Nếu mình nhớ ko lầm thì mấy chú virus này đuợc phát tán vào sáng 30/4 và cho đến nay đã lây lan khá rộng trên toàn diện YM 9 10... Có lẽ nó là món quà mừng giải phóng chăng . Bản thân NoobBy chưa bị dính lần nào cho đến nay nhưng cứ thấy bạn bè + các member gửi cho nhau và đua nhau click vào hoài nên hum nay quyết định post '' thuốc đặc trị " mấy con foto này Triệu chứng của bệnh:
[You must be registered and logged in to see this image.]P/s: ko dám post link sợ các bạn lỡ tay click vào thì ...
Các bạn ko bit thấy gửi có kèm emo
click vào trình duyệt sẽ tự down xuống 1 tâp tin và tự kích hoạt nó => tự gửi all trong list yahoo <= Đây chính là con đường lây truyền
Cách diệt thì có 2 cách:
Cách 1 : Khuyến cáo các bạn đã thuần thạo registry. Nếu ko thì đừng làm nếu ko mún cài lại win Xoá tất cả các tệp tin sau:
C: \ Windows \ mds.sys
C: \ Windows \ mdt.sys
C: \ Windows \ winbrd.jpg
C: \ Windows \ infocard.exe (có thể có nhiều tên)
C: \ Program Files \ infocard.exe (có thể có nhiều tên)
C: \ Program Files \ mds.sys
C: \ Program Files \ mdt.sys
C: \ Program Files \ winbrd.jpg
C: \ Users \ Public \ mds.sys
C: \ Users \ Public \ mdt.sys
C: \ Users \ Public \ infocard.exe (có thể có nhiều tên)
C: \ Users \ Public \ winbrd.jpg
C: \ Documents and Settings \ Administrator \ mds.sys
C: \ Documents and Settings \ Administrator \ mdt.sys
C: \ Documents and Settings \ Administrator \ infocard.exe (xóa nhiều lần)
C: \ Documents and Settings \ Administrator \ winbrd.jpg
C: \ Documents and Settings \ \ mds.sys
C:\Documents and Settings\\mdt.sys
C:\Documents and Settings\\infocard.exe (xóa nhiều lần)
C:\Documents and Settings\\winbrd.jpg
là tên mà người dùng login vào máy tính
Xóa những dòng sau trong register
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Terminal Server \ Install \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”
[HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ SharedAccess \ Parameters \ FirewallPolicy \ StandardProfile \ AuthorizedApplications \ List] “C: \ Documents and Settings \ \ \ \ Desktop \ \ IM56245.JPG-[You must be registered and logged in to see this link.] “=” C: \ WINDOWS \ \ infocard.exe: *: Enabled: Firewall Administrating “
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SharedAccess \ Parameters \ FirewallPolicy \ StandardProfile \ AuthorizedApplications \ List] “C: \ Documents and Settings \ \ \ \ Desktop \ \ IM56245.JPGwww.myspace.com.exe “=” C: \ WINDOWS \ \ infocard.exe: *: Enabled: Firewall Administrating “
[HKEY_USERS\S-1-5-21-117609710-764733703-1957994488-1003\Software\Microsoft\Windows\CurrentVersion\Run]“Firewall Administrating”=”C:\\WINDOWS\\infocard.exe”Cách 2 thì nhẹ nhàng êm ái hơn đó là dùng softMalwarebytes Anti-Malware 1.46
[You must be registered and logged in to see this link.]Cài đặt chương trình và cuối cùng là đảm bảo rằng bạn kiểm tra sau đây:
- Cập nhật Malwarebytes 'Anti-Malware
- Chạy Malwarebytes 'Anti-Malware
- Click Finish.
- Sau khi phát động chương trình, chọn Perform full scan và nhấn Scan.
- Sau khi hoàn thành click OK và sau đó hiển thị kết quả.
[You must be registered and logged in to see this image.]- Hãy chắc chắn rằng tất cả mọi thứ được kiểm tra và nhấp vào Remove Selected.
Và lời cuối cùng NoobBy nhắc nhỡ các bạn là nên cẩn thận với các link gửi mang nội dung lạ.
Với hình ảnh: các đui thường gặp .gif , .jpg ,.png , .pds , .pic ...
Cần thận trọng với các đui : htm , html , php , asp , aspx vì đó là các mã nguồn có thể các hacker chèn mã độc vào đó.
Nên trang bị cho máy tính của mình các anti hạng xịn nếu ko mún PC mình
- Cụ thể khuyến cáo sử dụng Kaspersky internet security 2010 , kaspersky pure , vì 2 chú này cũng quất gọn con này... Còn các anti khác NoobBy chưa dùng nên nếu ai thấy anti nào tốt thì post lên đây cho mọi người cùng tham khảo nhé !!!
Thân! MrNoobBy
< Post theo yêu cầu của
nhox_evil ( nguyên nhân dính bệnh chắc ai cũng bit
>