KHẢI THIẾU GIA

Cuộc sống này

Đôi lúc không như chúng ta mong muốn nhưng đừng buồn, đừng suy nghĩ nhiều quá mà hãy tiếp tục đứng lên và chiến đấu tiếp vì hiện tại...

Hướng dẫn gỡ bỏ virut video.zip trên facebookĐược tài trợ •

Cách loại bỏ/xóa triệt để virus - malware Video.zip trên Facebook
Trước hết, nếu bạn lỡ bấm link trên điện thoại iOS/Android, cách đơn giản và "tạm bợ" nhất cho đỡ lo lắng là Clear History toàn bộ của trình duyệt trên điện thoại nhé.



Dĩ nhiên, phòng ngừa vẫn tốt hơn chữa trị. Nếu bạn thấy người bạn nào khác gửi một link lạ hay bất kì file lạ nào, bắt buộc bạn không được bấm vào đó (dù có chương trình antivirus hay không - malware sẽ khó tìm hơn virus bình thường nên việc chúng lọt qua cũng không loại trừ được).

Còn nếu bạn đã dính virus - malware này rồi thì hãy thử một vài cách sau đây để loại bỏ chúng hoàn toàn nhé:

Cách 1: Loại bỏ Malware đặc biệt dành riêng cho Video.zip trên Facebook
Bước 1: Vào Task Manager (Ctrl + Alt + Delete) và đóng 2 tiến trình mang tên miner.exe, googleupdater.exe hoặc updater.exe
Bước 2: Mở trình duyệt mình đã sử dụng (lỡ bấm vào link), vào mục Option > Extension (Tiện ích mở rộng) và tìm xóa các tiện ích lạ, không dùng đến hoặc bạn không cài vào trước đây
Bước 3: Bạn vào đường dẫn sau
C:\Users\(ten user)\AppData\Roaming\ sau đó xóa folder Codec
C:\Users\(ten user)\AppData\Roaming\(ten user)\ sau đó Xóa folder Google updater
Bước 4: Gỡ google chrome (hoặc trình duyệt mình sử dụng) bằng Your Uninstall, xóa sạch xong cài mới lại
Nếu bạn gặp khó khăn trong việc tìm kiếm các file/chương trình ở trên mà vẫn bị tình trạng máy tự gửi file virus qua Facebook thì hãy xem tiếp cách 2 sau đây để triệt để loại bỏ mọi Malware có trong máy nhé.

Cách 2: Loại bỏ Malware chung chung, không rõ nguồn gốc từ đâu
Lưu ý: Do Malware "ẩn mình" tốt hơn các virus thông thường, do đó thông thường các chương trình Antivirus thuần túy sẽ khó có thể quét được tất cả Malware trong máy.

Bước 1: Loại bỏ các chương trình "lạ" được cài vào máy

Đầu tiên, bấm vào biểu tượng Windows và tìm Control Panel > Uninstall

Trong cửa sổ Programs and Features, hãy lướt qua các chương trình đang có và tìm xóa các chương trình lạ mà bạn không nhận ra

Một số tên chương trình Malware quen thuộc: oursurfing, istartsurf, istart123, 1.0.0.1. Search Protect, Protected Search, TakeSave, DNS Unlocker, Cinema Plus, Price Minus, SalesPlus, New Player, MediaVideosPlayers, Browsers_Apps_Pro, PriceLEess, Pic Enhance, Sm23mS, Salus, Network System Driver, SS8, Save Daily Deals, Word Proser, Desktop Temperature Monitor, CloudScout Parental Control, Savefier, Savepass, HostSecurePlugin, CheckMeUp or HD-V2.2.

Nếu chương trình cần xóa quá "cứng đầu" hoặc không cho bạn xóa chúng, hãy dùng chương trình Revo Uninstaller Freeware để ép buộc xóa hoàn toàn chúng.

Nếu bạn không tìm ra chương trình nào lạ trong máy, hãy chuyển sang Bước 2.

Bước 2: Sử dụng bộ 3 diệt Malware miễn phí - chất lượng cao

Lưu ý: Bộ 3 chương trình dò tìm riêng cho Malware này hoàn toàn miễn phí, không đòi hỏi đăng kí hay mua/crack gì cả nên cứ down về và dùng thôi (xong rồi xóa cũng được, để cũng chẳng sao)

Đầu tiên, hãy tải Malwarebytes về( link tải tại đây), cài đặt và chạy Scan thử để chương trình này tìm hết các chương trình Malware khác chạy ẩn trong máy tính của bạn. Khi scan xong, hãy chọn Quarantine Selected (diệt hết các Malware tìm được) và đồng ý restart máy.

Thứ hai, hãy tải Adwcleaner (link tải tại đây) để diệt hết các malware có thể nằm trên trình duyệt/toolbar và các vị trí mà Malwarebytes không tìm. Cứ tải về, mở chương trình lên và bấm Scan thôi (chương trình không yêu cầu cài đặt)

Cuối cùng, hãy tải HitmanPro (link tải tại đây) để diệt các malware ẩn mà 2 thằng trên không tìm được...(thiết kế chương trình nó vậy đó). Tải về, cài đặt và Scan (chọn thử nghiệm 30 ngày để khỏi đăng kí) và Quarantine các file được chương trình xác định gây hại.
Sau khi đã xóa bỏ hoàn toàn Malware (thực hiện tất cả các bước bên dưới trong bài viết này), bạn có thể giữ lại 3 chương trình này - hoặc xóa tất cả đi tùy ý. Malwarebytes giúp chặn Malware vào máy, nhưng cũng chặn một vài web không cho bạn truy cập, Adwcleaner không cần cài và khá nhẹ - giữ hay không tùy bạn. HitmanPro mình cũng không rõ chắc là nó làm gì nhưng cũng tương tự Malwarebyte nên...tùy bạn.

Bước 3: Reset trình duyệt về trạng thái mặc định

Để hoàn thành cuộc "thanh trừng" Malware, tốt nhất bạn hãy reset trình duyệt nhiễm bệnh về trạng thái mặc định (hoặc thậm chí xóa hẳn, cài lại rồi reset thêm lần nữa) để loại bỏ khỏi trình duyệt vĩnh viễn nhé.

Cách reset cho Chrome:

Vào phần Option > Setting > Advance, ở gần cuối mục Advance sẽ có một khung Reset Chrome về trạng thái mặc định.
Nếu bạn muốn lưu giữ mật khẩu/bookmark/history, hãy đăng nhập tài khoản vào, sync thông tin lại trước rồi hãy reset trình duyệt nhé. Sau khi reset thì cứ load theo tài khoản sẽ lấy lại được các thông tin này.
Cách reset cho Firefox:

Vào phần Option (3 vạch trắng) > Help > Troubleshooting Information. Trong mục này, hãy nhấn vào mục Refresh Firefox để trình duyệt được khôi phục lại tình trạng ban đầu.
Nếu bạn muốn lưu giữ mật khẩu/bookmark/history, hãy đăng nhập tài khoản vào, sync thông tin lại trước rồi hãy reset trình duyệt nhé. Sau khi reset thì cứ load theo tài khoản sẽ lấy lại được các thông tin này.
Cách reset cho Internet Explorer/ Microsoft Edge

Tương tự như Chrome
Chúc các bạn thành công trong việc loại bỏ Malware khỏi máy tính của mình và đừng bấm vào các link/file lạ từ bạn bè gửi sang nữa nhé.
0 bình luận

MÃ ĐỘC FACEBOOK VÀ CÁCH GỠ BỎ ỨNG DỤNG DOANH NGHIỆPĐược tài trợ •

Mã độc được phát tán lần này không quá tinh vi, nhưng lại đánh đúng vào tâm lý tò mò của người Việt Nam. Cụ thể mã độc sẽ tự động gửi một tập tin nén zip qua Facebook Messenger, bên trong có chứa một tập tin giá dạng video. Tên tập tin được gửi đi thường có dạng “video_” + 4 số ngẫu nhiên. Nếu ai đó gửi cho bạn tập tin có tên như vậy, hãy cẩn thận.

Nếu bạn có lỡ click và tải tập tin đính kèm được gửi qua tin nhắn Facebook thì đừng lo, tại thời điểm này bạn vẫn an toàn. Nhưng sau khi bạn vô tình mở tập tin đó, mã độc sẽ sẽ được thực thi. Chuyện gì sẽ xảy ra? Chúng ta hãy cùng phân tích tập tin này!

Theo phân tích sơ bộ của một chuyên gia phân tích mã độc, loại mã độc mới được viết bằng ngôn ngữ AutoIT, các hàm chính của mã độc đã được làm rối để người phân tích khó có thể biết được chức năng của mã độc.

Sau một thời gian giải mã các mã rối, chức năng chính của mã độc đã dần lộ ra. Đầu tiên mã độc sẽ gửi thông tin về máy bị lây nhiễn đến địa chỉ hxxp: //ojoku.bigih.bid/api/cherry/login.php

Sau đó mã độc thực hiện tải và cài đặt một extension độc hại vào trình duyệt của người dùng, chức năng của extension này là phát tán tiếp các tập tin mã độc giả dạng video đến bạn bè của người bị lây nhiễm. Tiếp theo mã độc này thực hiện việc ghi file shortcut chrome để load extension kia vào các thư mục như desktop, taskbar, program....

Cuối cùng mã độc sẽ khởi động lại chrome để extension thực thi và tặng kèm bạn một loại mã độc khác là “coin minner” dùng để đào các loại tiền mã hoá, khiến cho máy bạn luôn trong tình trạng giật lag mà không hiểu tại sao.

Hiện tại việc duy nhất để ngăn chặn mã độc này lây lan trên máy bạn nếu bạn lỡ click vào tập tin mã độc là sửa tập tin hosts và thêm vào các dòng sau:

127.0.0.1 ojoku.bigih.bid

127.0.0.1 plugin.ojoku.bigih.bid

Đây chỉ là một biện pháp thủ công và mang tính chất tạm thời vì kẻ tấn công có thể dễ dàng phát tán các mã độc khác với các tên miền khác. Khuyến cáo chung dành cho các bạn là không nên mở các tập tin lạ đến từ Facebook Messenger và sử dụng một chương trình AntiVirus để đảm bảo được an toàn.

Theo Trí Thức Trẻ

Tiện ích "Được cài đặt theo chính sách doanh nghiệp" là gì? (“Installed by enterprise policy”)

Đây là tiện ích giả được tự động cài vào máy của bạn để phát ra quảng cáo popup. Tiện ích này thường được lén lút cài vào trình duyệt  của bạn từ các phần mềm tải về miễn phí, và  nó có hình dạng như sau khi bạn vào chrome://extensions để cố gỡ bỏ nó đi.



Làm thế nào để gỡ bỏ chúng?



Có nhiều cách đề xuất dưới đây, bạn hãy thử từng bước một và báo lại diễn đàn không thành công nhé.



Bước 1: Tải công cụ làm sạch Chrome về để quét các phần mềm lạ.



Bước 2: Nếu vẫn chưa được thì bạn phải tự tay gỡ nó ra từ trong máy tính của bạn. Cách thực hiện như sau:

Để gỡ bỏ chương trình trên Windows, bạn hãy vào Control Panel
Trong Control Panel, bạn hãy chọn Programs > Uninstall a program
Kiểm tra danh sách các phần mềm trên máy xem có phần mềm nào lạ không nhận ra thì bạn gỡ nó đi
Bước 3: Đôi khi phần mềm quảng cáo adware ẩn sâu trong máy khiến bạn không nhận ra. Lúc đó bạn hãy thực hiện phương pháp 'tìm và diệt':
Tìm tên ID chính xác của tiện ích đó là gì bằng cách gõ chrome://extensions vào thanh địa chỉ
Trong danh sách tiện ích, bạn hãy bật chế độ dành cho nhà phát triển (Bật Developer mode on)


Theo hình ví dụ trên thì ID của tiện ích chính là phần gạch đỏ. Như vậy là bạn đã 'tìm' được ID của nó. Bước tiếp theo là 'diệt'.

Nếu bạn đang dùng Windows thì bạn hãy gõ phím tắt Windows Key + R để mở hộp Run ra. Sau đó bạn gõ dòng lệnh regedit.exe vào để mở cửa sổ Windows Registry Editor ra.



  • Tiếp theo, bạn chọn Edit > Find next, hoặc bạn ấn phím F3 trong cửa sổ Registry Editor 
  • Tại đây các bạn Copy và Paste ID của tiện ích trên vào ô tìm kiếm và ấn "Find Next"

  • [Image: Type the ID of the malicious extension]
  • Sau khi hoàn tất tìm kiếm sẽ đưa bạn đến vị trí của Key chứa ID trên như: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist as 
  •  Bạn Click chuột phải vào Key trên và chọn Delete
[Image: Remove the Installed by enterprise policy registry key]

 Một hộp thoại sẽ hiện ra bạn ấn Ok để hoàn tất


[Image: Confirm that you want to delete the malicious registry key]



Tiếp thep bạn vào Start -> Control panel -> Folder Option, ở hôp thoại mở lên bạn nhấp tab View rồi chọn "Show hidden files, folders and drives", sau đó click Apply và Click OK để hoàn tất.


Show hidden files, folders and drives

Bạn mở Chrome lên và gõ lệnh chrome://policy vào khung địa chỉ, sau đó Click "Show Value" trong cửa sổ Policies

[Image: Click on  Show value to see the malicious folder]


Lúc này bên dưới sẽ xuất hiện đường dẫn nơi tiện ích được cài đặt


[Image: Installed by enterprise policy malicious folder]


Theo như trên thì ứng dụng được cài đặt tại: C:/ProgramData/YoutubeAdblocker
Trong một số trường hợp sẽ không xuất hiện đường dẫn trên, nhưng không sao cả bạn có thể thao tác tiếp bước kế tiếp.
Bạn tìm đến thư mục trên trong máy tính và xóa nó đi

[Image: Delete Installed by enterprise policy malicious folder]


Tiếp theo bạn cần xóa thư mục chứa phần mở rộng của tiện ích này.

- nếu bạn sử dụng Windows Vista, Windows 7 hay Windows 8, Windows 10 thì bạn mở Run lên copy và paste dòng sau vào và enter: %LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions

Nếu tìm theo cách bình thường thì bạn tìm đến đường dẫn: C:\Users\"tên user bạn đang dùng"\AppData\Local\GOOGLE\CHROME\USER DATA\DEFAULT\Extensions

- Nếu bạn dùng Windows XP thì bạn mở Run lên copy và paste dòng sau vào và enter : %USERPROFILE%\Local Settings\Application Data\Google\Chrome\User Data\Default\Extension

Sau đó bạn tìm đến ID của tiện ích đó ấn chuột phải chọn Delete

[Image:Remove Installed by enterprise policy malicious extension folder]



Bước cuối cùng bạn cần phần xóa các thư mục trong GroupPolicy, bạn mở Run lên copy và paste dòng này vào và enter %windir%\system32\GroupPolicy (tìm theo cách thông thường C:\Windows\system32\GroupPolicy), sau đó xóa 2 thư mục Machine và User.

[Image: Delete Machine and User folders]

0 bình luận
Thông báo
chào mừng các bạn đến với Cảm Âm Sáo Trúc Vũ Gia.
ĐÃ HIỂU