Ẩn / Hiện Quảng Cáo

Cách gỡ virus ZIP lây qua Facebook Messenger nếu bạn đã lỡ chạy file EXE trong đó

Thảo luận trong 'THÔNG TIN CÔNG NGHỆ KHOA HỌC.' bắt đầu bởi NguyenLong248, 23/12/17.

  1. 23/12/17 lúc 11:09

    NguyenLong248

    Administrator

    NguyenLong248
    Tham gia:
    28/3/07
    Bài viết:
    8,979
    Được thích:
    7,326
    Anh em nào lỡ tay chạy file EXE này thì hãy làm theo nhé. Có 2 cách, một cách chạy script tự động bằng AutoIt, một cách làm tay thủ công, anh em thích cái nào thì làm cái đó. Chúc anh em thành công.

    (Cách này dùng được cho Windows, còn nếu bạn đang macOS, Linux hay các thiết bị di động thì không bị ảnh hưởng nên không cần làm gì thêm. Anh em nào lỡ tay chạy file EXE này thì hãy làm theo)


    Cách chạy script tự động:

    Tải script này, sau đó tải thêm phần mềm AutoIt để chạy script.

    Cách thủ công
    Team I-TECH cũng có viết bài hướng dẫn xử lý thủ công tại đây.


    1. virus này sau khi tải về sẽ ở dạng 1 file zip, bên trong chứa 1 file thực thi .exe giả dạng .mp4

    25443315_1232434653525253_2003882798618010391_n.

    2. Khi người dùng chạy file nói trên, virus thực thi trình đào tiền ảo, có thể nhận ra và dễ dàng vô hiệu hóa trong Task Manager

    25488236_1232434656858586_8788885615135621740_o.

    3. Kết thúc (end task) cả tiến trình gốc của virus

    25487160_1232434660191919_2095111660157424453_o.

    4. Vô hiệu hóa tiến trình khởi động cùng hệ thống của virus4. Vô hiệu hóa tiến trình khởi động cùng hệ thống của virus

    25487211_1232434676858584_4946318361901513175_o.

    5. Truy xuất đường dẫn chứa virus đã lây nhiễm (cả file exe và extension)

    25542525_1232434680191917_5331824972340237652_o.

    5-1.

    6. Xóa toàn bộ thư mục nói trên.

    6.

    7. Mở trình Registry Editor của Windows

    7.

    8. Xóa key "Google Updater" theo đường dẫn trên hình

    8.

    9. Nên reset luôn trình duyệt chrome vì virus có lây nhiễm cả extension để tự động nhân bản qua tin nhắn FB

    9.

    10. Xác nhận reset trình duyệt Chrome
     
    BomTấn_VFSLeader_GSM thích điều này.
  2. 23/12/17 lúc 11:10

    NguyenLong248

    Administrator

    NguyenLong248
    Tham gia:
    28/3/07
    Bài viết:
    8,979
    Được thích:
    7,326
    10. Xác nhận reset trình duyệt Chrome

    10.

    11. Nếu extension vẫn tồn tại, có thể xóa thủ công

    10.

    11.

    P/S: Bản quyền do team Sec I-Tech thực hiện
     
    BomTấn_VFStuanmobile195 thích điều này.

Chia sẻ trang này