Sự bất tiện của Kaspersky 2010 khi phát hiện virus ?

Hôm nay tôi test cho một khách hàng bị nhiễm virus W32.SilityVJ.PE.
Sau khi mua thẻ bản quyền 200000 VND tôi tiến hành cài đặt từ đĩa CD.
Quá trình cài đặt thành công nhưng không khởi động được chương trình aV này. Toàn bộ các tiến trình như Taskmanager, regedit,và các file exe đã bị lây nhiễm....Tiếp đó tôi gọi điện thoại đến tổng đài yêu cầu hỗ trợ, họ thôg báo máy tôi đã nhiêm virus và hổ trợ qua hòm thư Gmail.
Bằng cách sử dụng phần mềm

Xin chào anh

Anh/Chị tham khảo thông tin hướng dẫn sau :
  1. Anh/Chị download tool AVP tại link sau : http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ hoặc http://download.nts.vn/support/Support-Tools/AVPTool/

  1. Anh/Chị tham khảo thông tin cách dùng tool trên để tiến hành scan toàn bộ máy tính. Chi tiết anh/chị tham khảo tại link sau : http://download.nts.vn/support/Tai_L...AVP%20Tool.doc

3.Quét virus trong safe mode: http://download.nts.vn/support/Tai_L..._Safe_Mode.doc

Chúc anh thành công.



VŨ ĐÌNH AN
Support Engineer



Download theo bước 1 và quét toàn bộ máy, hệ quả là tất cả các file chương trình dùng để làm việc của tôi đã đi toi do tôi chọn chế độ
- Disinfect
- Del if Disinfect fails

Lỗi là do tôi đã chọn mục này
Nên tất cả file chương trình của tôi đã đi toi, trong đó có nhiều phần mềm quan trọng và rất khó để cài lại.
Tôi viết bài này mong kaperskys nâng cấp khả năng quét của mình trong các phiên bản mới , bóc tách virus tốt hơn,đừng để trường hợp dở khóc dở cười như tôi.

Theo kaspersky.

thuy linh
thuy linh
Trả lời 13 năm trước
Thứ nhất W32.SilityVJ.PE., đây ko phải là cách gọi của Kaspersky đối với loại virus này. CHẮC CHẮN là cách gọi của BKAV.
Thứ hai, Sality có thể bị Disinfect mà ko gây hại file nhiễm.
Khi Disinfect thì có thể file gốc bị ẩn thôi.
Bạn thử show hết file ẩn xem sao.
rtỵky
rtỵky
Trả lời 13 năm trước

Thực tế những dòng virus dạng sality rất khó diệt. Nó là dòng đặc biệt chuyên lây file .
Một khi đã vào máy vi tình rùi thì khi bạn cài bất kỳ phần mềm diệt virus nào thì chỉ cài được mà ko thể nảo kích hoạt hoặc bật nó để chạy được cả .

Vì thế phải sử dụng toos chuyên trị hoăc dùng portable để quét ở chế độ safemode . Và AVP là 1 portable của Kaspersky .
1 khi đã dùng AVP quét xong thì bạn hãy chọn mục Disinfect để tách mã độc ra khỏi file .
Mà bị khi virus thì file gốc sẽ bị ẩn đi . Bạn chỉ cần show file ẩn là ra.
1 khi nếu file nhiễm nặng quá thì buộc lòng AVP phải del lun file để đảm bảo an toàn cho máy tính .