<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Làm thế nào để gỡ bỏ Sysinternals Antivirus ra khỏi hệ thống.</title>
<meta name="description" content="Làm thế nào để gỡ bỏ Sysinternals Antivirus ra khỏi hệ thống. - Savefile - Tin Tức -...">
<meta name="author" content="MangVN">
<meta name="copyright" content="MangVN [admin@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Làm thế nào để gỡ bỏ Sysinternals Antivirus ra khỏi hệ thống.">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mangvn.org&#x002F;savefile&#x002F;Phan-mem-Tin-hoc&#x002F;Lam-the-nao-de-go-bo-Sysinternals-Antivirus-ra-khoi-he-thong-3447.html">
<meta property="og:site_name" content="MangVN">
<meta property="og:url" content="https://mangvn.org/savefile/Phan-mem-Tin-hoc/Lam-the-nao-de-go-bo-Sysinternals-Antivirus-ra-khoi-he-thong-3447.html">
<link rel="shortcut icon" href="https://mangvn.org/favicon.ico">
<link rel="canonical" href="https://mangvn.org/savefile/Phan-mem-Tin-hoc/Lam-the-nao-de-go-bo-Sysinternals-Antivirus-ra-khoi-he-thong-3447.html">
<link rel="alternate" href="https://mangvn.org/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-nhanh-Cong-nghe/" title="Tin Tức - Tin nhanh Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Virut-Hacker-Bao-mat/" title="Tin Tức - Virut, Hacker & Bảo mật" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/CNTT/" title="Tin Tức - CNTT" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Vien-thong/" title="Tin Tức - Viễn thông" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-tinh/" title="Tin Tức - Máy tính" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dien-thoai/" title="Tin Tức - Điện thoại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-anh/" title="Tin Tức - Máy ảnh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Phan-mem/" title="Tin Tức - Thủ thuật - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Phan-mem-Tin-hoc/" title="Tin Tức - Phần mềm Tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-tin-hoc/" title="Tin Tức - Thủ thuật tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thiet-ke-Web/" title="Tin Tức - Thiết kế Web" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-co-ban/" title="Tin Tức - Kiến thức cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/PHP-HTML-JavaScript/" title="Tin Tức - PHP, HTML & JavaScript" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Quang-cao-tang-thu-nhap/" title="Tin Tức - Quảng cáo tăng thu nhập" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tao-Web-bang-NukeViet/" title="Tin Tức - Tạo Web NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Ban-tin-an-ninh/" title="Tin Tức - Bản tin an ninh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-tuc-NukeViet/" title="Tin Tức - Tin tức NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Nhan-vat-su-kien/" title="Tin Tức - Nhân vật & sự kiện" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Huong-dan-su-dung/" title="Tin Tức - Hướng dẫn sử dụng" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-20/" title="Tin Tức - Hệ thống NukeViet 2.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-10/" title="Tin Tức - Hệ thống NukeViet 1.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/NukeViet-co-ban/" title="Tin Tức - NukeViet cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Web-Internet/" title="Tin Tức - Web & Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Internet/" title="Tin Tức - Thủ thuật Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dich-vu-tien-ich/" title="Tin Tức - Dịch vụ & tiện ích" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Website-nen-vao/" title="Tin Tức - Website nên vào" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thong-tin-khuyen-mai/" title="Tin Tức - Thông tin khuyến mại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/thuong-mai-dien-tu/" title="Tin Tức - Thương mại điện tử" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Hau-truong/" title="Tin Tức - Hậu trường" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Blog-Admin/" title="Tin Tức - Blog Admin" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cong-tac-vien/" title="Tin Tức - Cộng tác viên" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-cong-nghe/" title="Tin Tức - Chuyện công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-kinh-doanh/" title="Tin Tức - Chuyện kinh doanh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoc-song-quanh-ta/" title="Tin Tức - Cuộc sống quanh ta" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoi-thu-gian/" title="Tin Tức - Cười thư giãn" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Lang-nghe-va-suy-ngam/" title="Tin Tức - Lắng nghe và suy ngẫm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-Song/" title="Tin Tức - Kiến thức Sống" type="application/rss+xml">
<link rel="preload" as="style" href="https://mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/bootstrap.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.responsive.css">
<link rel="StyleSheet" href="https://mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">MangVN</h2>
		<p class="pull-right"><a title="MangVN" href="https://mangvn.org/">https://mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Làm thế nào để gỡ bỏ Sysinternals Antivirus ra khỏi hệ thống.</h1>
		<ul class="list-inline">
			<li>Thứ sáu - 28/10/2011 14:17</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Sysinternals Antivirus là một trong số các phần mềm giả mạo ứng dụng chống Virus để lừa gạt ngưới tiêu dùng tải về cái đặt trên hệ thống, sau khi được cài đặt Sysinternals Antivirus sẽ tự động quét hệ thống của nạn nhân, thông báo máy tính đã bị...
