PDA

View Full Version : ►Antivirus◄ Quá trình dùng BKAV diệt Virus W32.Polip.PE


Cisco
24-10-2010, 13:22
QUOTE lại phát cho mấy bác súp bọt đọc :)
http://vozforums.com/showthread.php?t=1423174
►Antivirus◄ Quá trình dùng BKAV diệt Virus W32.Polip.PE


Tối nay cái máy tính thường dùng duyệt web/check email/ chat, chơi dota vào buổi tối/đêm bỗng nhiên chậm ì ạch. Bật firefox mãi mới lên, trong quá trình dùng lại bị cash mấy lần.

Muộn muộn vào Garena chơi với anh em voz thì trong quá trình chơi liên tục bị giật ở các pha combat trong khi những hôm trước chưa hệ có hiện tượng này. Sau khi nghỉ chơi cũng muộn, kiểm tra lại máy xem vấn đề gì không rồi đi ngủ, bật taskmanage lên thì thôi rồi cpu lúc nào cũng load trên 60%.

Nghi ngờ máy bị virus lây từ đâu đó chưa rõ, bản thận không đánh gia cao bkav nhưng trong máy này hiện không có soft AV nào, nghĩ hay dùng thử BKAV Home cho nhanh vì dung lượng thấp nên down về cho lẹ, diệt qua loa xem có gì không đã rồi để mai tính.

Quá trình tải về và cài đặt.

Cố bật Firefox lần nữa và vào web bkav.com.vn, tắt quảng cáo mua 2 tặng 2 và ấn vào download để tải về.

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/02.jpg


Chọn bản BKAV Home, vì hiện tôi chưa nhận được key free cho voz :D chọn server Miền Bắc và tải về mất tầm hơn 1 phút. File cài đặt có tên BHome3076.exe nặng 20.7MB

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/00.jpg


Cài đặt xong thì màn hình Desktop hiện icon của phần mềm với tên Bkav200....6 không hiểu sao các bác ấy không đổi sang 2010 nhỉ?

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/01.jpg


Và bật lên giao diện phần mềm quen thuộc với nhiều người, phiên bản này là ver 3087, cập nhật ngày 21.10.2010.

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/199dd003.jpg


Quá trình diệt Virus lần đầu


Cấu hình dính virus:

Main chipset Intel G31/ CPU Intel E3200/ VGA Nvidia 8500GT/ Ram Kingston 1Gb bus 800/ HDD Samsung sata2 160GB.

Hệ điều hành Window XP SP2 cùng các bản driver lấy trên trang chủ các hãng. Win không cài nhiều phần mềm chỉ cơ bản MSoffice, Firefox... hay mấy soft nhỏ nhỏ như YM, IDM, Unikey,PDF, Garena, Teamviewer....


Đi vào quét luôn để xem virus gì mà tự nhiên máy chậm thế :canny: kết quả BKA diệt được rất nhiều rất nhiều con nhưng chỉ có một tên là Virus W32.Polip.PE và tổng cộng ổ hệ thống cài win của tôi có tới 70 con virus này, nó lây ra nhanh thật.

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/1.jpg


Quét tiếp phân vùng còn lại là D và E kết quả thêm 10 con ở ổ D: thêm 28 con ở ổ E cũng vẫn toàn là W32.Polip.PE

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/12.jpg


Lúc này sau khi quét xong thì BKAV yêu cầu khởi động lại máy. Tôi tiến hành bấn Start - Turn off Computer - Reset tuy nhiên dù màn hình tắt nhưng quạt CPU vẫn quay vù vù mãi không thấy khởi động lại.
Đành phải giữ nút Power và bật lại máy tính.



Quá trình diệt Virus lần khởi động tiếp


Sau khi máy tính bật lên, BKAV hiện ra hơi chậm chút, chế độ tự động bảo vệ thông báo liên tục phát hiện thêm vài con virus nữa, 4 con ở ổ C và 1 con ở ổ E? Diệt xong rồi sao giờ vẫn còn toàn là W32.Polip.PE?

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/13.jpg


Quyết định quét thêm một lần nữa, BKAV đang sục sạo trong ổ C bắt thêm W32.Polip.PE, và tới con thứ 30 thì hiện thông báo Windows File Protection.
Ôi trời vậy là một file của Win đã tử vì đạo, virus ăn vào nó có lẽ BKAV không diệt virus rồi giữ lại file mà block luôn file của Win rồi.

