệt đi diệt lại, hoặc cảnh báo nhiều lần? Nếu đúng như vậy thì bạn lập chủ đề mới đi, mình rất muốn chia sẻ thông tin về vấn đề này với các bạn :) !
     
    Chỉnh sửa cuối: 26/10/10
  2. Four

    Four Mr & Ms Pac-Man

    Tham gia ngày:
    23/10/10
    Bài viết:
    186
    Bản Home mà cảnh báo đc virus cũng cám ơn lắm rồi .Lúc nào cũng thông báo phát hiện xyz,bạn có muốn diệt không,làm như diệt đc không bằng :))
     
  3. Bkav Support #ID:649

    Bkav Support #ID:649 BKAV Support

    Tham gia ngày:
    20/9/10
    Bài viết:
    546
    Mình vừa mới trao đổi ở bài viết trên:
    Bạn có ý tưởng gì mới hơn không, để ta cùng thảo luận luôn?

    P/S: Lập topic mới bạn nhé :)
     
    Chỉnh sửa cuối: 26/10/10
  4. nagini

    nagini Mr & Ms Pac-Man

    Tham gia ngày:
    25/8/08
    Bài viết:
    239
    Nơi ở:
    笑傲江湖
    Bài mình nhé:

    Nhân tiện, mình muốn biết thông tin về các OS mà BKAV có thể hoạt động tốt, bạn ID#649 có thể cho mình được không, chứ bạn ID#692 chỉ đưa ra 1 danh sách do bạn ý gõ và từ chối đưa thêm bất kỳ thông tin nào vì bạn ấy tin rằng có đưa ra thông tin chính xác hơn thì mình cũng chỉ bảo đó là fake.

    Nói chung là rất không thích thái độ đấy.
     
    Chỉnh sửa cuối: 27/10/10
  5. H@l0

    H@l0 Fire in the hole!

    Tham gia ngày:
    24/8/07
    Bài viết:
    2,890
    Nơi ở:
    Desert-NPole intersection
    Bạn ID đòi người ta mở topic mới ra đánh lẻ làm gì thế, dù gì thì cũng đang nói trong đây rồi thì nói cho xong luôn đi. Mất công những ng đang theo dõi topic này lại phải theo dõi thêm 1 topic nữa, rác forum ra.
     
  6. Four

    Four Mr & Ms Pac-Man

    Tham gia ngày:
    23/10/10
    Bài viết:
    186
    Các bạn yên tâm,với tốc độ phát triển cấp gió bão thế này thì a Q sẽ phát triển hệ điều hành dành riêng cho BK,mua OS tặng AV \m/
    P/S:sao giờ này GVN hay bị bu gi thế nhỉ
     
  7. nagini

    nagini Mr & Ms Pac-Man

    Tham gia ngày:
    25/8/08
    Bài viết:
    239
    Nơi ở:
    笑傲江湖
    Phải là OS tích hợp sẵn AV chứ, bonus thêm cả eOffice :)), có khi thêm cả thiết bị xả nước nếu mua sll :\m/
     
  8. blueshark

    blueshark Youtube Master Race

    Tham gia ngày:
    26/7/04
    Bài viết:
    49
    BKOS, BKoffice, đủ cả, nghe đau sau này có khả năng cạnh tranh với window đấy \m/
     
  9. nagini

    nagini Mr & Ms Pac-Man

    Tham gia ngày:
    25/8/08
    Bài viết:
    239
    Nơi ở:
    笑傲江湖
    Bạn ID#649 kêu mình tìm bài viết của bạn ID#692 rồi chạy mất hút à, thái độ làm việc tệ quá.
     
  10. blueshark

    blueshark Youtube Master Race

    Tham gia ngày:
    26/7/04
    Bài viết:
    49
    vào danh sách thành viên mà tìm bợn ạ :">
     
  11. TAMTHIENTAI

    TAMTHIENTAI Mr & Ms Pac-Man

    Tham gia ngày:
    13/11/07
    Bài viết:
    295
    Trong này đông quá né gạch không kịp , phải ra topic khác để nó đánh lẻ chứ sao :">
     
  12. nagini

    nagini Mr & Ms Pac-Man

    Tham gia ngày:
    25/8/08
    Bài viết:
    239
    Nơi ở:
    笑傲江湖
    Post lại không có bạn ID#649 không thấy lại thắc mắc:

     
  13. kingdavis2

    kingdavis2 Donkey Kong

    Tham gia ngày:
    13/3/09
    Bài viết:
    360
    Nói đại ra cái BKAV home dở ẹc , không diệt dc virus . Các bạn nào muốn xịn nên mua BKAV pro ( không biết có dở ẹc không nữa 8-} ). Mà mình thấy bạn support thích diễn giải siêu đa hình nhỉ . Về nhà tự sướng đi bạn , ở đây không ai quan tâm . Vớ vẩn
     
  14. Bkav Support #ID:649

    Bkav Support #ID:649 BKAV Support

    Tham gia ngày:
    20/9/10
    Bài viết:
    546
    Hiện tại BkavPro hoàn toàn tương thích với hệ điều hành Windows 32 bit như Windows XP, Windows Vista, Windows 7, Windows Server 2003.
    Phiên bản dành cho hệ điều hành Windows 64 bit sẽ ra mắt vào khoảng cuối tháng 12 năm nay bạn ạ.
     
  15. nagini

    nagini Mr & Ms Pac-Man

    Tham gia ngày:
    25/8/08
    Bài viết:
    239
    Nơi ở:
    笑傲江湖
    Vậy các OS khác như Linux, Ubuntu, Mac OS thì không rồi. Với win7 thì mình mới cài bản pro nhưng không có điều kiện kiếm key nên chịu không biết tuơng thích đến đâu.

