Latest topics
» Trường Nhật Ngữ Top Globis Khai Giảng Khóa Mới Vào Tháng 07.2012
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Wed Jul 18, 2012 9:43 pm by topglobis5

» Học tiếng Nhật - Top Globis
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Wed Sep 07, 2011 1:12 am by tuquynh

» casino games online free play
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Tue Aug 02, 2011 3:18 pm by Khách viếng thăm

» benefits of fish oil for kids
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Tue Aug 02, 2011 11:29 am by Khách viếng thăm

» зеркало гинеколога
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Sun Jul 31, 2011 11:38 pm by Khách viếng thăm

» generic cialis
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Thu Jul 28, 2011 6:27 pm by Khách viếng thăm

» Продвижение неизбежно
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Sat Jul 23, 2011 3:35 pm by Khách viếng thăm

» Gui moi nguoi......................
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Mon May 02, 2011 10:54 pm by kid94vn

» hOtbOy C3DT
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Icon_minitime1Mon May 02, 2011 10:48 pm by kid94vn

Đăng Nhập

Quên mật khẩu


Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!!

Go down

Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! Empty Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!!

Bài gửi by Admin on Sat Jun 05, 2010 7:53 am

Người dùng YM náo loạn vì bị virus lạ tấn công
* Cách diệt virus gây náo loạn
TTO - Những ngày gần đây, cộng đồng sử dụng Yahoo Messenger (YM) náo loạn do bị một loại virus lạ tấn công và có tốc độ lây lan rất nhanh.
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! ImageView

Với những người sử dụng YM, việc thường xuyên bị virus tấn công không còn quá lạ vì đây là mục tiêu béo bở để khai thác. Xác định “sống chung với lũ” nhưng cũng không ít lần người sử dụng YM phải lao đao vì những loại virus quái lạ. Một trong số đó phải kể đến cái tên Kavo tự động đẩy người dùng thoát khỏi Yahoo hay Nhatquang của Việt Nam có tốc độ lây lan cực lớn.
Tuy nhiên, đợt tấn công mới của loại virus tạm được gọi với cái tên Foto lại có một số điểm đặc biệt khác so với những loại virus trước đó. Điểm khác biệt là nó không mở cửa sổ chat trên màn hình của người bị nhiễm. Do đó, bản thân nạn nhân không biết máy tính của mình đã bị nhiễm virus, chỉ đến khi nhận được thông báo từ những người khác mới hay mình đã dính bẫy.
Theo ghi nhận tại một số diễn đàn lớn về tin học và những phản ảnh từ phía người sử dụng YM từ hôm 30-4 đến nay, loại virus lạ này có tốc độ lây lan rất nhanh và tỏ ra “miễn nhiễm” với một số chương trình diệt virus.
“Hôm 1-5 tôi nhận được đường link có liên quan đến virus mới này. Tuy nhiên, lúc đó tôi đã trót kích vào do không nghĩ đó là đường link có chứa virus vì tưởng rằng bạn mình có ảnh đẹp muốn chia sẻ. Sau đó mới biết thì đã muộn. Cứ thi thoảng lại thấy bạn bè vào mắng vốn vì bị spam, quả thực rất bực mình. Tuy nó không gây phiền hà như những loại virus khác là liên tục send vào list group nhưng lại âm thầm chạy nên càng nguy hiểm hơn” - Nguyễn Khoa, một trong những nạn nhân mới nhất của virus Foto, bức xúc cho biết.
Theo nhận định ban đầu của một số dân chuyên môn, loại virus này có một đặc điểm khá lạ là có đuôi định dạng .php làm người dùng tưởng rằng đó là một website về ảnh. Nhưng trên thực tế, khi đã kích vào sẽ tự động download link có gắn kèm trojan về máy nạn nhân.
Hơn nữa, khi phần mềm IDM tự động download thì chỉ hiện ra một website trống trơn và địa chỉ link rắc rối nên có thể nói đây là một trong những dấu hiệu link giả mạo có gắn kèm Trojan để ăn cắp password hoặc các thông tin người dùng.
Theo VIETNAMPLUS

Cách diệt virus Foto
Theo khảo sát nhanh của Nhịp sống số, virus Foto không chỉ lây lan qua trình tin nhắn tức thời Yahoo Messenger, nó còn tấn công cả MSN / Windows Live Messenger và mạng xã hội Facebook. Hiện nay số lượng các chương trình diệt virus nhận dạng được Foto hay image.php chưa nhiều, để tiêu diệt nhanh gọn và miễn phí, bạn nên dùng Malwarebytes.
- Truy cập vào website Malwarebytes và tải về phiên bản miễn phí tại đây.
- Sau khi tải về, bạn tiến hành cài đặt và đánh dấu chọn ở phần "Update Malwarebytes’ Anti-Malware" ở cửa sổ cài đặt cuối để cập nhật cơ sở dữ liệu mới nhất.
- Tải tiếp công cụ miễn phí Process Explorer để quản lý các tiến trình đang hoạt động trên hệ thống mà trong đó có một số tiến trình của virus. Chạy Process Explorer và khóa (disable) các tiến trình sau: mds.sys, mdt.sys, winbrd.jpg, net.exe, infocard.exe.
- Vào thư mục C:\Windows (thư mục cài đặt hệ điều hành Windows), xóa năm tập tin trên.
- Vào Start - Run hoặc nhấn phím Windows + R, gõ regedit và Enter. Tìm đến các khóa giá trị và xóa chúng đi. Tuy nhiên, cần lưu ý nếu bạn không nắm vững các thao tác trong Registry thì tốt nhất nên bỏ qua bước này vì nếu có sai sót, Windows sẽ gặp trục trặc dẫn đến việc cài đặt lại.
[HKEY_CURRENT_USER\Softwar e\Microsoft\Windows\Curre ntVersion\Run]
“Firewall Administrating”=”C:\\ WINDOWS\\infocard.exe” “Administrating Firewall” = “C:\WINDOWS\\ infocard.exe”
[HKEY_LOCAL_MACHINE\SOFTWA RE\Microsoft\Windows\Curr entVersion\Run]
“Firewall Administrating”=”C:\\ WINDOWS\\infocard.exe” “Administrating Firewall” = “C:\WINDOWS\\ infocard.exe”
[HKEY_LOCAL_MACHINE\SOFTWA RE\Microsoft\Windows NT\CurrentVersion\Termina l Server\Install\Software\M icrosoft\Windows\CurrentV ersion\Run] “Administrating Firewall” = “C:\WINDOWS\\ infocard.exe”
[HKEY_LOCAL_MACHINE\SYSTEM \ControlSet001\Services\S haredAccess\Parameters\Fi rewallPolicy\StandardProf ile\AuthorizedApplication s\List]
“C:\\Documents and Settings\\\\Desktop\\IM56 245.JPG-www.myspace.com.exe”=�� �C:\\WINDOWS\\infocard.ex e:*:Enabled:Firewall Administrating” “C:\Documents and Settings\\ [b] [/ b]\\ Desktop\\ IM56245.JPG-www.myspace.com.exe” = “C:\WINDOWS\\ infocard.exe: *: Enabled: Firewall Administrating ”
[HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\Servic es\SharedAccess\Parameter s\FirewallPolicy\Standard Profile\AuthorizedApplica tions\List]
“C:\\Documents and Settings\\\\Desktop\\IM56 245.JPG-www.myspace.com.exe”=�� �C:\\WINDOWS\\infocard.ex e:*:Enabled:Firewall Administrating” “C:\Documents and Settings\\ [b] [/ b]\\ Desktop\\ IM56245.JPG-www.myspace.com.exe” = “C:\WINDOWS\\ infocard.exe: *: Enabled: Firewall Administrating ”
[HKEY_USERS\S-1-5-21-117609710-764733703-1957994488-1003\Software\Microsoft\W indows\CurrentVersion\Run]
“Firewall Administrating”=”C:\\ WINDOWS\\infocard.exe” “Administrating Firewall” = “C:\WINDOWS\\ infocard.exe”
- Khởi động lại hệ thống ở chế độ Safe Mode bằng cách nhấn F8 ở màn hình khởi động. Giao diện tùy chọn khởi động sẽ xuất hiện như hình bên dưới, bạn chọn tiếp "Safe Mode" và Enter. Hệ thống sẽ khởi động ở chế độ Safe Mode.
Ai sử dụng YH thì nên đọc cái này để phòng !!!! chú ý nha!! ImageView
Chạy Malwarebytes và quét toàn bộ hệ thống. Sau khi Malwarebytes hoàn tất việc "dọn dẹp", bạn khởi động lại và thử nghiệm chat trên YM với một người bạn xem còn bị tình trạng tự động gửi tin nhắn kèm liên kết chứa virus hay không.
Trường hợp bị virus Foto lây nhiễm khi đang sử dụng MSN / Windows Live Messenger thì có thể tải chương trình bảo vệ miễn phí MSN Virus Removal tại đây hoặc có thể gửi cho nhóm phát triển mẫu virus mới mà MSN Virus Removal chưa thể khắc phục bằng công cụ Info Gatherer.
Admin
Admin
Admin
Admin

Posts : 121
Points : 208
Join date : 10/02/2010
Age : 28

http://c3dt.darkbb.com

Về Đầu Trang Go down

Về Đầu Trang


 
Permissions in this forum:
Bạn không có quyền trả lời bài viết