[Help] Máy bị virus lạ tấn công

namchum2005

Donkey Kong
Tham gia ngày
21/7/05
Bài viết
418
Reaction score
12
Sáng nay, khi đang lướt web, thì mình bị 1 con virus lạ tấn công, triệu chứng là xuất hiện 1 shortcut ngoài desktop tên là: My Security Engine và khống chế hoàn toàn các anti virus khác đồng thời cả thanh task manager. Giờ mình bó tay rồi :-ss
 
Lươt web gì thế, cho anh em biết còn phòng tránh ;;)
 
Thật ra mình cũng chẳng biết :(, sáng nay đang lướt google, research kiếm bài để nộp báo cáo thì nó xuất hiện 1 trang web có biểu tượng y chang thằng google, lúc ấy ko để ý kỹ nên dính ...
 
My Secyrity Engine là một trong những số phần mềm gải mạo đang được tung ra thị trường nhằm đánh lừa người sử dụng. Sau khi cài đặt ứng dụng sẽ khởi động trojans và tự động khởi động cùng với Windows. Nó tạo ra vô số các tập tin giả mạo để xem như là được phát hiện là Malware, danh sách các tập tin mà nó có thể tạo ra là:

%UserProfile%\Recent\ANTIGEN.dll
%UserProfile%\Recent\CLSV.dll
%UserProfile%\Recent\eb.sys
%UserProfile%\Recent\energy.dll
%UserProfile%\Recent\exec.dll
%UserProfile%\Recent\exec.drv
%UserProfile%\Recent\exec.tmp
%UserProfile%\Recent\gid.dll
%UserProfile%\Recent\kernel32.sys
%UserProfile%\Recent\kernel32.tmp
%UserProfile%\Recent\pal.dll
%UserProfile%\Recent\PE.dll
%UserProfile%\Recent\PE.exe
%UserProfile%\Recent\ppal.drv
%UserProfile%\Recent\runddlkey.drv
%UserProfile%\Recent\SICKBOY.sys
%UserProfile%\Recent\tjd.sys

Sau khi Scan hệ thống nó báo rằng các file này đã nhiễm nhưng sẽ không cho phép gỡ bỏ chúng cho đến khi bạn mua chương trình gải mạo của nó.

Để giải quyết vấn đề này e hãy tải Malwarebytes' Anti-Malware về, sau khi tải và cập nhật dữ liệu mới nhất hãy scan hệ thống và loại bỏ chúng.

Download Malwarebytes' Anti-Malware free: http://www.malwarebytes.org/mbam.php

Để chắc chắn e hãy cài đặt Malwarebytes' Anti-Malware trực tiếp vào USB rồi cập nhật dữ liệu mới nhất ở máy của bạn bè hoặc người thân, sau đó hãy kết nối với PC đang bị nhiễm để quét và loại bỏ My Security Engine.

trong lúc quét bạn nhớ tắt mạng hoặc rút dây mạng ra nhé, để cô lập bọn malware diệt mới ngon đc


Chúc Vui Vẻ & Thành Công! Thân.

nguồn: vn-zoom.com

Hi vọng cái này giúp được bạn :)
 
Mình google rồi, hình như đây là con Fake AV mới nhất hiện nay, sáng down về mà con Avira chẳng phản ứng nổi 1 tẹo ...
 
BẠn thử với mấy chương trình AV này coi được không


Spyware Doctor with Antivirus
Norton Review
Trend Micro Review
Kaspersky Review
AVG Review
MalwareBytes Review
 
Thông báo là SpywareDr vẫn ko diệt được =)), đã vậy còn bị nó vô hiệu hóa luôn rồi chứ


Ko có bác nào vào cho 1 bài hướng dẫn diệt bằng tay à...
 
Chỉnh sửa cuối:
trời web gì ghê vậy để ae tránh csi coi
rap.gif

thử dùng superantispyware xem
 
Back
Top