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/2.jpg


Máy bị dính virus nên CPU lúc nào cũng load trên 60%, khi BKAV quét thì hoàn toàn 100% CPU, máy giật chỉ chụp hình mà cũng chậm khó chịu nữa.

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/3.jpg


Kết quả đã quét xong được thêm 35 con Virus, kèm theo lỗi Windows File Protechtion hiện lên liên tục, sau khi quét xong CPU vẫn ở mức trên 60%

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/4.jpg




Kết quả và kết luận


Sau khi quét lại đã khởi động máy lần nữa rồi mới viết bài này, hiện giờ CPU vẫn trên 60%, Win bị lỗi mất file, máy khởi động lại hoặc tắt máy không tắt được phải giữ Power hoặc rút điện.

http://i849.photobucket.com/albums/ab52/MaiHoangSupport/AV/5.jpg


Tôi thử search trên Google tên virus này thì thấy nhiều người bị dính và tìm các diệt từ tháng 8/2008 có nghĩa là hơn 2 năm trước, với nhiều biến thể lây lan cho tới bây giờ.


Có thể thấy BKAV diệt được virus này chết như ngả rạ nhưng sau đó thì hệ điều hành của tôi vẫn còn nhiều vết ố chưa giải quyết được.

Bài review thực tế quá trình dùng, kết luận của tôi là sẽ không dùng tới key free của BKAV cho VOZ, chúc BKAV có hướng cải thiện khác đi và giờ chắc phải đi ngủ thôi, mai cài lại win cho khỏe :sure:



Bài viết mang tính chất cá nhân trải nghiệm thực tế. Tâm trạng bình thường sau khi bạn Minh OC chết 2 con 980X.
Cảm ơn mọi người theo dõi.

mrchutchut_dbp
24-10-2010, 15:04
Một bài viết của Mai Hoàng Support đáng để chú ý : http://vozforums.com/showthread.php?t=1423915

Wise Blue
24-10-2010, 15:21
Một bài viết của Mai Hoàng Support đáng để chú ý : http://vozforums.com/showthread.php?t=1423915

Khi nhận được thẻ mình sẽ thử test BKAV pro,nhưng giờ BKAV trả lời trường hợp trên trước :D

Bkav Support #ID:667
25-10-2010, 10:25
http://vozforums.com/showthread.php?t=1423174
Hỏng win rõ ràng :amazed:
QUOTE lại phát cho mấy bác súp bọt đọc :)
Một bài viết của Mai Hoàng Support đáng để chú ý : http://vozforums.com/showthread.php?t=1423915
Khi nhận được thẻ mình sẽ thử test BKAV pro,nhưng giờ BKAV trả lời trường hợp trên trước :D
Như bản review của bạn maihoangsupport thì việc chưa khởi động lại máy tính ngay sau khi cài BkavHome sẽ không đảm bảo được yêu cầu các driver của Bkav cần phải được nạp vào hệ thống, dẫn tới việc quét chưa đạt hiệu quả.

Để diệt triệt để virus lây file siêu đa hình Polip.PE, bạn cần quét máy tính 2 lần liên tiếp nhau (có khởi động lại máy tính sau mỗi lần quét). Bạn có thể tham khảo hướng dẫn quét virus bằng BkavHome hiệu quả tại đây (http://www.bkav.com.vn/huong_dan_su_dung/lam-the-nao-de-quet-virus-bang-bkavhome-mot-cach-hieu-qua-2633/).

Các bạn cũng lưu ý là khi máy tính đã nhiễm dòng virus siêu đa hình Polip.PE, có nghĩa là virus này cũng lây nhiễm vào những file thực thi của hệ thống. Khi xử lý virus này, các phần mềm diệt virus sẽ bóc tách mã độc khỏi những file lây nhiễm này, trả lại file gốc cho hệ thống. Việc bóc tách đó sẽ tác động đến file hệ thống được Windows bảo vệ (bị lây nhiễm từ trước), nên Windows sẽ xuất hiện cảnh báo như các bạn nhìn thấy. Trong trường hợp này, bạn chỉ cần khởi động lại máy, hiện tượng sẽ hết.

Bkav đã liên hệ với bạn Vương, người sử dụng nick maihoangsupport , để tìm hiểu, làm rõ nguyên nhân của hiện tượng và hỗ trợ bạn đó xử lý.

thekid108
25-10-2010, 11:20
bkav có đọc kỹ không
bên MH khởi động lại rồi mới hiện ra lỗi đó mà

|G|I|G|A|
25-10-2010, 11:26
bkav có đọc kỹ không
bên MH khởi động lại rồi mới hiện ra lỗi đó mà

đâu, ui giời, bác chả hiểu cái gì cả, câu nói của BKAV Support là cũng dạng như:

thằng A hỏi: How are you?
thì thằng B PHẢI trả lời là: I'm fine, thank you, and you? vậy đó :rofl::rofl: Cần quái gì phải đọc bài của người ta :rofl::rofl:

Bkav Support #ID:667
25-10-2010, 11:36
bkav có đọc kỹ không
bên MH khởi động lại rồi mới hiện ra lỗi đó mà

Như mình đã nói ở trên, khi xử lý các dòng virus lây file, các phần mềm diệt virus muốn diệt triệt để đều phải bóc tách mã độc khỏi file bị nhiễm, trả lại file gốc. Một số file hệ thống được Windows bảo vệ và nếu những file này bị nhiễm virus lây file và được phần mềm diệt virus bóc tách virus, Windows sẽ đều có cảnh báo như các bạn nhìn thấy. Và đó không phải là thông báo lỗi.

Ngoài ra, việc xử lý virus trong trường hợp của bạn chưa được hiệu quả là do bạn maihoangsupport đã không khởi động lại máy tính ngay sau khi cài BkavHome như khuyến cáo của Bkav về việc sử dụng BkavHome/BkavPro một cách hiệu quả (tham khảo tại đây (http://www.bkav.com.vn/huong_dan_su_dung/lam-the-nao-de-quet-virus-bang-bkavhome-mot-cach-hieu-qua-2633/)).

Bạn cũng lưu ý là, với dòng siêu đa hình, khi quét bằng BkavHome, bạn phải quét 2 lần liên tiếp (có khởi động lại sau mỗi lần quét).

đâu, ui giời, bác chả hiểu cái gì cả, câu nói của BKAV Support là cũng dạng như:

thằng A hỏi: How are you?
thì thằng B PHẢI trả lời là: I'm fine, thank you, and you? vậy đó :rofl::rofl: Cần quái gì phải đọc bài của người ta :rofl::rofl:
Yêu cầu là khởi động lại ngay sau khi cài đặt xong bạn ạ. Bạn có thể tham khảo thêm cách quét virus hiệu quả bằng BkavHome tại đây (http://www.bkav.com.vn/huong_dan_su_dung/lam-the-nao-de-quet-virus-bang-bkavhome-mot-cach-hieu-qua-2633/):

Để quét virus trên máy tính của mình bằng BkavHome một cách hiệu quả, bạn hãy thực hiện theo các bước sau:

Bước 1: Download phiên bản mới nhất của BkavHome tại đây (http://www.bkav.com.vn/home/MuatheBkav2.aspx?d=9) và cài đặt. Bạn lưu ý khởi động lại máy tính sau khi cài đặt.
Bước 2: Tắt tính năng System Restore của hệ điều hành Windows bạn đang sử dụng (tham khảo hướng dẫn dành cho Windows XP (http://www.bkav.com.vn/huong_dan_su_dung/21/08/2009/13/2507/), Windows Vista (http://www.bkav.com.vn/huong_dan_su_dung/21/08/2009/13/2508/), Windows 7 (http://www.bkav.com.vn/huong_dan_su_dung/21/08/2009/13/2509/))
Bước 3: Trong mục Tùy chọn, bạn hãy chọn: "Tất cả ổ cứng và USB", "Tất cả các file" và "Diệt không cần hỏi", sau đó bấm Quét
http://www.bkav.com.vn/Images/New/Lam%20sao%20de%20quet%20virus%20hieu%20qua%20bang%20BkavHome.Image01.jpg
Bước 4: Sau khi quét xong, bạn khởi động lại máy tính để hoàn tất.

Lưu ý: Trong trường hợp máy tính của bạn nằm trong hệ thống mạng LAN, trước khi quét bạn hãy tắt chế độ Share full của các thư mục đang được chia sẻ (tham khảo hướng dẫn tắt chế độ Share full dành cho Windows XP (http://www.bkav.com.vn/giai_dap_cua_chuyen_gia/07/08/2009/15/2483/), Windows Vista (http://www.bkav.com.vn/giai_dap_cua_chuyen_gia/07/08/2009/15/2484/), Windows 7 (http://www.bkav.com.vn/giai_dap_cua_chuyen_gia/07/08/2009/15/2485/)).