Những thao tác xóa bỏ phần mềm bảo mật giả mạo

Thứ năm - 27/10/2011 23:27
Gần đây, số lượng máy tính bị lây nhiễm các phần mềm bảo mật giả mạo đã tăng lên đáng kể, đặc biệt là những chương trình có ký tự 2012 đi kèm, ví dụ như...
Những thao tác xóa bỏ phần mềm bảo mật giả mạo

Quản Trị Mạng - Gần đây, số lượng máy tính bị lây nhiễm các phần mềm bảo mật giả mạo đã tăng lên đáng kể, đặc biệt là những chương trình có ký tự 2012 đi kèm, ví dụ như:

XP Antispyware 2012
XP Antivirus 2012
XP Security 2012
XP Home Security 2012
XP Internet Security 2012

Vista Antispyware 2012
Vista Antivirus 2012
Vista Security 2012
Vista Home Security 2012
Vista Internet Security 2012

Win 7 Antispyware 2012
Win 7 Antivirus 2012
Win 7 Security 2012
Win 7 Home Security 2012
Win 7 Internet Security 2012

Tuy nhiên, quá trình nhận biết và tiêu diệt những phần mềm phá hoại trên cũng không quá khó khăn và phức tạp như nhiều người vẫn tưởng. Về cơ bản, toàn bộ phần công việc này sẽ được tiến hành theo trình tự:

 - Sửa lỗi trong Registry.

 - “Tiêu diệt” các tiến trình đang âm thầm hoạt động và liên tục sinh ra bởi malware.

 - Sử dụng công cụ có khả năng rà soát, phát hiện và khôi phục lỗi và các lỗ hổng trong hệ điều hành.

Một số công cụ các bạn nên sử dụng như:

 - FixNCR được dùng để khắc phục các lỗi trông Registry.

 - Phần mềm RogueKiller để tiêu diệt các tiến trình tự động sinh ra bởi phần mềm giả mạo.

 - Phần mềm hỗ trợ Malwarebytes.

Bước thực hiện đầu tiên là để đảm bảo rằng hệ thống Registry của Windows “tác động” chuẩn xác đến các file *.exe hoạt động bình thường. Nếu chưa hoàn thành bước này thì các file đã bị lây nhiễm sẽ tiếp tục lây lan và ảnh hưởng đến các file khác trong hệ thống, do vậy việc sử dụng những chương trình hỗ trợ sau này cũng trở thành vô nghĩa.

Bước tiếp theo, các bạn cần tắt bỏ hoạt động của những tiến trình tự động sinh ra bởi các chương trình giả mạo đó bằng công cụ RogueKiller đã đề cập tới ở trên. Cụ thể, chúng tôi đã tiến hành 1 thử nghiệm khác trên hệ điều hành Microsoft Windows XP SP3Windows 7 Ultimate SP1, kết quả đạt được rất khả quan, chương trình phát hiện được hầu hết các triệu chứng của phần mềm giả mạo sau khi lây nhiễm vào hệ thống, và cũng dễ dàng khắc phục được toàn bộ các lỗi đó (chủ yếu có liên quan tới file hosts, proxy, dns...). Trước tiên, các bạn hãy download file RogueKiller.exe về máy tính, hoạt động dưới quyền Administrator trong Windows Vista hoặc 7:


Giao diện chính của chương trình với 6 mục tùy chọn khác nhau

Bắt đầu bằng lựa chọn đầu tiên – Scan để tiến hành rà soát, kiểm tra hệ thống, sau đó hãy tham khảo thông tin được tạo ra trong file report:

Để tiếp tục, các bạn hãy cài đặt 1 chương trình bảo mật có khả năng nhận biết các chương trình độc hại cao, điển hình là MalwareBytes, đi kèm với đó là file hỗ trợ cập nhật nhanh chóng. Sau khi quét toàn bộ hệ thống (nên sử dụng lựa chọn Full Scan sau khi cập nhật), tiêu diệt các phần mềm độc hại, khắc phục những file bị lây nhiễm và các vấn đề xảy ra với lỗ hổng của hệ điều hành, các bạn nên khởi động lại máy tính. Chỉ với 3 thao tác đơn giản như trên, khả năng thành công của chúng ta là khoảng 90%. Và để đảm bảo hệ thống máy tính được an toàn tuyệt đối, các bạn nên trang bị cho mình biện pháp bảo mật dựa trên những phần mềm “top” trên thế giới hiện nay như: PC Tools Spyware Doctor, Avira Antivir Premium, Kaspersky Internet Security, ESET Smart Security... Chúc các bạn thành công!