    Còn cái việc bạn #692 bảo ấy:

    Hoàn toàn khác với những gì bạn bảo. Vậy ai đúng?
     
  16. Bkav Support #ID:692

    Bkav Support #ID:692 BKAV Support

    Tham gia ngày:
    20/9/10
    Bài viết:
    312
    Bạn #649 nói gì mà bạn thấy mâu thuẫn với mình nói vậy?

    Ah, có lẽ bạn hiểu nhầm câu của mình, mình đã nói
    Mình nói cho rõ hơn nhé: Bộ cài BkavPro trên website được Bkav đảm bảo tối đa, để không bị nhiễm virus. Tuy nhiên, khi tải bộ cài BkavPro về máy, hoàn toàn có khả năng bộ cài đó bị nhiễm virus do trên máy đã có sẵn virus đang hoạt động, thường trực trong bộ nhớ. Tuy nhiên, khác với nhiều AV, khi bị nhiễm virus lên bộ cài, không thể tiếp tục cài đặt được, BkavPro được trang bị công nghệ Power Install, cho phép tiếp tục cài đặt BkavPro ngay cả khi bộ cài BkavPro đang bị nhiễm virus, thậm chí cả virus siêu đa hình.

    Còn việc bạn nói có loại virus cứ gặp file .exe là xóa luôn, thì mình nói là không có loại virus như vậy, vì virus khi viết ra, nó còn cần phải lây lan, phá hoại, do vậy, kẻ viết virus không "dại" gì viết ra 1 loại virus để cứ gặp file .exe là xóa ngay, vì như thế nó sẽ tự đánh mất khả năng lây lan, ăn cắp thông tin. Tất nhiên, có những loại virus được lập trình, để tới 1 thời điểm xác định, thực hiện việc phá hoại như xóa file, format ổ cứng... Ví dụ 1 virus "nổi tiếng" trong việc này là virus Michelangelo, virus này được lập trình để đến ngày sinh của danh họa Michelangelo vào 6/3, sẽ xóa các 100 sector đầu tiên của ổ cứng. Rất may là virus này đã tiệt chủng và chỉ hoành hành trên môi trường DOS vào những năm 1992.
     
    Chỉnh sửa cuối: 27/10/10
  17. nagini

    nagini Mr & Ms Pac-Man

    Tham gia ngày:
    25/8/08
    Bài viết:
    239
    Nơi ở:
    笑傲江湖
    Bạn bảo đây là chỉ là trường hợp giả định
    Còn bạn #649 bảo trường hợp giả định đó là có thật

    Nguyên bản bài mình:
    Xóa hoặc lây nhiễm hoặc gây lỗi làm không chạy được, không chỉ có xóa đâu nhé.
     
    Chỉnh sửa cuối: 27/10/10
  18. Bkav Support #ID:692

    Bkav Support #ID:692 BKAV Support

    Tham gia ngày:
    20/9/10
    Bài viết:
    312
    Virus có rất nhiều loại như worm, trojan, spyware, adware, scareware, rootkit, virus lây file, virus lây file siêu đa hình...

    Như mình phân tích ở trên, hầu hết các virus, dù ở dạng nào, cũng không "dại dột" gì xóa vật thể truyền nhiễm (là các file thực thi), vì virus còn muốn nhân rộng, phát tán và cũng không "dại dột" gây ra các hiện tượng bất thường để người dụng dễ dàng phát hiện.

    Việc diệt virus sẽ tùy thuộc vào bản chất virus:
    - Nếu là worm, trojan, spyware, adware: đây là các dòng virus thường tồn tại độc lập, không "ký sinh" trên các vật thể truyền nhiễm (các file thực thi), và do vậy, xử lý các virus thuộc dạng này tương đối đơn giản, chỉ là việc xóa các file virus là xong (tất nhiên là còn phải làm 1 số việc khác như fix key, sửa thông số, cấu hình...)

    - Nếu là virus lây file, virus lây file siêu đa hình: thì việc diệt virus này phức tạp hơn, phải bóc tách virus ra khỏi "vật thể truyền nhiễm" mà không làm hỏng file hay xóa file. Và do vậy, virus này được nói là phức tạp và khó hơn. Việc Bkav nói về khả năng hơn các AV khác là khi xét tới các loại virus lây file này, đặc biệt là loại virus lây file siêu đa hình. Trong một số trường hợp, với các "hình" đặc biệt, bị lây chồng đa lớp, các AV khác không bóc tách được và buộc phải xóa file, move to quarantine hay move to vault. Tuy nhiên, với BkavPro, điều này không xảy ra do BkavPro có công nghệ bóc tách đa lớp, bóc tách sâu, và cho phép bóc tách virus siêu đa hình trong mọi hình, khôi phục lại file gốc, không phải xóa file.
     
  19. gaconcr

    gaconcr Legend of Zelda

    Tham gia ngày:
    27/9/08
    Bài viết:
    1,122
    Nơi ở:
    ☆™ANIME™
    Vậy bợn cho mình hỏi là đã có chứng chỉ quốc tế nào kiểm duyệt khả năng diệt virus "siêu đa hình" chưa (nếu nó nguy hiểm như vậy thì chắc hẳn là phải có chứ nhẩy)? Và nếu có thì các bợn đã pass chưa, và các AV khác có pass hay không?
     
  20. gaconcr

    gaconcr Legend of Zelda

    Tham gia ngày:
    27/9/08
    Bài viết:
    1,122
    Nơi ở:
    ☆™ANIME™
    Đâu rồi các súp, vào trả lời đi chứ? ;)) Bộ cái này không liên quan đến bê cạp hay sao mà lờ tịt đi vậy? :-?
     

Chia sẻ trang này