Kết quả báo cáo của Malwarebytes AntiMalware sau khi quét kiểm tra hệ thống và loại bỏ SS 2012
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Database version: 7839
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.187020
10/1/2011 7:13:19 AM
mbam-log-2011-10-01 (07-13-19).txt
Scan type: Quick scan
Objects scanned: 148821
Time elapsed: 1 minute(s), 6 second(s)
Memory Processes Infected: 1
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1
Memory Processes Infected:
c:\documents and settings\all users\application data\hf02401iopmk02401\hf02401iopmk02401.exe (Rogue.SecuritySphere) -> 1772 -> Unloaded process successfully.
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\hF02401IoPmK02401 (Rogue.SecuritySphere) -> Value: hF02401IoPmK02401 -> Quarantined and de-leted successfully.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
c:\documents and settings\all users\application data\hf02401iopmk02401\hf02401iopmk02401.exe (Rogue.SecuritySphere) -> Quarantined and de-leted successfully.
Xin đừng lo lắng hãy nhấn nút Registration trên giao diện của Security Sphere 2012 > cửa sổ Registration xuất hiện sao chép mã kích hoạt "8945315-6548431" dán vào ô Enter Detail > Active để kích hoạt cho sản phẩm > hãy thực hiện xoá bỏ các tập tin giả mạo đã được thông báo đang hiện diện với SS 2012. Sau đó nhấn vào Protection và Settings để tắt hết tất cả các chức năng bảo vệ, up-date, khởi dộng cùng Windows v.v... của SS 2012 đi.
Hãy thực hiện thêm một bước nữa để hiển thị các tập tin, thư mục đang được Windows ẩn đi
Windows XP : Truy cập Windows Explorer (Win + E) > Tools > Folder Options > View
Windows Vista/7 : Truy cập Windows Explorer (Win + E) > Organize > Folder and search options > View
Chọn Show hidden files and folders, nhấn bỏ chọn Hide extensions for known file types và Hide protected operating system files (Recommended) > Apply > OK.
Tìm tới tập tin cài đặt của SS 2012 trên ổ dĩa C:/Progam files/...., (tác giả lấy tên eG13602PoDbI13602.exe làm minh hoạ) đổi tên thành eG13602PoDbI13602.vir, để vô hiệu hoá chức năng tự động chạy cùng windows và hoạt động của SS 2012 một lần nữa.
Khởi động lại máy tính trong chế độ Safe Mode with Networking, kích hoạt trình duyệt đang sử dụng truy cập vào google tìm với từ khoá "mbam" để tải Malwarebytes AntiMaware Free về lưu ngoài màn hình để dễ thao tác.
Lưu ý : Có thể SS 2012 sẽ không cho Malwarebytes AntiMalware hoạt động do đó bạn hãy đổi tên tập tin khởi động tại màn hình và vị trí cài đặt trên ổ C:/Program files/Mawarebytes AntiMalware/ "mbam.exe" thành explorer.exe hoặc winlogon.exe, sau đó nhấn vào tập tin mới đổi tên chạy nó nhằm đánh lừa sự kiểm soát của SS 2012. Hãy thực hiện tải, cài đặt Malwarebytes AntiMalware, đổi tên, cập nhật dữ liệu mới cho MBAM và quét kiểm tra toàn bộ ổ dĩa trong lúc vẫn làm việc ở chế độ Safe Mode with Network để loại bỏ Security Sphere 2012 một cách an toàn nhất.
Không phải chỉ riêng Malwarebytes AntiMalware Free mới có thể loại bỏ SS 2012, bạn cũng có thể tải SuperAntiSpyware Free về sử dụng và thực hiện trong chế độ Safe Mode with Networking để loại bỏ Security Shere 2012 ra khỏi hệ thống.
Sau khi đã thực hiện xong công việc với Malwarebytes AntiMalware hoặc SuperAntiSpyware hãy tải tiếp TDSSkiller một công cụ của Kaspersky về cài đặt kiểm tra tiếp để gỡ bỏ các thành phần nguy hiểm khác còn sót lại trên hệ thống mà 2 công cụ trên có thể không phát hiện ra nó trên hệ thống bị lây nhiễm.
Bạn truy cập vào tại http://support.microsoft.com/kb/972034, để sao chép tập tin Hosts phù hợp với hệ điều hành đang sử dụng về để khôi phục lại nó sau khi đã xử lý Security Sphere 2012 với các bước bên trên.
Bước cuối cùng là tải một ứng dụng chống Virus mà bạn thích về cài đặt, cập nhật dữ liệu mới nhất và quét kiểm tra hệ thống một lần nữa.
Tải công cụ
Malwarebyte AntiMalware Free v1.51.2.1300
SuperAntiSpyware Free v5
TDSSkiller
Đặc Biệt Cám Ơn Rogueamp, Malwarebytes AntiMalware.org, Kaspersky Lab & Microsoft đã giúp tác giả hoàn thành bài viết này.
Qduc.
Nguồn tin: xahoithongtin.com.vn
Những tin mới hơn
Những tin cũ hơn
CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...
Thứ năm - 21/11/2024 12:00
Số TBMT: IB2400513209-00. Bên mời thầu: CÔNG TY TNHH MINH PHAM. Đóng thầu: 08:00 30/11/24Thứ năm - 21/11/2024 11:56
Số TBMT: IB2400513210-00. Bên mời thầu: Công Ty TNHH TVXD Hải Nam. Đóng thầu: 09:00 28/11/24Thứ năm - 21/11/2024 11:56
Số TBMT: IB2400513003-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN AHB CỬU LONG. Đóng thầu: 08:00 09/12/24Thứ năm - 21/11/2024 11:54
Số TBMT: IB2400513184-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN AHB CỬU LONG. Đóng thầu: 08:00 09/12/24Thứ năm - 21/11/2024 11:50
Số TBMT: IB2400512987-00. Bên mời thầu: Ban quản lý dự án đầu tư xây dựng huyện Sóc Sơn. Đóng thầu: 10:00 30/11/24Thứ năm - 21/11/2024 11:50
Số TBMT: IB2400513202-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN XÂY DỰNG MINH HỒNG PHÚC. Đóng thầu: 09:00 02/12/24Thứ năm - 21/11/2024 11:42
Số TBMT: IB2400513200-00. Bên mời thầu: CÔNG TY TNHH MINH PHAM. Đóng thầu: 08:00 30/11/24Thứ năm - 21/11/2024 11:37
Số TBMT: IB2400513197-00. Bên mời thầu: CÔNG TY CỔ PHẦN THƯƠNG MẠI TƯ VẤN THIẾT KẾ & THI CÔNG XÂY DỰNG THỊ XÃ. Đóng thầu: 09:00 09/12/24Thứ năm - 21/11/2024 11:36
Số TBMT: IB2400512892-00. Bên mời thầu: TỔNG CÔNG TY BẢO ĐẢM AN TOÀN HÀNG HẢI MIỀN BẮC - CÔNG TY TNHH MỘT THÀNH VIÊN. Đóng thầu: 10:00 09/12/24Thứ năm - 21/11/2024 11:33
Số TBMT: IB2400486413-01. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN TƯ VẤN XÂY DỰNG XD15. Đóng thầu: 09:00 27/11/24Thứ năm - 21/11/2024 11:51
Số KHLCNT: PL2400283082-00. Chủ đầu tư: Ủy ban nhân dân xã Xuân Lâm. Ngày đăng tải: 23:51 21/11/24Thứ năm - 21/11/2024 11:51
Số KHLCNT: PL2400283083-00. Chủ đầu tư: Nhà máy A40. Ngày đăng tải: 23:51 21/11/24Thứ năm - 21/11/2024 11:48
Số KHLCNT: PL2400283084-00. Chủ đầu tư: Trường tiểu học Thạch Lưu. Ngày đăng tải: 23:48 21/11/24Thứ năm - 21/11/2024 11:39
Số KHLCNT: PL2400283081-00. Chủ đầu tư: Ủy ban nhân dân thị trấn Sông Đốc, huyện Trần Văn Thời, tỉnh Cà Mau.. Ngày đăng tải: 23:39 21/11/24Thứ năm - 21/11/2024 11:30
Số KHLCNT: PL2400283077-01. Chủ đầu tư: ỦY BAN NHÂN DÂN XÃ THUẬN PHÚ. Ngày đăng tải: 23:30 21/11/24