Thứ Năm, 15 tháng 3, 2012

Cách diệt sâu W32.Pitin.C

Phát hiện: May 10, 2007

Cập nhật: May 10, 2007 9:57:15 PM

Kiểu: Worm

Những hệ thống bị ảnh hưởng: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Khi nhiễm Trojan sẽ gây ra một số hoạt động sau

·                                  %System%\SCVHOST.exe

·                                  %Windir%\SCVHOST.exe

chính nó sao chép lên folder của một file chia sẻ [DRIVE LETTER]\[FOLDER NAME].exe

nó tạo ra file sau

%System%\setting.ini

Nó sẽ tạo vào regedit một khóa sau và sẽ chạy cùng    mỗi khi Windows khởi động

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"Yahoo Messengger" = "C:\WINDOWS\system32\SCVHOST.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "Explorer.exe SCVHOST.exe"

Nó sẽ tạo vào regedit một khóa sau và sẽ chạy cùng và khóa   Registry Editor and Task Manager:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\"DisableRegistryTools"= "01"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\"DisableTaskMgr"= "01"

Nó sẽ tạo ra một file giống hệt như tên thư mục mà người dùng chia sẻ nhằm làm cho người dùng nhầm lẫn sẽ kick vào file đó và sẽ làm lây nhiễm taòn bộ hệ thống

Khi nhiễm vào máy nó sẽ tự động cập nhật những phiên bản mới từ xa thông qua các

·                                  http:\\freewebs.com\nhattruongquang\setting.xls

·                                  http:\\freewebs.com\nhattruongquang\setting.nql

·                                  http:\\nhattruongquang.0catch.com\setting.xls

·                                  http:\\nhattruongquang.0catch.com\setting.nql

N hững khuyến cáo :

- Đáp lại sự an toàn Symantec khuyến cáo tất cả những người người sử dụng và người quản trị để tham gia vào sự an toàn của hệ thống :

Tắt và rỡ bỏ những dịch vụ không cần thiết. Theo mặc định như hệ điều hành, thiết đặt lại những dịch vụ mà không phải FPT server, telnet, và web server.

- Nếu những lời đe dọa cùng với việc khai thác những dịch vụ mạng, vô hiệu hóa hoặc truy nhập tới những dịch vụ ứng dụng mạng.

- Luôn luôn cập nhật những thông tin mới nhất, đặc biệt trên những máy chủ có những dịch vụ co thể tiếp cận xuyên qua Firewall, thí dụ HTTP, FPT, mail và dịch vụ DNS. (thí dụ: Tất cả các máy tính trên Windows cần phải có các dịch vụ hiện thời được cài đặt). Đồng thời, hãy áp dụng bất kỳ những sự cập nhật an toàn nào mà đáng tin cậy hoặc trên những Website của nhà cung cấp.

- Bắt buộc phải có mật khẩu, những mật khẩu phức tạp làm cho nó khi can thiệp vào những files trên máy tính.

- Những email của máy chủ nhiễm virut, để ngăn chặn   bỏ email mà chứa đựng những files có sử dụng đuôi: ( .vbs, .bat, .exe, .pif and .scr).

Cô lập những máy tính bị lây lan nhanh. Thực hiện một sự phân tích khôi phục những máy tính sử dụng phương tiện truy nhập thông tin được tin cậy.

- Bạn hãy vào một website để downloaded những phần mềm diệt virut ở trên Internet

Cách diệt :

1. Vô hiệu hóa Hệ thống khôi phục (Windows Me/XP)

2. Cài đặt chương trình quét virut và cập nhật phiên bản mới nhất

Norton AntiVirus 2006, Symantec AntiVirus Corporate Ọdition 10.0

Hoặc Norton AntiVirus 2005, Symantec AntiVirus Corporate Ọdition 9.0

3. Chạy và quét toàn bộ hệ thống.

a. Khởi động chương trình Symatec của bạn và cho quét tất cả các files.

b. Chạy một hệ thống đầy đủ và quét

1.                   Click Start > Run .

2.                   Type regedit

Bạn hãy vào và xóa những khóa sau

3.       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"Yahoo Messengger" = "C:\WINDOWS\system32\SCVHOST.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "Explorer.exe SCVHOST.exe"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\"DisableRegistryTools"= "01"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\"DisableTaskMgr"= "01"

4.       Exit the Registry Editor.

Thứ Tư, 14 tháng 3, 2012

Cách diệt sâu Infostealer.Snifula.C

Phát hiện: May 9, 2007

Cập nhật: May 10, 2007 11:28:54 AM

Kiểu: Infostealer.Rhaiyu [Symantec]

Có kick thươc khoảng: 27,089 bytes

Những hệ thống bị ảnh hưởng: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Khi nhiễm Trojan sẽ gây ra một số hoạt động sau

%Windir%\9129837.exe

%Windir%\new_drv.sys

Khi nhiễm Trojan nó sẽ khởi   tạo vào regedit mỗi khi nó sẽ chạy khi   Windows khởi động

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Windows\Run\"ttool" = "%Windir%\9129837.exe"

Khi nhiễm Trojan nó sẽ khởi   tạo vào regedit khóa sau

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NEW_DRV

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\new_drv

Tiếp theo nó sẽ làm nhiệm vụ ăn cắp mật khẩu và thông tin của tài khoản

·                                  Outlook Express

·                                  Outlook POP3

·                                  AutoComplete passwords in Internet Explorer

·                                  Password-protected sites in Internet Explorer

·                                  MSN Explorer

Nó cũng lấy thông tin thông qua mạng với giao thức

·                                  HTTP

·                                  FTP

·                                  POP3

·                                  IMAP

·                                  ICQ

Và những thông tin sau

·                                  Web form submission from Internet Explorer

·                                  Certificate information

·                                  Keystrokes

The Trojan sẽ gửi thông tin đến Website đã đựoc định sẵn

The Trojan xử dụng phương thức rootkit để che dấu những file và nhưng thông tin liên quan đến nó

N hững khuyến cáo :

- Đáp lại sự an toàn Symantec khuyến cáo tất cả những người người sử dụng và người quản trị để tham gia vào sự an toàn của hệ thống :

Tắt và rỡ bỏ những dịch vụ không cần thiết. Theo mặc định như hệ điều hành, thiết đặt lại những dịch vụ mà không phải FPT server, telnet, và web server.

- Nếu những lời đe dọa cùng với việc khai thác những dịch vụ mạng, vô hiệu hóa hoặc truy nhập tới những dịch vụ ứng dụng mạng.

- Luôn luôn cập nhật những thông tin mới nhất, đặc biệt trên những máy chủ có những dịch vụ co thể tiếp cận xuyên qua Firewall, thí dụ HTTP, FPT, mail và dịch vụ DNS. (thí dụ: Tất cả các máy tính trên Windows cần phải có các dịch vụ hiện thời được cài đặt). Đồng thời, hãy áp dụng bất kỳ những sự cập nhật an toàn nào mà đáng tin cậy hoặc trên những Website của nhà cung cấp.

- Bắt buộc phải có mật khẩu, những mật khẩu phức tạp làm cho nó khi can thiệp vào những files trên máy tính.

- Những email của máy chủ nhiễm virut, để ngăn chặn   bỏ email mà chứa đựng những files có sử dụng đuôi: ( .vbs, .bat, .exe, .pif and .scr).

Cô lập những máy tính bị lây lan nhanh. Thực hiện một sự phân tích khôi phục những máy tính sử dụng phương tiện truy nhập thông tin được tin cậy.

- Bạn hãy vào một website để downloaded những phần mềm diệt virut ở trên Internet

Cách diệt :

1. Vô hiệu hóa Hệ thống khôi phục (Windows Me/XP)

2. Cài đặt chương trình quét virut và cập nhật phiên bản mới nhất

Norton AntiVirus 2006, Symantec AntiVirus Corporate Ọdition 10.0

Hoặc Norton AntiVirus 2005, Symantec AntiVirus Corporate Ọdition 9.0

3. Chạy và quét toàn bộ hệ thống.

a. Khởi động chương trình Symatec của bạn và cho quét tất cả các files.

b. Chạy một hệ thống đầy đủ và quét

1.                               Click Start > Run .

2.                               Type regedit

3.                   Click OK.

Tìm đến khóa sau và chỉnh sửa

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Windows\Run\"ttool" = "%Windir%\9129837.exe"

4.         Tìm đến khóa sau và chỉnh sửa

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NEW_DRV

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\new_drv

5.                   Exit the Registry Editor.

Thứ Ba, 13 tháng 3, 2012

Cách diệt sâu W32.Sayudio

Phát hiện: April 26, 2007

Cập nhật: April 27, 2007 7:32:23 AM

Kiểu: Virus

Có kick thươc khoảng: 190,976 bytes

Những hệ thống bị ảnh hưởng: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Khi nhiễm Trojan sẽ gây ra một số hoạt động sau

%System%\qmap32.dll

%Windir%\SVCHOST.EXE - detected as Trojan Horse

Nó sao chép chính nó với thuộc tính sau

Service Name: XPManager

Display Name: Programm manager

Nó sẽ tạo ra một số khóa vào những dịch vụ của Windows

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_XPMANAGER

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\XPManager

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_XPMANAGER

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\XPManager

Nó tìm kiếm những file *.exe trên computer

Những khuyến cáo :

- Đáp lại sự an toàn Symantec khuyến cáo tất cả những người người sử dụng và người quản trị để tham gia vào sự an toàn của hệ thống :

Tắt và rỡ bỏ những dịch vụ không cần thiết. Theo mặc định như hệ điều hành, thiết đặt lại những dịch vụ mà không phải FPT server, telnet, và web server.

- Nếu những lời đe dọa cùng với việc khai thác những dịch vụ mạng, vô hiệu hóa hoặc truy nhập tới những dịch vụ ứng dụng mạng.

- Luôn luôn cập nhật những thông tin mới nhất, đặc biệt trên những máy chủ có những dịch vụ co thể tiếp cận xuyên qua Firewall, thí dụ HTTP, FPT, mail và dịch vụ DNS. (thí dụ: Tất cả các máy tính trên Windows cần phải có các dịch vụ hiện thời được cài đặt). Đồng thời, hãy áp dụng bất kỳ những sự cập nhật an toàn nào mà đáng tin cậy hoặc trên những Website của nhà cung cấp.

- Bắt buộc phải có mật khẩu, những mật khẩu phức tạp làm cho nó khi can thiệp vào những files trên máy tính.

- Những email của máy chủ nhiễm virut, để ngăn chặn   bỏ email mà chứa đựng những files có sử dụng đuôi: ( .vbs, .bat, .exe, .pif and .scr).

Cô lập những máy tính bị lây lan nhanh. Thực hiện một sự phân tích khôi phục những máy tính sử dụng phương tiện truy nhập thông tin được tin cậy.

- Bạn hãy vào một website để downloaded những phần mềm diệt virut ở trên Internet

Cách diệt :

1. Vô hiệu hóa Hệ thống khôi phục (Windows Me/XP)

2. Cài đặt chương trình quét virut và cập nhật phiên bản mới nhất

Norton AntiVirus 2006, Symantec AntiVirus Corporate Ọdition 10.0

Hoặc Norton AntiVirus 2005, Symantec AntiVirus Corporate Ọdition 9.0

3. Chạy và quét toàn bộ hệ thống.

a. Khởi động chương trình Symatec của bạn và cho quét tất cả các files.

b. Chạy một hệ thống đầy đủ và quét

Click Start > Run .

1.                               Type regedit

2.                               Click OK.

Note: If the registry editor fails to open the threat may have modified the registry to prevent access to the registry editor. Security Response has developed a tool to resolve this problem. Download and run this tool , and then continue with the removal.

3.                               Navigate to and delete the following entries:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\XPManager

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_XPMANAGER

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_XPMANAGER

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\XPManager

4.                               Exit the Registry Editor.

Thứ Hai, 12 tháng 3, 2012

Cách diệt sâu W32.Almanahe.C

Phát hiện: May 4, 2007

Cập nhật: May 4, 2007 5:48:06 PM

Kiểu: Worm

Có kick thươc khoảng: 20.480 bytes

Những hệ thống bị ảnh hưởng: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Khi nhiễm Trojan sẽ gây ra một số hoạt động sau

·                                  %System%\d3d8xof.dll

·                                  %System%\d9dx.dll

Khi bị lây nhiễm   worm sẽ khởi tạo vào regedit một số khóa sau

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\"DirectX" = "{DA1910DE-AA86-4ED0-874B-2924E38BAD99}"

HKEY_LOCAL_MACHINE\SOFTWARE\Google\"CheckBKFlags" = "46 85 3B 46"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DA1910DE-AA86-4ED0-874B-2924E38BAD99}

Nó sẽ khởi tạo và sẽ chạy một thời gian nhất định

__DL_CORE5_MUTEX__

Nó sẽ tạo ra dịch vụ với những đặc điểm sau

·                                  .exe

·                                  asktao.exe

·                                  au_unins_web.exe

·                                  audition.exe

·                                  autoupdate.exe

·                                  ca.exe

·                                  cabal.exe

·                                  cabalmain.exe

·                                  cabalmain9x.exe

·                                  config.exe

·                                  dbfsupdate.exe

·                                  dk2.exe

·                                  dragonraja.exe

·                                  flyff.exe

·                                  game.exe

·                                  gc.exe

·                                  hs.exe

·                                  kartrider.exe

·                                  main.exe

·                                  maplestory.exe

·                                  meteor.exe

·                                  mhclient-connect.exe

·                                  mjonline.exe

·                                  mts.exe

·                                  nbt-dragonraja2006.exe

·                                  neuz.exe

·                                  nmcosrv.exe

·                                  nmservice.exe

·                                  nsstarter.exe

·                                  patcher.exe

·                                  patchupdate.exe

·                                  sealspeed.exe

·                                  trojankiller.exe

·                                  userpic.exe

·                                  wb-service.exe

·                                  woool.exe

·                                  wooolcfg.exe

·                                  xlqy2.exe

·                                  xy2.exe

·                                  xy2player.exe

·                                  zfs.exe

·                                  zhengtu.exe

·                                  ztconfig.exe

·                                  zuonline.exe

Nó kô lây nhiễm vào những file và folders có ký tự chuỗi

·                                  LOCAL SETTINGS\TEMP

·                                  WINDOWS

·                                  WINNT

·                                  QQ

Nó sẽ tìm kiếm thông tin websites và gửi thông tin về hệ thống

[http://]www.imrw0rldwide.com/DL/Count[REMOVED]

[http://]www.imrw0rldwide.com/DL/[REMOVED]

[http://]message.microsofte.in/count[REMOVED]

[http://]message.microsofte.in/updat[REMOVED]

·

Những khuyến cáo :

- Đáp lại sự an toàn Symantec khuyến cáo tất cả những người người sử dụng và người quản trị để tham gia vào sự an toàn của hệ thống :

Tắt và rỡ bỏ những dịch vụ không cần thiết. Theo mặc định như hệ điều hành, thiết đặt lại những dịch vụ mà không phải FPT server, telnet, và web server.

- Nếu những lời đe dọa cùng với việc khai thác những dịch vụ mạng, vô hiệu hóa hoặc truy nhập tới những dịch vụ ứng dụng mạng.

- Luôn luôn cập nhật những thông tin mới nhất, đặc biệt trên những máy chủ có những dịch vụ co thể tiếp cận xuyên qua Firewall, thí dụ HTTP, FPT, mail và dịch vụ DNS. (thí dụ: Tất cả các máy tính trên Windows cần phải có các dịch vụ hiện thời được cài đặt). Đồng thời, hãy áp dụng bất kỳ những sự cập nhật an toàn nào mà đáng tin cậy hoặc trên những Website của nhà cung cấp.

- Bắt buộc phải có mật khẩu, những mật khẩu phức tạp làm cho nó khi can thiệp vào những files trên máy tính.

- Những email của máy chủ nhiễm virut, để ngăn chặn   bỏ email mà chứa đựng những files có sử dụng đuôi: ( .vbs, .bat, .exe, .pif and .scr).

Cô lập những máy tính bị lây lan nhanh. Thực hiện một sự phân tích khôi phục những máy tính sử dụng phương tiện truy nhập thông tin được tin cậy.

- Bạn hãy vào một website để downloaded những phần mềm diệt virut ở trên Internet

Cách diệt :

1. Vô hiệu hóa Hệ thống khôi phục (Windows Me/XP)

2. Cài đặt chương trình quét virut và cập nhật phiên bản mới nhất

Norton AntiVirus 2006, Symantec AntiVirus Corporate Ọdition 10.0

Hoặc Norton AntiVirus 2005, Symantec AntiVirus Corporate Ọdition 9.0

3. Chạy và quét toàn bộ hệ thống.

a. Khởi động chương trình Symatec của bạn và cho quét tất cả các files.

b. Chạy một hệ thống đầy đủ và quét

Click Start > Run .

·          Type regedit

·          Click OK.

Chỉnh sửa lại

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\"DirectX" = "{DA1910DE-AA86-4ED0-874B-2924E38BAD99}"

HKEY_LOCAL_MACHINE\SOFTWARE\Google\"CheckBKFlags" = "46 85 3B 46"

·          HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DA1910DE-AA86-4ED0-874B-2924E38BAD99}

Thoát khỏi Registry Editor

Chủ Nhật, 11 tháng 3, 2012

Cách diệt sâu Infostealer.Bankcenter

Phát hiện: May 4, 2007

Cập nhật: May 4, 2007 11:30:48 AM

Kiểu: Trojan

Có kick thươc khoảng: 188,416 bytes

Những hệ thống bị ảnh hưởng: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Khi nhiễm Trojan sẽ gây ra một số hoạt động sau

windowsupdate.exe

Khí bị lây nhiễm nó sẽ tự động mở Internet Explorer và kết nối tới trang www.microsoft.com .

Khi nhiễm nó sẽ hiển thị hộp thoại Windows Security Center . Bắt người dùng phải đăng ký những thông tin cá nhân

·                                  Name

·                                  Address

·                                  Phone number

·                                  Credit card information

·                                  Bank account information

·                                  Driver's license number

·                                  Birth date

·                                  Social Security number

·                                  Mother's maiden name

Nó sẽ tự động gửi thông tin đến [http://]www40.brinkster.com/sos51/new[REMOVED]

Những khuyến cáo :

- Đáp lại sự an toàn Symantec khuyến cáo tất cả những người người sử dụng và người quản trị để tham gia vào sự an toàn của hệ thống :

Tắt và rỡ bỏ những dịch vụ không cần thiết. Theo mặc định như hệ điều hành, thiết đặt lại những dịch vụ mà không phải FPT server, telnet, và web server.

- Nếu những lời đe dọa cùng với việc khai thác những dịch vụ mạng, vô hiệu hóa hoặc truy nhập tới những dịch vụ ứng dụng mạng.

- Luôn luôn cập nhật những thông tin mới nhất, đặc biệt trên những máy chủ có những dịch vụ co thể tiếp cận xuyên qua Firewall, thí dụ HTTP, FPT, mail và dịch vụ DNS. (thí dụ: Tất cả các máy tính trên Windows cần phải có các dịch vụ hiện thời được cài đặt). Đồng thời, hãy áp dụng bất kỳ những sự cập nhật an toàn nào mà đáng tin cậy hoặc trên những Website của nhà cung cấp.

- Bắt buộc phải có mật khẩu, những mật khẩu phức tạp làm cho nó khi can thiệp vào những files trên máy tính.

- Những email của máy chủ nhiễm virut, để ngăn chặn   bỏ email mà chứa đựng những files có sử dụng đuôi: ( .vbs, .bat, .exe, .pif and .scr).

Cô lập những máy tính bị lây lan nhanh. Thực hiện một sự phân tích khôi phục những máy tính sử dụng phương tiện truy nhập thông tin được tin cậy.

- Bạn hãy vào một website để downloaded những phần mềm diệt virut ở trên Internet

Cách diệt :

1. Vô hiệu hóa Hệ thống khôi phục (Windows Me/XP)

2. Cài đặt chương trình quét virut và cập nhật phiên bản mới nhất

Norton AntiVirus 2006, Symantec AntiVirus Corporate Ọdition 10.0

Hoặc Norton AntiVirus 2005, Symantec AntiVirus Corporate Ọdition 9.0

3. Chạy và quét toàn bộ hệ thống.

a. Khởi động chương trình Symatec của bạn và cho quét tất cả các files.

b. Chạy một hệ thống đầy đủ và quét

Thứ Bảy, 10 tháng 3, 2012

Những điều cần biết về âm thanh kỹ thuật số

Những điều cần biết về âm thanh kỹ thuật số

1. Cách xử lý âm thanh:

Bạn có một đĩa nhạc rất hay nhưng khi thưởng thức nhạc phải liên tục tự mình điều chỉnh lấy âm lượng do đầu phát ra lúc âm thanh bình thường, lúc quá to gây cảm giác rất khó chịu. Để xử lý trường hợp này, bạn chỉ việc trích xuất (rip) các bài hát từ đĩa CD và lưu thẳng vào ổ cứng của máy tính. Sau đó, dùng các công cụ có hỗ trợ tính năng trung hòa (normalizing) để chỉnh sửa âm thanh. Công đoạn cuối cùng là chỉ việc ghi (burn) các bài hát vừa chỉnh sửa vào đĩa CD khác để thưởng thức.

2. Độ nén hợp lý:

Thông thường một bài hát kéo dài 4 phút sẽ "ngốn" hết 40MB dung lượng trong đĩa CD ra ổ đĩa cứng khi bạn trích xuất nó ở định dạng WAV. Tuy nhiên, bạn chỉ mất từ 4 - 5MB khi nén tập tin đó ở định dạng MP3 hoặc WMA (Windows Media Audio). Quá trình nén này sẽ loại bỏ những "phụ gia" âm thanh không cần thiết. Đối với định dạng MP3 nên đặt tỷ lệ nén 128 bit là tốt nhất. Tỷ lệ 96 bit cũng mang lại chất lượng tương tự khi định dạng WMA. Cao hoặc thấp hơn "ngưỡng" này còn tùy thuộc vào nhu cầu của từng người (cần chất lượng hay cần dung lượng).

3. WMP và mã hóa chuẩn MP3:

Ngay từ khi cài đặt Windows XP, WMP (Windows Media Player) đã tự cấu hình để nén CD audio sang định dạng WMA. Nếu muốn lưu trữ tập tin định dạng MP3 sử dụng trong WMP, bạn cần phải có phần mở rộng (add-on) hỗ trợ MP3. Bạn có thể download nó từ  Website của Microsoft ( www.microsoft.com/downloads ) hoặc kích hoạt đường dẫn Learn More About MP3 Formats trong menu Tools/Options của Windows Media Player (WMP). Ngoài ra, hiện nay cũng có nhiều phần mềm trích xuất tập tin từ CD hỗ trợ mã hóa chuẩn MP3, tiêu biểu phải kể đến Magix MP3 Maker ( www.magix.com ), Adober Audition ( www.adobe.com ).

4. Các định dạng AAC, FLAC, Ogg:

Ngoài các tập tin định dạng quen thuộc như MP3, WMA... còn có những định dạng âm thanh số khác cho các thiết bị giải trí di động và có thể bạn chưa từng nghe qua âm nhạc trực tuyến. Đăng ký dịch vụ âm nhạc trực tuyến iTunes của Apple, bạn sẽ làm quen với định dạng AAC (Advanced Audio Coding). Bên cạnh đó còn phải kể tới định dạng FLAC (Free Lossless Audio Codec) cung cấp phiên bản tương tự như tập tin gốc nhưng với dung lượng giảm đi 50%. Một định dạng khác đang ngày càng phổ biến là Ogg Vorbis, hệ thống mã hóa mã nguồn mở miễn phí được người dùng cả Linux và Windows rất ưa chuộng. Ogg tương đương với MP3 và WMA về chất lượng âm thanh.

5. Chỉnh sửa âm thanh:

Để chỉnh sửa âm thanh theo ý muốn của mình, bạn cần có phần mềm chỉnh sửa video, ví dụ: Pinnacle Studio, Ulead Studio, Adobe Premiere .v.v... Ngoài ra, bạn có thể sử dụng phần mềm Windows Movie Maker 2.0 tại http://www.microsoft.com , cho phép người sử dụng tách lọc kênh âm thanh trong quá trình biên tập video. Ngoài ra, bạn còn có thể giữ nguyên "bản gốc âm thanh" hoặc tăng giảm âm thanh chủ đạo và âm thanh nền tùy theo ý của bạn. Movie Maker 2.0 hỗ trợ nhiều định dạng âm thanh, bao gồm cả WAV, MP3, WMA và AIFF (Audio Interchange File Format).

6. Lưu trữ các tập tin âm nhạc:

Nên lưu trữ toàn bộ tập tin nhạc ở cùng một thư mục theo từng thể loại để bạn có thể dễ dàng tìm kiếm một bài hát trong khi thưởng thức và điều này sẽ không làm mất đi nguồn cảm hứng của bạn. Phần mềm nghe nhạc (WMP, RealPlayer...) có thể giúp bạn điều này. Tuy nhiên, danh sách tuyển chọn sẽ chính xác hơn nếu công việc tuyển chọn đó do đích thân bạn thực hiện.

7. Tính năng cao cấp của WMP 10:

Một trong những tính năng cao cấp của trình nghe nhạc là khả năng tải về những thông tin liên quan tới tập tin nhạc đang chơi để phục vụ tốt hơn nữa nhu cầu của người sử dụng. Thông tin này bao gồm tên album chứa bài hát, thông tin về ca sĩ .v.v... Trong Windows Media Player 10, nhấp chọn menu Tool > Options. Tại đây, chọn thẻ Privacy. Tiếp đến nhâp chọn dấu kiểm vào mục Update My Music Files By Retrieving Missing Media Information From The Internet.

8.  Cách sử dụng bản quyền:

Khi bạn có nhu cầu về âm nhạc và mua một số bài hát yêu thích từ website trực tuyến nào, tất nhiên là bạn đã có "bản quyền" để chơi những bài hát đó ngay trên máy tính của mình. Hệ thống máy tính sẽ lưu trữ những "bản quyền" đó ở những vị trí cụ thể, ví dụ: My Documents (Windows Media Player).

Chú ý: bạn nên sao lưu bản quyền và lưu vào một thư mục khác để phòng bất trắc khi quên hoặc mất "bản quyền" chẳng hạn. Để thực hiện điều này, bạn vào chương trình WMP chọn menu Tool > Manage Licenes .v.v... Sau đó chọn thư mục lưu trữ và nhâp chọn nút Back Up Now để thực hiện.

Thứ Sáu, 9 tháng 3, 2012

Cách diệt sâu W32.Mixor.Q@mm

Phát hiện 12, 29, 2006

Cập nhật 1, 5, 2007 11:26:53 AM PST

Kiểu : Luder.A [F-Secure], W32/Dref-{U, V} [Sophos], WORM_NUWAR.{AY, BH} [Trend Micro]

Có kick thứoc khoảng : 17,559 bytes; 6,295 bytes

Những hệ thống ảnh hưởng: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Khi bị nhiễm W32.Mixor.Q@thì nó sẽ khởi tạo ra file sau vào hệ thống

Khởi tạo một số file sau và hệ thống

·                      %System%\ppl.exe

·                      %System%\alsys.exe

·                      %System%\taskdir.exe

·                      %System%\adir.dll

%System%\adirss.exe

%Systemp% là một biến mà tham chiếu tới các folder. Theo mặc định sau: C:\Windows hoặc C:\Winnt.

%CurrentFolder%\[7 RANDOM CHARACTERS].exe

Add thêm giá trị   có tên sau

"Agent" = "%System%\ppl.exe"

hoặc

"Agent" = "%System%\alsys.exe"

Thêm vào trường khóa

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Sẽ khởi đọng khi bắt đầu stars Win

"taskdir"="%System%\taskdir.exe"

"adir"="%System%\adirss.exe"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

so that it executes whenever Windows starts.

2.                   Modifies the value:

"Start" = "4"

in the registry subkey:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess

to disable the Shared Access service.

3.                   Ends security-related processes, if one of the following words is included in the window title:

·                      anti

·                      avg

·                      avp

·                      blackice

·                      f-pro

·                      firewall

·                      hijack

·                      lockdown

·                      mcafee

·                      msconfig

·                      nav

·                      nod32

·                      rav

·                      reged

·                      Registry Editor

·                      spybot

·                      taskmgr

·                      troja

·                      viru

·                      vsmon

·                      zonea

Tự download từ địa chỉ sau

[http://]81.177.3.92/cntr[REMOVED]

·                        [http://]81.177.3.169/dir/gam[REMOVED]

·                      [http://]81.177.3.169/dir/gam[REMOVED]

·                      [http://]81.177.3.169/dir/gam[REMOVED]

·                      [http://]81.177.3.169/dir/gam[REMOVED]:

HKEY_CURRENT_USER\Software\Microsoft\WAB\WAB4\Wab File Name

·                      .htm

·                      .txt

·                      .hta

·                      .mil

·                      .gov

·                      .lst

·                      .dat

·                      .jsp

·                      .dhtm

·                      .mht

·                      .cgi

·                      .uin

·                      .oft

·                      .xls

·                      .sht

·                      .tbb

·                      .adb

·                      .wsh

·                      .pl

·                      .php

·                      .asp

·                      .cfg

·                      .ods

·                      .mmf

·                      .nch

·                      .eml

·                      .mdx

·                      .mbx

·                      .dbx

·                      .xml

·                      .stm

·                      .shtm

·                      .htm

·                      .msg

·                      .txt

·                      .wab

Thu nhật những địa chỉ mail mà nó tìm đựoc   :

·                      postmaster@

·                      root@

·                      local

·                      noreply

·                      @avp.

·                      pgp

·                      spam

·                      cafee

·                      panda

·                      abuse

·                      samples

·                      winrar

·                      google

·                      winzip

·                      @messagelab

·                      free-av

·                      @iana

·                      @foo

·                      sopho

·                      certific

·                      listserv

·                      linux

·                      bsd

·                      unix

·                      ntivi

·                      support

·                      icrosoft

·                      admin

·                      kasp

·                      noone@

·                      nobody@

·                      info@

·                      help@

·                      gold-certs@

·                      feste

·                      contract@

·                      bugs@

·                      anyone@

·                      update

·                      news

·                      f-secur

·                      rating@

·                      @microsoft

Posts the above email addresses to the following location:

81.177.26.26\1.jpg

Tự động sủ dụng phương thức truyền file smtp gửi đến mọt số địa chỉ với nội dung sau

From:

The From address is spoofed.

Subject:

One of the following:

Happy New Year!

Sparkling Happiness And Good Times!

Baby New Year!

Fun 2007!

Raising A Toast To Happy Times!

Best Wishes For A Happy New Year!

Warmest Wishes For New Year!

New Year... Happy Year!

Promises Of Happy Times!

Annual Fun Forecast!

Scale Greater Heights!

Happiness In Everything!

Happiness And Continued Success!

Happy Times And Happy Memories!

Warm New Year Hug!

Raising A Toast To Happy Times!

Message body:

[BLANK]

Attachment:

One of the following:

postcard.exe

Greeting Card.exe

greetingcard.exe

greeting postcard.exe

greetingpostcard.exe

K huyến cáo :

Symantec   động viên tất cả những người người sử dụng và người quản trị để tham gia vào sự an toàn của dữ liệu

Tắt và rỡ bỏ những dịch vụ không cần thiết. Theo mặc định như hệ điều hành, thiết đặt lại những dịch vụ mà không phải FPT server, telnet, và web server.

- Nếu những lời đe dọa cùng với việc khai thác những dịch vụ mạng, vô hiệu hóa hoặc truy nhập tới những dịch vụ ứng dụng mạng.

- Luôn luôn cập nhật những thông tin mới nhất, đặc biệt trên những máy chủ có những dịch vụ co thể tiếp cận xuyên qua Firewall, thí dụ HTTP, FPT, mail và dịch vụ DNS. (thí dụ: Tất cả các máy tính trên Windows cần phải có các dịch vụ hiện thời được cài đặt). Đồng thời, hãy áp dụng bất kỳ những sự cập nhật an toàn nào mà đáng tin cậy hoặc trên những Website của nhà cung cấp.

- Bắt buộc phải có mật khẩu, những mật khẩu phức tạp làm cho nó khi can thiệp vào những files trên máy tính.

- Những email của máy chủ nhiễm virut, để ngăn chặn   bỏ email mà chứa đựng những files có sử dụng đuôi: ( .vbs, .bat, .exe, .pif and .scr).

Cô lập những máy tính bị lây lan nhanh. Thực hiện một sự phân tích khôi phục những máy tính sử dụng phương tiện truy nhập thông tin được tin cậy.

- Bạn hãy vào một website để downloaded những phần mềm diệt virut ở trên Internet

Cách diệt

1. Vô hiệu hóa Hệ thống khôi phục (Windows Me/XP)

2. Cài đặt chương trình quét virut và cập nhật phiên bản mới nhất

Norton AntiVirus 2006, Symantec AntiVirus Corporate Edition 10.0

Hoặc Norton AntiVirus 2005, Symantec AntiVirus Corporate Edition 9.0

3. Chạy và quét toàn bộ hệ thống.

a. Khởi động chương trình Symatec của bạn và cho quét tất cả các files.

b. Chạy một hệ thống đầy đủ và quét

a.                    Click Start > Run .

b.                   Type   regedit

c.                    Click OK .

Chỉnh sửa khóa sau

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Tìm đến và xóa giá trị sau

"agent" = "%System%\ppl.exe"

Hoặc

"agent" = "%System%\alsys.exe"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

"taskdir"="%System%\taskdir.exe"

"adir"="%System%\adirss.exe"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess

Start" = "4"

Thoát khỏi Registry