Quét virus với Avira AntiVir Rescue System

11:11, 25/07/2008

XHTTOnline: Khi máy tính nhiễm virus, việc quét máy tính với các chương trình quét virus từ thiết bị khởi động khác như CD, USB là an toàn nhất. Các hãng sản xuất phần mềm diệt virus lớn như Avira, Bitdefender, Kaspersky đều có các đĩa Rescue hỗ trợ việc quét virus từ đĩa CD. Bài viết này sẽ hướng dẫn sử dụng đĩa CD Avira AntiVir Rescue System. Avira AntiVir là một chương trình anti virus khá nổi tiếng. Phiên bản miễn phí Avira AntiVir Personal được khá nhiều người sử dụng trên các máy tính cá nhân cài Windows XP, Vista hoặc Linux. Avira AntiVir Rescue System CD được thiết kế để khởi động từ CD/DVD và dùng để quét khi hệ thống bị nhiễm virus. Avira AntiVir Rescue System được thiết kế với các giao diện dạng text để lựa chọn các tham số cho lệnh antivir trên nền bản Linux bysyboxes. AntiVir cũng hỗ trợ việc đọc/ghi hệ thống file NTFS thông qua ntfs-3g driver nên AntiVir có quét virus cho các máy tính sử dụng hệ điều hành Windows. AntiVir có khả năng cập nhật chương trình cũng như dữ liệu về virus. Download: http://www.avira.com/en/support/support_downloads.html
Download Avira AntiVir Rescue System trên website
Theo link trên, lựa chọn Avira Antivir Rescue System để download. Có thể download file iso (khoảng 54MB): http://dl.antivir.de/down/vdf/rescuecd/rescuecd.iso Giống như các chương trình diệt virus khác, Virus Definitions (dữ liệu về virus) thường xuyên được cập nhật. Khi đã có file iso của Avira Antivir Rescue System, có thể download các file Virus Definitions (khoảng 20MB): http://dl.antivir.de/down/vdf/rescue_update.zip và tiến hành cập nhật để có đĩa Avira Antivir Rescue System với các cập nhật mới nhất. Bài viết dưới đây sẽ giới thiệu các vấn đề sau: - Thêm Virus Definitions vào đĩa CD. Sau khi thêm sẽ chạy chương trình tạo file iso có thể khởi động được. - sử dụng đĩa Avira Antivir Rescue System để quét virus. - Cách thức tạo ổ USB khởi động với Avira AntiVir Rescue System với boot loader là syslinux. 1. Thêm Virus Definitions vào đĩa CD Việc thêm Virus Definitions (file rescue_update.zip) được thực hiện theo các bước sau: - Extract nội dung đĩa Avira Antivir Rescue System (file rescuecd.iso) ra một thư mục trên ổ cứng). sử dụng Winrar để mở file rescuecd.iso, extract tất cả các thư mục và file trong rescuecd.iso lên một thư mục, ví dụ “D:\AviraRS”. - Copy file rescue_update.zip vào thư mục “D:\AviraRS” trên. - Download file AviraRS_TOOLS.rar (151.35 KB): http://www.mediafire.com/?aiemvix5mg9 Giải nén file này được thư mục TOOLS, copy thư mục TOOLS vào “D:\AviraRS”.
Các thư mục, file trong D:\AviraRS
- Chạy file MAKEISO.BAT trong thư mục “D:\AviraRS\TOOLS” với tham số thứ nhất là đường dẫn thư mục Avira (D:\AviraRS), tham số thứ 2 là đường dẫn file iso sẽ được tạo ra. Ví dụ: MAKEISO.BAT D:\AviraRS D:\AviraRS.iso Khi đó MAKEISO.BAT sẽ gọi chương trình MKISOFS.EXE để tạo file AviraRS.iso có thể khởi động được với boot loader là isolinux. Từ file iso này, có thể ghi ra đĩa CD với Active ISO Burner http://www.ntfs.com/iso-burning.htm 2. sử dụng đĩa Avira AntiVir Rescue System Khởi động máy tính với đĩa Avira AntiVir Rescue System. Menu khởi động của Avira AntiVir Rescue System như hình dưới:
AntiVir Rescue System Boot Options
Boot Options của AntiVir Rescue System có 2 lựa chọn. Gõ lựa chọn “2” để khởi động AntiVir Rescue System. Khi AntiVir Rescue System chạy sẽ xuất hiện lựa chọn ngôn ngữ hiển thị (Choose your language). Bước này chọn ngôn ngữ english. Sau khi chọn ngôn ngữ hiển thị, AntiVir Rescue System sẽ nạp các driver để có thể truy cập được đến các ổ cứng trên máy tính. Sau khi nạp driver, AntiVir Rescue System sẽ tự động mount các phân vùng của các ổ cứng trên máy tính (các phân vùng của Windows, kể cả NTFS). Các phân vùng sẽ được mount vào các mount point trong /mnt, ví dụ /mnt/sda1. Kết thúc sẽ xuất hiện giao diện chính của AntiVir Rescue System.
Menu chính của AntiVir Rescue System
Trên menu chính của AntiVir Rescue System có các lựa chọn chính sau: - scan: Quét virus trên máy tính với AntiVir - log/savelog: xem kết quả sau khi quét/ lưu kết quả sau khi quét. - update: cập nhật chương trình chạy AntiVir, VDF (Virus Definitions) hoặc key cho AntiVir. - open: mở một cừa sổ lệnh (cừa sổ lệnh của busyboxes). Khi mở cừa sổ lệnh này, dùng tổ hợp phím Alt + F1 để chuyển về menu chính của AntiVir; Alt + F2 để chuyển ra cừa sổ lệnh. - halt: Shutdown máy tính. Chú ý: Trong các menu của AntiVir Rescue System, dùng phím mũi tên lên/ xuống để lựa chọn, phím mũi tên trái/ phải để chọn OK/Cancel. Phím Space Bar được dùng để đánh dấu lựa chọn. Lựa chọn update Trong trường hợp thêm Virus Definitions (file rescue_update.zip) vào đĩa Avira AntiVir Rescue System, trước khi quét virus, nên lựa chọn tính năng update trước. Trên menu chính, khi chọn tính năng update, xuất hiện hộp thoại “Choose update topics”:
Hộp thoại “Choose update topics”
Trên hộp thoại “Choose update topics”, lựa chọn: - Update the Virus Definition File (VDF): cập nhật file rescue_update.zip để chương trình quét sử dụng. - Update AntiVir main program: cập nhật chương trình chính của AntiVir. Sau khi lựa chọn ở hộp thoại “Choose update topics”, sẽ xuất hiện hộp thoại “Choose the update method” cho phép chọn đường dẫn đến file rescue_update.zip:
Hộp thoại “Choose the update method”
Trên hộp thoại “Choose the update method”, trong ví dụ này chọn “Update from a CD-ROM”. Với lựa chọn này, chương trình sẽ tìm file rescue_update.zip trên mục gốc của đĩa CD. Sau khi lựa chọn đường dẫn đến file rescue_update.zip, chương trình sẽ tự động nạp các Virus Definition vào để sử dụng, khi đó sẽ quay lại menu chính của Avira AntiVir Rescue System. Khi đó có thể lựa chọn chức năng scan để thực hiện việc quét virus. Chú ý: file rescue_update.zip cũng có thể được lưu trên ổ cứng của máy tính, khi đó lựa chọn “Update from a directory”. Lựa chọn scan Trên menu chính của Avira AntiVir Rescue System, chọn chức năng scan. Xuất hiện hộp thoại “Chose scan method”.
Hộp thoại “Chose scan method”
Hộp thoại “Chose scan method” có các lựa chọn: - Scan all files: Quét tất cả các định dạng file trên ổ cứng. - Scan only program files: Chỉ quét các file chương trình. - Scan only boot sectors: Chỉ quét boot sectors. Trong ví dụ này, lựa chọn “Scan all files”, sau đó chọn OK để tiếp tục.
Hộp thoại “Chose action on detect”
Hộp thoại “Chose action on detect” có các lựa chọn: - Only log scanning events: Chỉ lưu lại các event khi quét. - Try to repair infect files: Cố gắng thừ diệt virus nếu phát hiện ra. ở bước này, chọn “Try to repair infect files”. Nếu được hỏi “Rename files, which could not be repaired”, chọn Yes. Kết thúc việc lựa chọn các tham số, sẽ xuất hiện hộp thoại “AntiVir arguments” hiển thị các thông số của lệnh scan với AntiVir.
Hộp thoại “AntiVir arguments”
Trên hộp thoại “AntiVir arguments”, chọn “Start scan”. Xuất hiện cừa sổ lệnh của Linux để chạy AntiVir.
Quá trình scan
Trên cừa sổ lệnh của Linux chạy AntiVir nói trên, chú ý các thông tin về “VDF version” để xác định VDF file là mới nhất chưa. Các thông tin khi scan sẽ được hiển thị và ghi vào log. Kết thúc quá trình scan, Avira AntiVir Rescue System sẽ đưa ra log của việc quét để người dùng có thể đánh giá được tình trạng của hệ thống. Khi quay trở lại menu chính của chương trình, có thể chọn chức năng log để xem lại. 3. Tạo ổ USB khởi động với Avira AntiVir Rescue System Có thể tạo ổ USB khởi động được với Avira AntiVir Rescue System một cách đơn giản từ thư mục D:\AviraRS như mục 1 theo các bước sau: - Copy các thư mục và file trong “D:\AviraRS” vào mục gốc của ổ USB. Chú ý trong đó có thư mục TOOLS có chứa file syslinux.exe. - Trên ổ USB, đổi tên file isolinux.cfg thành syslinux.cfg. - Chạy chương trình syslinux.exe với tham số là nhãn của ổ USB. Nếu ổ USB là ổ F thì lệnh sẽ là: syslinux.exe F: Sau bước trên, ổ USB có thể khởi động được với bootloader là syslinux và sẽ xuất hiện menu boot của Avira AntiVir Rescue System. Nhận xét: - Avira AntiVir Rescue System là một lựa chọn miễn phí khá tốt cho việc quét virus từ đĩa khởi động CD. - Việc sử dụng trên nền Linux cũng là một khó khăn lớn cho người sử dụng. Avira đã khắc phục bằng cách đưa ra các lựa chọn đơn giản để người sử dụng có thể nhanh chóng sử dụng được chương trình. - Giao diện của chương trình khá đơn giản, ít lựa chọn. Hy vọng trong thời gian tới Avira AntiVir Rescue System sẽ có các phiên bản mới giao diện đẹp hơn, nhiều lựa chọn hơn và hoạt động hiệu quả hơn. Chú ý: có thể xem file video hướng dẫn sử dụng Avira AntiVir Rescue System theo link sau: http://www.youtube.com/watch?v=aJBZBmQWgoU Centos5f4vn
TIN LIÊN QUAN