Conficker hay Kido là tên chủng loại virus khá nổi tiếng với các chuyên gia bảo mật trên thế giới hiện nay bởi mức độ lây lan và sự biến thể vô cùng phức tạp. Đến thời điểm này hầu hết các chương trình antivirus đã có thể tiêu diệt các biển thể của Conficker mà không cần đến công cụ riêng nữa. Tuy nhiên ở máy tính bị nhiễm thì cơ sở dữ liệu đã bị ngăn cập nhật, địa chỉ website của các hãng bảo mật cũng bị ngăn cấm truy cập. Không những vậy các trang có khả năng cung cấp phần mềm diệt virus phiên bản mới hay cơ sở dữ liệu như www.9down.com, www.softpedia.com... cũng bị khóa. Bạn chỉ có cách tìm các công cụ phát triển diệt loại sâu này được nhà phát triển cung cấp ở các địa chỉ không bị khóa để diệt. Tuy nhiên thủ thuật sau sẽ giúp bạn chủ động “cởi trói” và “tăng lực” cho phần mềm antivirus.
Bạn sẽ thấy tập tin này chứa một danh sách website, đây chính là các trang đang bị khóa. Bạn hãy xóa tất cả đi rồi lưu và đóng Notepad lại là xong. Từ bây giờ bạn có thể truy cập vào các trang bị khóa bình thường để cập nhật cơ sở dữ liệu hay phiên bản mới để diệt Conficker. Muốn Conficker không khai thác được lỗ hổng bảo mật này của Windows nữa, bạn nên vào địa chỉ http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx rồi chọn phiên bản hệ điều hành đang dùng để tải và cập nhật bản vá. NGUYỄN VĂN MẪN glasswool@gmail.com |
Display Current Config for all NIC's: ifconfig Display Current Config for eth0: ifconfig eth0 Assign IP: ifconfig eth0 192.168.1.2 Ping: ping -c 3 192.168.1.1