Tác giả: T.Anh (theo Expert Exchange)

Nguồn tin: http://www.quantrimang.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Giấy phép sử dụng NukeViet

Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các phần...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập95
  • Máy chủ tìm kiếm7
  • Khách viếng thăm88
  • Hôm nay11,800
  • Tháng hiện tại497,137
  • Tổng lượt truy cập114,996,962
Left-column advertisement
  • Cộng đồng nghiên cứu bảo mật đồng hành cùng NukeViet bảo vệ hạ tầng số Việt Nam

    Ngày càng nhiều sinh viên, nhà nghiên cứu và chuyên gia an toàn thông tin lựa chọn đồng hành cùng NukeViet trong việc phát hiện, báo cáo và khắc phục các lỗ hổng bảo mật. Những đóng góp đó không chỉ giúp hoàn thiện một dự án mã nguồn mở Việt Nam mà còn góp phần bảo vệ hàng nghìn website của cơ quan, tổ chức và doanh nghiệp đang vận hành trên nền tảng này.
  • Thông báo phát hành NukeViet 4.6.00

    NukeViet 4.6.00 là phiên bản tiếp theo của NukeViet CMS dựa trên kế thừa các chức năng của dòng 4.5 và yêu cầu máy chủ hỗ trợ php 7.4 trở lên. Đây cũng là bản cập nhật bảo mật rất quan trọng được khuyến nghị cho toàn bộ người dùng.
  • Thông báo bảo mật dòng NukeViet 4.5.x

    Dòng NukeViet 4.5.x đã bước vào giai đoạn duy trì cuối vòng đời. Trang này ghi nhận liên tục các vấn đề bảo mật và cách chúng tôi xử lý để giữ an toàn cho những website còn ở lại trên dòng 4.5.x đến tháng 7 năm 2027. Chúng tôi vẫn nỗ lực bảo vệ bạn ở mức tốt nhất có thể trên nền tảng này — nhưng nếu có điều kiện, hãy lên kế hoạch chuyển sang phiên bản mới hơn để được bảo vệ tận gốc.
  • Sinh viên ĐH Bách khoa Hà Nội giúp tìm ra lỗ hổng bảo mật của NukeViet

    Nguyễn Quang Bằng, sinh viên năm 4 ngành Khoa học Máy tính tại Đại học Bách Khoa Hà Nội, vừa được nền tảng CMS mã nguồn mở NukeViet vinh danh sau khi phát hiện và báo cáo một lỗ hổng bảo mật nghiêm trọng.
  • Thông báo phát hành NukeViet 4.5.08

    NukeViet 4.5.08 là Phiên bản tiếp theo của dòng NukeViet 4.5, đây là bản cập nhật bảo mật quan trong được đề xuất cho toàn bộ người dùng.
  • Thông tin chính thức về CVE-2025-8772, CVE-2024-36531 và CVE-2024-36528

    Phản hồi chính thức của đội code về các lỗ hổng bảo mật mới của NukeViet CMS được công bố trong năm 2024-2025 và hướng dẫn bảo vệ an toàn cho website của bạn trước các nguy cơ khai thác hoặc tấn công khác.
  • Thông báo phát hành NukeViet 4.5.07

    NukeViet 4.5.07 là Phiên bản tiếp theo của dòng NukeViet 4.5, trọng tâm là xử lý các vấn đề xoay quanh trình soạn thảo CKEditor 5 và tính năng block tùy chỉnh trong giao diện
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây