Hỏi về: Làm cách nào để gỡ Virus Shortcut

longlong123

New Member
20/04/2020
0
3 bài viết
Hỏi về: Làm cách nào để gỡ Virus Shortcut
Như ở tiêu đề thì em bị dính 1 con virus mỗi lần mở chrome lên là nó auto vào 3 site (xemvn.vn, 2 trang bet). Em đã thử vào properties của chrome và ở mục Target: có dòng
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://xemvn.vn http://about.xemvn.vn/random-link/ http://about.xemvn.vn/random-link/
- Theo như cách trên google thì chỉ cần xóa đuôi thừa ra nhưng sau khi xóa thì nó hiện thông báo Unable to save changes to " google chrome.Ink" . Access is denied.
Mọi người có thể cho em hướng giải quyết được không ạ. Em cũng không muốn download thêm các phần mềm ở ngoài như là spyhunter, hay mấy cái xóa malware,....Liệu có cách nào chỉ cần thao tác riêng trên máy được không
?
Note: e đã gỡ hết extension + đặt lại trình duyệt mặc định rồi vẫn không ăn thua !
Để mọi người không dính phải thì những file crack nào tải về mà pass nó để là : fullcrack.vn thì k nên cài đặt nhé. Em lúc chiều download cái adobe audio bị dính
 
Chỉnh sửa lần cuối:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
TH của bạn: Máy tính có thể đang bị nhiễm virus, kể cả xóa nó cũng sẽ tự động ghi lại vào shortcut.
Hướng xử lý: Bạn có thể dùng tool Process Monitor, monitor WriteFile để biết tiến trình nào ghi shortcut và xóa nó đi, xong reset lại shortcut là ok
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: whf
Comment
Anh có thể cho em hỏi mấy cái virus kiểu này nó có ghi lại log các thứ như keylogger để đánh cắp mật khẩu không ạ ? Do khó chịu quá nên hôm qua e delete chrome , download firefox để dùng rồi nên k bị hiện tượng như trên nữa
Với việc để biết tiến trình ghi shortcut thì dấu hiệu nhận biết ntn vậy anh ? Em chỉ thấy statup có 1 cái lạ là có thêm msw.exe, còn trong process thì là 1 loạt tiến trình mà e k có kiến thức về mảng đó ạ .
 
Chỉnh sửa lần cuối:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Anh có thể cho em hỏi mấy cái virus kiểu này nó có ghi lại log các thứ như keylogger để đánh cắp mật khẩu không ạ ? Do khó chịu quá nên hôm qua e delete chrome , download firefox để dùng rồi nên k bị hiện tượng như trên nữa
Với việc để biết tiến trình ghi shortcut thì dấu hiệu nhận biết ntn vậy anh ? Em chỉ thấy statup có 1 cái lạ là có thêm msw.exe, còn trong process thì là 1 loạt tiến trình mà e k có kiến thức về mảng đó ạ .
Mình không thể khẳng định được 100%, thường thì virus kiểu này chỉ là virus quảng cáo, còn keylogger sẽ ẩn dấu đối với người dùng bình thường sẽ không thể nhận biết được
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Hồi trước e có đọc được 1 post là hầu như các phần mềm anti virus đều quét đc keylogger và chỉ cần firewall được bật là OK đúng không ạ ?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Hồi trước e có đọc được 1 post là hầu như các phần mềm anti virus đều quét đc keylogger và chỉ cần firewall được bật là OK đúng không ạ ?
Đúng rồi bạn. Bạn nên mở firewall và windows defender 24/24 để tránh các phầm mềm độc hại.
 
Chỉnh sửa lần cuối:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Hồi trước e có đọc được 1 post là hầu như các phần mềm anti virus đều quét đc keylogger và chỉ cần firewall được bật là OK đúng không ạ ?
Firewall của windows chỉ hạn chế được phần nào thôi nhé bạn.
AntiVirus có bản quyền thì sẽ được trang bị đầy đủ các công nghệ để bắt virus, đối với Antivirus free thì kém hơn
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Như ở tiêu đề thì em bị dính 1 con virus mỗi lần mở chrome lên là nó auto vào 3 site (xemvn.vn, 2 trang bet). Em đã thử vào properties của chrome và ở mục Target: có dòng
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://xemvn.vn http://about.xemvn.vn/random-link/ http://about.xemvn.vn/random-link/
- Theo như cách trên google thì chỉ cần xóa đuôi thừa ra nhưng sau khi xóa thì nó hiện thông báo Unable to save changes to " google chrome.Ink" . Access is denied.
Mọi người có thể cho em hướng giải quyết được không ạ. Em cũng không muốn download thêm các phần mềm ở ngoài như là spyhunter, hay mấy cái xóa malware,....Liệu có cách nào chỉ cần thao tác riêng trên máy được không
?
Note: e đã gỡ hết extension + đặt lại trình duyệt mặc định rồi vẫn không ăn thua !
Để mọi người không dính phải thì những file crack nào tải về mà pass nó để là : fullcrack.vn thì k nên cài đặt nhé. Em lúc chiều download cái adobe audio bị dính
Cho em hỏi anh đã khắc phục được cái này chưa ạ? Em cũng đang bị tình trạng tương tự mà không biết phải xử lý như thế nào
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Xem Cách chặn Xoá tắt hiện nhiều tab khi mở Chrome triệt để tại này nhé
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên