Test 1 Click Tăng Max CPU và cách thoát nhanh tiến trình CMD lỗi. 1 Click này Bạn có thể build lại ạ!
☆ em xin phép chia sẻ trước files test Giả Tạo Virus An Toàn các anh em mình nha 😃
☆ Các anh em mình cập nhật file Wannacry Safe Pass lifepc.zip 202KB có pass là lifepc nhé ạ! Từ đây về sau tất cả file nén em upload nếu có pass các anh em mình nhập cũng là lifepc ạ! Ngoại trừ các bản winpe hay soft bản quyền em build sau này thôi ạ 😅
☆ em đã khóa file.exe con wannacry chỉ cho phép đánh lừa các chương trình antirvirus mà không hề ảnh hưởng gì đến files của các anh em mình nhé! :D
+ Files test này em tạo nhầm mục đích với 1 click là Max CPU nếu ứng dụng các anh em có thể test CPU xem liệu khi máy chạy nóng các bệnh phần cứng có biểu hiện sớm hay không ạ! Mục đích phụ cũng có thể troll nhưng em không khuyến khích đâu nha 😆
+ Mặc dù 1 click tạo nhiều hiệu ứng khó chịu làm tăng max cpu nhưng các anh em có thể tắt máy cũng được ạ!
+ Nếu dùng task manager thì hơi khó tắt các anh em mình nhé 😅
+ Rất mong các anh em trình độ cao show thử file.exe này giúp em, xem cách em đóng gói file.exe như vậy có an toàn và bảo mật không nha! :)
☆ Rất mong được sự hợp tác và ủng hộ từ các anh em để em sớm chia sẻ thủ thuật bí ẩn này ạ!
Nếu các anh em mình tìm được file.exe gốc test với Virustotal sẽ có kết quả và Mã Hash y như ảnh bên dưới đây ạ! 😃
☆ Mã MD5:
7bf2b57f2a205768755c07f238fb32cc
☆ Mã SHA-1:
45356a9dd616ed7161a3b9192e2f318d0ab5ad10
☆ Thủ thuật này em có thể ứng dụng nhiều cách khác nhau cũng như tạo soft bảo mật rất mong các anh em sớm phản hồi giúp em nhé ạ! em xin chân thành cảm ơn các anh em mình nhiều nhé 🥰
☆ Nhân Win10PE UEFI 144MB em đã cải tiến thêm nhiều tính năng mới, dù đã trãi qua không ít khó khăn vất vả vì nhân gốc file.wim quá nhỏ nên tồn đọng rất nhiều lỗi vặt, em đầu tư bản WinPE này mất rất nhiều thời gian. Rất may nhờ có các anh em đã ủng hộ, góp ý, động viên nên em có thêm ý chí vươn lên.
☆ em xin chân thành cảm ơn tất cả các anh em trong thời gian vừa qua đã cổ vũ ủng hộ và chia sẻ cùng em.
cháu cũng xin phép gửi lời cảm ơn đến với Bác Hoàng Đức, Bác Nguyễn Đình Tuyến, Anh Hoàng Minh Hiền, Anh Đặng Văn Anh, Chị Hương Nguyễn cùng tất cả các Anh Em thời Forum Bkav và VNZoom , ... Các Bác các Anh, Chị đi trước đã tạo nền tảng giúp em bước theo sau:
☆ Lời cảm ơn chân thành em xin gửi riêng đến với anh Huỳnh Vũ Thắng, anh Phạm Ngọc Khánh, anh Hoàng Khiển, anh Tống Đình Phúc, anh Trần Bảo Trung, anh Bảo Minh, anh Nguyễn Hoàng Chiến, anh Đại Lợi LHHĐ, anh Văn Chiến Computer, anh em Nguyễn Phi, anh em Nguyễn Trung Hiếu, anh em Nguyễn Văn Quá, anh em Nguyễn Đàm Thoại, và cùng rất nhiều các Anh, Em đã chia sẻ nhiều kiến thức công nghệ nên kinh nghiệm em cũng tích góp được từ mọi người.
☆ Nhờ những kinh nghiệm ấy mà em có thêm khả năng tư duy sáng tạo, em cũng biết rằng dù mình có giỏi đến đâu cũng thông thể quên đi ân nghĩa của các Bậc Tiền Bối đi trước. Và tất nhiên em cũng còn nhiều thiếu sót mặc dù em cũng muốn đóng góp nhiều công sức hơn để không phụ lòng các Bác, các Anh Chị đã hổ trợ và giúp đỡ em. Tất cả việc làm ý nghĩa đó em xin bù đắp bằng công sức mình để mang lại nhiều giá trí tốt đẹp đến với cộng đồng, đó cũng là lời tri ân em muốn dành gửi đến tất cả mọi người! em xin kính chúc các Bác, các Anh Chị Em và toàn thể mọi người được nhiều sức khỏe, gặp nhiều may mắn và thành công trong cuộc sống ạ!
Sau đây em xin mạn phép chia sẻ chút thành quả nhỏ mà em đã cố gắng làm được ạ!
Ở bản v2.1 này em nâng cấp thêm được những tính năng sau:
+ em đã khắc phục trên 60% các soft x86 dùng được tính năng explorer để mở rộng dễ tìm kiếm file của soft đang sử dụng.
+ em đã trích xuất tất cả thành phần 1 Click Đa Nhiệm để hổ trợ thao tác nhanh khi các anh em cần chạy soft ngoài WinPE mà không cần edit file.wim.
+ em tích hợp thêm Taskbar CloseOut nhanh tất cả soft, Bootice english v1.3.4, Gimagex v2.2 max speed, Everything và Explorer giúp anh em mình tiện sử dụng.
+ em tích hợp Showdesktop sát góc dưới cùng bên phải màn hình giúp anh em thao tác nhanh và nâng cấp PECMD english.
+ công cụ test CPU em tự chế mỗi 1 click tăng 25% CPU dựa trên ý tưởng của crack Action!
+ Bộ phím tắt độc đáo mà may mắn em nghiên cứu được. Do các bài viết trước em chưa chia sẻ cụ thể hôm nay em xin phép nêu thêm ý chi tiết ạ! Các anh em vui lòng xem phía dưới bài viết này giúp em vì văn bản chia theo dòng khá dài, nên em xin phép giới thiệu qua để lúc rỗi các anh em xem thêm nhé ạ!
+ Bộ phím tắt cmd các anh em mình hoàn toàn có thể tự xây dựng riêng theo ý muốn. Chỉ cần các anh em chạy 1 file.exe đã được tổng hợp sẵn các soft, các file.cmd và ghi đè vào vị trí file của em là các anh em mình đã sử dụng được nhiều soft như ý muốn rồi ạ! em ví dụ như video sau nhé!
+ Ở phiên bản kế tiếp em sẽ cố gắng english hoàn thiện hơn, dự án em còn dài tất nhiên em sẽ còn nhiều điều thú vị muốn gửi đến các anh em mình nữa ạ!
+ Ở phiên bản v2.1 này em sẽ chia làm 2 bản:
Bản em đang share em đã lượt bớt 3 hiệu ứng, giọt nước, tuyết rơi và auto hide. Bản có đủ 3 hiệu ứng đó em sẽ tích hợp thêm vài tiện ích rồi em sẽ chia sẻ sau các anh em mình nhé! Sau đây là link download và các video hướng dẫn kèm ạ!
☆ Hướng dẫn tạo Boot Ventoy Boot WinPE.wim và Load file iso Boot UEFI. Các anh em mình không cần nạp Bootice như em và xem video đến 6 phút 17 là OK nhé ạ 😃
☆ Đây là link Software, thủ thuật phần cứng Windows và Winpe em tổng hợp gần 8 năm nay ạ! Do quá trình test em đã loại trừ bớt gần một nữa số lượng trên và cũng có mấy lần em mất dữ liệu do hỏng ổ hdd và còn bị Admin host xóa tài khoản vì em đăng ký free khá nhiều, nên còn tầm 200GB thôi ạ!
Sau đây mình xin trình bày những ưu khuyết điểm mà thủ thuật hổ trợ các bạn trong quá trình test virut về sau:
I. Về Ưu Điểm:
1. Bạn test virus trên môi trường winpe là điều kiện lý tưởng, vì khả năng miễn nhiễm virut rất cao, dữ liệu của bạn được đảm bảo an toàn. Cụ thể mình lỡ chạy con Win32 Sality 3 khi mình xem task manager bị khóa mình liền khởi động lại winpe là các file.exe mình đã an toàn nó không hề bị lây lan và làm hỏng các file thực thi trên hdd của mình. 2. WinPE test và xóa các dòng autorun khá chuẩn. Khi bạn phát hiện trên hệ điều hành windows gốc bị khóa task manager, chậm máy, thỉnh thoảng mất kết nối internet, blue screen (dump xanh màn hình) ... việc đơn giản bạn boot vào winpe tìm file autorun.inf và mở lên với notepad bạn xem code bên trong nó. Mình ví dụ:
Nhìn sơ qua code chắc các bạn đã biết file ffhsp.exe chính là virut việc còn lại bạn chỉ cần tìm đúng tên nó trên các ổ đĩa và xóa cùng với file autorun.inf là xong nhé! Các bạn có thể nén nó lại hay đóng gói theo cách mình để lưu mẫu gửi bkav hay làm bộ sưu tập cho riêng bạn nhé!
Tùy vào dòng virut mà chức năng phá hoại nó ít hay nhiều nếu sau khi xóa
các file virut trên mà máy bạn vẫn có những triệu chứng bất thường thì
bạn nên cài lại windows. Sau khi cài win xong các bạn có thể quét virus
sau cũng chưa muộn. Nếu là kỹ thuật mình khuyên nên cài lại win là nhanh
nhất. Về lỗi dump xanh màn hình có rất nhiều nguyên nhân các bạn nhé
thường là do ổ cứng bad, lỗi mbr, do virut, ram hở hay rỉ sét, card màn
hình hỏng ... Cách nào mất thời gian ít thì bạn nên kiểm tra trước nha!
Bạn đủ kinh nghiệm và chắc chắn thì tùy bạn quyết định vậy.
3. Đối với những dòng virut cực kỳ nguy hiểm như hiện nay là ransomware wannacry, petya, cerber3 ... thì việc bạn test trên winpe là giải pháp an toàn nhất, sau đây mình xin đi vào chi tiết:
Sau khi vào winpe bạn nên tiến hành copy các file virus và các file mẫu
cần test sang ổ đĩa X, hay ổ Ram Disk mà tùy ở mỗi bản winpe có hổ trợ.
Bạn cũng có thể dùng usb hay box hdd riêng để tiện việc sao chép file
trước khi chạy virut nhé!
H3. Sau khi copy các file xong bạn chạy bootice trên ổ đĩa X hay ổ RamDisk, tại mục Destination Disk bạn chọn ổ hdd/usb cần ẩn để bảo vệ dữ liệu và click Parts Manage. Bạn cũng có thể thoát box hdd/usb an toàn như bình thường nếu không muốn ẩn vẫn được nhé!
H4. Bạn chọn phân vùng cần ẩn để bảo vệ click Hide và OK.
H5, H6 ổ đĩa E và F của mình đã được ẩn.
Sau khi ẩn hay thoát tất cả ổ đĩa dữ liệu quan trọng của bạn. Bạn tiến
hành click virut và chạy. Ảnh mình ví dụ con wannacry.exe đang hoạt
động. H7, H8.
H9 mình kiểm tra khả năng mã hóa file của ransomware wannacry và
hậu quả là hầu hết file mình đều bị mã hóa. Ngoại trừ file.exe và vài
file khác.
H10, H11 mình chuyển đổi thứ tự phân vùng thành ổ A và ổ B nên wannacry không thể mã hóa file. 4(*)
H12. Sau khi test virut xong các bạn có thể đóng gói file virus
lại, upload lên internet và gửi mẫu sang bkav hay làm bộ sưu tập riêng
tùy ý bạn nhé!
* Về việc mã hóa file của wannacry cũng còn giới hạn ở những định dạng khác nhau, các bạn có thể tải những định dạng file sau đây
để lưu trữ an toàn trước wannacry nhé! Đặc biệt mình xin gợi ý để bảo
vệ mọi định dạng file bạn an toàn trước hầu hết các loại virut là bạn
nên xóa mất tên đuôi file luôn nha! Mình ví dụ tên này: Wannacry là ransomware cực kỳ nguy hiểm
Hay mình vd cách này để bạn dễ tìm kiếm file mình cần: Wannacry là ransomware cực kỳ nguy hiểm.docxdocx
Định đạng .docxdocx lặp lại nhiều lần gì đấy tùy bạn miễn sao không phải là định dạng gốc .docx thì wannacry hay bất kỳ loại ransomware, virus, ... nào cũng pó tay cả ạ!
4.(*)
Khoản sơ hở không kém phần hấp dẫn mà wannacry lỡ quên add list mã hóa
file trên thứ tự phân vùng tên A và B. Mình ví dụ các ảnh sau:
H1. Mình click phải chuột vào ThisPC hay Computer tùy máy bạn và chọn Manage
H2, H3 mình chọn phân vùng cần chuyển đổi tên thứ tự thành ổ A và ổ B
H4. Là kết quả mình chuyển đổi thành công.
Hiện tại mình chưa dám chắc việc đổi tên thứ tự phân vùng như trên tránh
khỏi việc mã hóa hư hỏng file với các dòng ransomware crypt khác. Các
bạn nên căn nhắc cẩn thận khi dùng cách này áp dụng trực tiếp trên
windows nhé!
II. Về Khuyết Điểm:
* Việc bạn lỡ quên ẩn phân vùng với bootice thì hậu quả cũng tương tự
bạn chạy virut trực tiếp trên hệ điều hành chính, và mình cũng không
phải là thiên tài để làm tốt việc này
* Việc bạn quên Unhide để hiện phân vùng với bootice thì icon và tên ổ
đĩa sẽ trở về trạng thái mặc định (việc này không ảnh hưởng đến bất kỳ
dữ liệu nào của bạn nhé!).H1
Điểm cực kỳ quan trọng là khi phân vùng bạn đang ẩn trước đó thì việc
bạn boot vào tiếp winpe để Unhide (làm hiện lại phân vùng) rồi click
Hide ẩn tiếp lại thì WinPE Explore sẽ hiện lên 2 phân vùng giống y đúc
nhau. Nếu bạn chạy virut ngay thì việc ẩn phân vùng lần này sẽ vô tác
dụng và file bạn sẽ bị lây nhiễm như H1, H2, H3
* Để khắc phục khuyết điểm trên
tất nhiên sau khi test virut lần 1 xong bạn sẽ không Unhide hiện lên
phân vùng cho virut lây sang dữ liệu ngay lúc đó, mà bạn nên khởi động
lại winpe để trở về trạng thái an toàn, rồi bạn hãy Unhide cho phân vùng
ẩn hiện lên. Và bạn khởi động winpe thêm lần nữa để bắt đầu việc test
virut lần 2 nhé!
Sandbox test virus có những ưu việt riêng của họ. Việc test virut cũng
tiềm ẩn nhiều nguy cơ hay có bạn nói đó là con dao hai lưỡi cả thử thách
tử thần cũng đúng. Quan trọng hơn là cách bạn thao tác file, bạn không
click đúp chuột vào file virut.exe trên windows thì virut rất khó có cơ
hội để hoạt động. Các bước trên bạn đã xử lý tốt hy vọng bạn sẽ có nhiều
sáng kiến hay cho riêng mình và góp phần phát triển nền công nghệ thông
tin nước nhà nhé!
Rất mong các bạn ủng hộ và góp ý thêm giúp mình nhé! Xin chân thành cảm ơn các bạn đã quan tâm ạ!
* File test các loại virut khác nhau các bạn tải link sau nhé!