		</div>
				<div class="imghome">
			<img alt="Làm thế nào để gỡ bỏ Sysinternals Antivirus ra khỏi hệ thống." src="https://mangvn.org/uploads/news/2011_10/ss-2012112.png" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<div style="TEXT-ALIGN: justify">Sysinternals Antivirus là một trong số các phần mềm giả mạo ứng dụng chống Virus để lừa gạt ngưới tiêu dùng tải về cái đặt trên hệ thống, sau khi được cài đặt Sysinternals Antivirus sẽ tự động quét hệ thống của nạn nhân, thông báo máy tính đã bị nhiễm Virus và yêu cầu trả phí sử dụng để xoá bỏ những gì nó phát hiện được nhưng thực chất không có bất cứ mối nguy hiểm nào trên máy tính trước đó. Bài viết chia sẻ thông tin về Sysinternals Antivirus được tác giả tổng hợp từ các trang Web nổi tiếng chuyên về bảo mật và cách thực hiện gỡ bỏ nó ra khỏi hệ thống một cách an toàn.....</div><div style="TEXT-ALIGN: justify"><br /><br />Khi đã bị nhiễm Sysinternals Antivirus việc đầu tiên thực hiện là hãy tắt tất cả các công cụ kết nối Internet có dây hoặc không dây để tránh bị nhiễm các phần tử độc hại khác do Sysinternals Antivirus tải về máy tính thông qua chức năng up-date của nó hoặc tự động kết nối đến server máy chủ và tự động tải, quan trọng hơn là tránh thất thoát thông tin như dữ liệu quan trọng mật khẩu cá nhân, tài khoản ngân hàng v.v....<br /></div><br /><div style="TEXT-ALIGN: center"><img style="MARGIN: 5px" src="http://Images.xhtt.vn/Images/Uploaded/Share/2011/10/20111026173421125/Sysinternals-Antivirus3.png" width="557" _fl="" /></div><br /><span style="FONT-WEIGHT: bold">Được biết đến với các biệt danh như</span><br /><br />* Win-Trojan/Malware.72192.N<br />* Win32:Malware-gen<br />* SHeur3.ACCN<br />* Trojan.Siggen1.26839<br />* Trojan.Win32.FraudPack.axjf<br />* Trojan:Win32/FakeScanti<br />* Win32/Adware.PCProtector<br />* RogueAntiSpyware.WindowsAntivirusPro<br />* Malware-Cryptor.Win32.Limpopo<br /><br /><span style="FONT-WEIGHT: bold">Các tập tin, thư mục được tạo ra trên hệ thống</span><br /><br />* C:\Documents and Settings\malwarehelp.org\Desktop\Sysinternals Antivirus.lnk<br />* C:\Documents and Settings\malwarehelp.org\Local Settings\Temp\win1.tmp<br />* C:\Documents and Settings\malwarehelp.org\Local Settings\Temp\win2.tmp<br />* C:\Documents and Settings\malwarehelp.org\Local Settings\Temp\win7.tmpXP<br />* C:\Documents and Settings\malwarehelp.org\Local Settings\Temp\win9.tmpXP<br />* C:\Documents and Settings\malwarehelp.org\Local Settings\Temp\winB.tmpXP<br />* C:\Documents and Settings\malwarehelp.org\Local Settings\Temp\winD.tmpXP<br />* C:\Documents and Settings\malwarehelp.org\Start Menu\Programs\Sysinternals Antivirus\Sysinternals Antivirus.lnk<br />* C:\Documents and Settings\malwarehelp.org\Application Data\Microsoft\Internet Explorer\wmrun.log<br /><br />* C:\Program Files\adc_w32.dll<br />* C:\Program Files\alggui.exe<br />* C:\Program Files\nuar.old<br />* C:\Program Files\scdata\dbsinit.exe<br />* C:\Program Files\scdata\images\i1.gif<br />* C:\Program Files\scdata\images\i2.gif<br />* C:\Program Files\scdata\images\i3.gif<br />* C:\Program Files\scdata\images\j1.gif<br />* C:\Program Files\scdata\images\j2.gif<br />* C:\Program Files\scdata\images\j3.gif<br />* C:\Program Files\scdata\images\jj1.gif<br />* C:\Program Files\scdata\images\jj2.gif<br />* C:\Program Files\scdata\images\jj3.gif<br />* C:\Program Files\scdata\images\l1.gif<br />* C:\Program Files\scdata\images\l2.gif<br />* C:\Program Files\scdata\images\l3.gif<br />* C:\Program Files\scdata\images\pix.gif<br />* C:\Program Files\scdata\images\t1.gif<br />* C:\Program Files\scdata\images\t2.gif<br />* C:\Program Files\scdata\images\Thumbs.db<br />* C:\Program Files\scdata\images\up1.gif<br />* C:\Program Files\scdata\images\up2.gif<br />* C:\Program Files\scdata\images\w1.gif<br />* C:\Program Files\scdata\images\w11.gif<br />* C:\Program Files\scdata\images\w2.gif<br />* C:\Program Files\scdata\images\w3.jpg<br />* C:\Program Files\scdata\images\word.doc<br />* C:\Program Files\scdata\images\wt1.gif<br />* C:\Program Files\scdata\images\wt2.gif<br />* C:\Program Files\scdata\images\wt3.gif<br />* C:\Program Files\scdata\wispex.html<br />* C:\Program Files\skynet.dat<br />* C:\Program Files\svchost.exe<br />* C:\Program Files\Sysinternals Antivirus\Sysinternals Antivirus.exe<br />* C:\Program Files\wp3.dat<br />* C:\Program Files\wp4.dat<br />* C:\Program Files\wpp.exe<br /><br />* C:\WINDOWS\Temp\win10.tmpXP<br />* C:\WINDOWS\Temp\win12.tmpXP<br />* C:\WINDOWS\Temp\win14.tmpXP<br />* C:\WINDOWS\Temp\win16.tmpXP<br />* C:\WINDOWS\Temp\win18.tmpXP<br />* C:\WINDOWS\Temp\win2.tmpXP<br />* C:\WINDOWS\Temp\win4.tmpXP<br />* C:\WINDOWS\Temp\win6.tmpXP<br />* C:\WINDOWS\Temp\win8.tmpXP<br />* C:\WINDOWS\Temp\winA.tmpXP<br />* C:\WINDOWS\Temp\winC.tmpXP<br />* C:\WINDOWS\Temp\winE.tmpXP<br /><br />* C:\Program Files\Sysinternals Antivirus<br />* C:\Documents and Settings\malwarehelp.org\Start Menu\Programs\Sysinternals Antivirus<br />* C:\Sysinternals Antivirus<br />* C:\Program Files\scdata<br /><br /><span style="FONT-WEIGHT: bold">Lưu ý :</span>Ngoài các tập tin có tên gọi như bên trên Sysinternals Antivirus còn tạo ra các tên gọi ngẫu nhiên khác nhau do đó bạn hãy cẩn thận khi thực hiện xoá bỏ chúng ở chế độ thủ công.<br /><br /><span style="FONT-WEIGHT: bold">Các tiến trình, khoá đăng ký trên hệ thống</span><br /><br />* HKEY_CLASSES_ROOT\CLSID\{149256D5-E103-4523-BB43-2CFB066839D6}<br />* HKEY_CLASSES_ROOT\CLSID\{149256D5-E103-4523-BB43-2CFB066839D6}\InprocServer32<br /><br /><br />* HKEY_CURRENT_USER\Control Panel\Desktop\ForegroundLockTimeout=14416036<br />* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Check_Associations=no<br />* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\NoProtectedModeBanner=1<br />* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry<br />* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\DontShowMeThisDialogAgain<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{149256D5-E103-4523-BB43-2CFB066839D6}<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable=0<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\WarnonBadCertRecving=0<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\WarnOnHTTPSToHTTPRedirect=0<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\WarnOnPostRedirect=0<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\WarnOnView=<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\WarnAlwaysOnPost=<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\novavapp=C:\Documents and Settings\malwarehelp.org\Application Data\Microsoft\Internet Explorer\ccsmn.exe<br />* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\novavappr=C:\Documents and Settings\malwarehelp.org\Application Data\Microsoft\Internet Explorer\ccsrs.exe<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\Registration<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\scantime=5.6.2010 4:15:52<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\scncnt=11<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\check9=1<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\check10=0<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\check11=1<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\check12=1<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\check13=0<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\check14=1<br />* HKEY_CURRENT_USER\Software\Sysinternals Antivirus\Sysinternals Antivirus\setdata\check15=0<br /><br /><br />* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{149256D5-E103-4523-BB43-2CFB066839D6}<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\Type=16<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\Start=2<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\ErrorControl=1<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\ImagePath=C:\Program Files\svchost.exe<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\DisplayName=Adobe Up-date Service<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\ObjectName=LocalSystem<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\Security<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\Security\Security=.<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\Enum<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\Enum\0=Root\LEGACY_ADBUPD\0000<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\Enum\Count=1<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd\Enum\NextInstance=1<br /><br /><br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\NextInstance=1<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\Service=AdbUpd<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\Legacy=1<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\ConfigFlags=0<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\Class=LegacyDriver<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\ClassGUID={8ECC055D-047F-11D1-A537-0000F8753ED1}<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\DeviceDesc=Adobe Up-date Service<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\Control<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\Control\*NewlyCre-ated*=0<br />* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD\0000\Control\ActiveService=AdbUpd<br /><br /><br /><span style="FONT-WEIGHT: bold">Cảnh báo : </span><span style="COLOR: rgb(70,130,180); FONT-WEIGHT: bold">Nếu không thực sự hiểu về hoạt động của hệ thống bạn không nên chỉnh sửa các tiến trình này ở chế độ thủ công</span><span style="FONT-WEIGHT: bold">.</span><br /><br />Ngoài các thông tin trên còn có 2 địa chỉ liên quan tới hoạt động của Sysinternals Antivirus<br /><br />http://jn2950.onlinevieworder. com/signup.cgi?ver=3&aff=2950&h.....=............<br />http://core2950.mylivejournalchanel. com/stat/action3.cgi?p=1&a=2950&sys.....=6.0.2900|5.1.3|1033&id=............<br /><br /><span style="COLOR: rgb(0,0,0)">Do sự nguy hiểm của nó, tránh việc truy cập bởi sự tò mò muốn khám phá, tìm hiểu và bảo vệ bạn trước sự lây nhiễm, tác giả đã xoá bớt một phần thông tin của 2 trang này.</span><br style="COLOR: rgb(0,0,0)" /><br /><div style="TEXT-ALIGN: center"><img style="MARGIN: 5px" src="http://Images.xhtt.vn/Images/Uploaded/Share/2011/10/20111026173421125/Sysinternals-Antivirus4.png" width="197" _fl="" /></div><br /><div style="TEXT-ALIGN: center">Biểu tượng trên thanh hệ thống.<br /></div><br />Sau khi đã cài đặt thành công trên hệ thống nó sẽ tự động quét hệ thống và hiển thị một loạt cảnh báo với kết quả giả mạo như<br /><br />*<span style="COLOR: rgb(70,130,180)"> Security Alert</span><br style="COLOR: rgb(70,130,180)" /><span style="COLOR: rgb(70,130,180)">Infiltration Alert</span><br style="COLOR: rgb(70,130,180)" /><span style="COLOR: rgb(70,130,180)">Your computer is being attacked by an Internet Virus. It could be a password-stealing attack, a trojan-d-ropped or similar </span><br /><br />*<span style="COLOR: rgb(70,130,180)">Warning: Infection is Detected</span><br style="COLOR: rgb(70,130,180)" /><span style="COLOR: rgb(70,130,180)">Windows has found spyware infection on your computer! Click here to up-date your WIndows antivirus software..</span>.<br /><br />*<span style="COLOR: rgb(70,130,180)">svchost.exe has encountered a problem and needs to close. We are sorry for the inconvenience.</span><br style="COLOR: rgb(70,130,180)" /><span style="COLOR: rgb(70,130,180)">If you were in the middle of something, the information you were working on might be lost.</span><br style="COLOR: rgb(70,130,180)" /><span style="COLOR: rgb(70,130,180)">Please tell Microsoft about this problem.</span><br style="COLOR: rgb(70,130,180)" /><span style="COLOR: rgb(70,130,180)">We have cre-ated an error report that you can send to us. We will treat this report as confidential and anonymous.</span><br /><br /><div style="TEXT-ALIGN: center"><img style="MARGIN: 5px" src="http://Images.xhtt.vn/Images/Uploaded/Share/2011/10/20111026173421125/Sysinternals-Antivirus6.png" width="557" _fl="" /></div><br />Đồng thời hiển thị trên giao diện hiển thị các kết quả không có thật và yêu cầu nạn nhân đăng ký sử dụng trực tuyến với các thông tin về tài khoản giao dịch để trả với mức phí là 52.95 USD, xin đừng lo lắng hãy bỏ qua tất cả và nhấn vào nút Enter Activation Key, nhập mã kích hoạt<span style="COLOR: rgb(70,130,180); FONT-WEIGHT: bold">DB038748-B4659586-4A1071AF-32E768CD-36005B1B-F4520642-3000BF2A-04FC910B</span><span style="FONT-WEIGHT: bold"> </span>&gt; Enter hoặc Activate &gt; hãy thực hiện xoá bỏ những gì Sysinternals Antivirus tìm thấy.<br /><br />Nhấn vào các nút Privacy, Firewall, Up-date, Settings vô hiệu hoá tất cả các chức năng bảo vệ, khởi động cùng Windows cũng như các tính năng khác đang hoạt động của nó.<br /><br />Nhấn tiếp tổ hợp phím Ctrl + Alt + Del &gt; tại cửa sổ Windows Task Manager &gt; Proccesses &gt; phải chuột các tiến trình đang chạy của Sysinternals Antivirus như bên dưới &gt; End Process để ngừng mọi hoạt động của nó<br /><br />* alggui.exe<br />* %Program Files%\svchost.exe<br />* dbsinit.exe<br />* Sysinternals Antivirus.exe<br />* ccsmn.exe<br />* ccsrr.exe<br /><br />Khởi động lại hệ thống trong chế độ Safe Mode With Networking &gt; kết nối Internet tải Malwarebytes AntiMalware Free bằng cách tìm với Google với từ khoá MBAM, tải về cài đặt công cụ về cài đặt, cập nhật dữ liệu mới nhất cho Malwarebytes AntiMalware &gt; thực hiện quét hệ thống ở chế độ Perform full scan &gt; quá trình này kết thúc nhanh hoặc chậm tuỳ thuộc vào hoạt động của từng hệ thống máy tính.<br /><br /><span style="FONT-WEIGHT: bold">Tải công cụ <a href="http://www.malwarebytes.org/products/malwarebytes_free"><span style="COLOR: rgb(0,0,205)">Malwarebytes AntiMalware Free</span></a></span><br /><br /><div style="TEXT-ALIGN: center"><img style="MARGIN: 5px" src="http://Images.xhtt.vn/Images/Uploaded/Share/2011/10/20111026173421125/Sysinternals-Antivirus5.png" width="557" _fl="" /></div><br />Quá trình quét kết thúc chọn tất cả các tập tin, thư mục của Sysinternals Antivirus được tìm thấy trên hệ thống &gt; Remove Se-lected để xoá bỏ chúng.<br /><br />Tải ứng dụng chống Virus thích hợp về cài đặt, cập nhật dữ liệu mới nhất cho ứng dụng thực hiện quét kiểm tra hệ thống một lần nữa ở chế độ quét sâu (Full Scan, Complete Scan) trong khi vẫn làm việc ở chế độ Safe Mode with Networking.<br /><br />Nếu đang sử dụng hệ điều hành Win 7 hãy thực hiện với chức năng User Account Control (UAC) ở chế độ Always notify để Windows hiển thị cảnh báo khi cài đặt một ứng dụng mới.<br /><br /><div style="TEXT-ALIGN: center"><div style="TEXT-ALIGN: center"><img style="MARGIN: 5px" src="http://Images.xhtt.vn/Images/Uploaded/Share/2011/10/20111026173421125/Sysinternals-Antivirus2.png" width="557" _fl="" /></div><br /></div>Để kích hoạt chức năng này trên Win 7 &gt; Start &gt; Control Panel &gt; nếu đang sử dụng định dạng Category ở mục View by &gt; nhấp vào mũi trên trỏ xuống chọn Small icons &gt;  User Accounts &gt; Change User Account Control settings &gt; kéo thanh trượt lên mức cao nhất &quot;Always notify&quot; &gt; OK. Sau khi kích hoạt chức năng Windows sẽ hiển thị cảnh báo mỗi khi bạn cài đặt một ứng dụng mới hoặc khởi động các ứng dụng để xác nhận sự đồng ý của bạn trước khi làm việc với các ứng dụng nhằm bảo đảm an ninh cho hệ thống một cách tốt nhất.<br /><br /><div style="TEXT-ALIGN: center"><img style="MARGIN: 5px" src="http://images.xhtt.vn/Images/Uploaded/Share/2011/10/20111026173421125/Sysinternals-Antivirus1.png" width="435" _fl="" /></div><div><br />Trong trường hợp bạn nghi ngờ hoặc ứng dụng bạn không biết đến hạy nhấn Cancel để hủy quá trình cài đặt hoặc khởi động nó.<br /><br /><span style="FONT-WEIGHT: bold">Ngăn chặn sự lây nhiễm</span><br /><br />Để bảo vệ sự riêng tư cá nhân và ngăn chặn sự lây nhiễm của Virus, Trojans, Malware, Worms, Spyware, Rootkit và các phần mềm giả mạo bạn hãy thực hiện các bước sau:<br /><br />* Kích hoạt chức năng tường lửa <br />* Cập nhật phiên bản mới nhất cho các ứng dụng được cài đặt trên hệ thống.<br />* Cấp nhật dữ liệu mới nhất cho ứng dụng chống Virus đang sử dụng.<br />* Hạn chế quyền sử dụng của các tài khoản phụ.<br />* Cẩn thận khi mở các tập tin đính kèm hoặc trung chuyển trong hộp thư điện tử.<br />* Cẩn thận khi nhấp chuột vào những liên kết trên các trang Web đang truy cập.<br />* Tránh tải và sử dụng các phần mềm lậu.</div><div><br />* Sử dụng mật khẩu tài khoản quản trị hệ thống với các ký tự hổn hợp bao gồm chữ in Hoa, chữ thường, số và các ký tự đặc biệt.<br /><br />Đặc biệt cám ơn <span style="COLOR: rgb(70,130,180)">EnzineMark</span>, <span style="COLOR: rgb(70,130,180)">Bleepingcomputer</span>,  <span style="COLOR: rgb(70,130,180)">FreeofVirus</span>, <span style="COLOR: rgb(70,130,180)">Malwarebytes AntiMalware</span>, <span style="COLOR: rgb(70,130,180)">Microsoft</span>, <span style="COLOR: rgb(70,130,180)">Malwarehelp</span> đã cung cấp thông tin giúp tác giả hoàn thành bài viết này.</div><div><br /><span style="FONT-WEIGHT: bold"><br />Qduc.<br /></span></div>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				http://xahoithongtin.com.vn
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://mangvn.org/savefile/Phan-mem-Tin-hoc/Lam-the-nao-de-go-bo-Sysinternals-Antivirus-ra-khoi-he-thong-3447.html" title="Làm thế nào để gỡ bỏ Sysinternals Antivirus ra khỏi hệ thống.">https://mangvn.org/savefile/Phan-mem-Tin-hoc/Lam-the-nao-de-go-bo-Sysinternals-Antivirus-ra-khoi-he-thong-3447.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; MangVN
		</div>
		<div id="contact">
			<a href="mailto:admin@vinades.vn">admin@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_b41EI",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LfaEikpAAAAAB7BnT8L5ijh2CCG0esJquuWj9ZJ",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://mangvn.org/assets/js/language/vi.js"></script>
<script src="https://mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://mangvn.org/assets/js/global.js"></script>
<script src="https://mangvn.org/assets/js/site.js"></script>
<script src="https://mangvn.org/themes/default/js/news.js"></script>
<script src="https://mangvn.org/themes/default/js/main.js"></script>
<script src="https://mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://mangvn.org",
            "logo": "https://mangvn.org/uploads/logo-mangvn.png"
        }
        </script>
<script src="https://mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>