tailieunhanh - Cảnh giác với virus MSN “hi. this is your photo?”

Những tin nhắn này thường bắt đầu bằng “hi. this is your photo?” kèm theo đó là 1 biểu tượng và 1 chuỗi 5 ký tự đi kèm. Trong dòng tiếp theo là 1 đường dẫn Nếu người sử dụng vô tình bấm vào đường dẫn trên, nó sẽ dẫn người sử dụng tới 1 trang web để bạn điển thông tin đăng nhập của tài khoản MSN, nhưng đồng thời sẽ tự động tải về máy tính 1 file có tên là “” với dung lượng khoảng mb (đây chính là 1 loại virus mới). Khi được kích. | Cảnh giác với virus MSN hi. this is your photo Những tin nhắn này thường bắt đầu bằng hi. this is your photo kèm theo đó là 1 biểu tượng và 1 chuỗi 5 ký tự đi kèm. Trong dòng tiếp theo là 1 đường dẫn Nếu người sử dụng vô tình bấm vào đường dẫn trên nó sẽ dẫn người sử dụng tới 1 trang web để bạn điển thông tin đăng nhập của tài khoản MSN nhưng đồng thời sẽ tự động tải về máy tính 1 file có tên là với dung lượng khoảng mb đây chính là 1 loại virus mới . Khi được kích hoạt trong hệ thống người sử dụng sẽ thấy xuất hiện 1 bảng thông báo với tựa đề bedava Film indir. Hemen TIKLA 7 bằng ngôn ngữ Azerbaijani. Nếu tiếp tục bấm vào bảng thông báo đó 1 trang web quảng cáo sẽ xuất hiện trên trình duyệt của người sử dụng. Sau khi phân tích hành động của chương trình virus này tác giả đã phát hiện ra mục đích chính của virus là tự động xóa bỏ file hệ thống trong thư mục System32 và cài đặt kích hoạt thêm 1 số dịch vụ khi hệ điều hành Windows khởi động. Đồng thời nó chuyển trang web khởi động mặc định của Internet Explorer thành trang en với giao diện rất giống với Google. Nếu người sử dụng tin tưởng và tiếp tục thao tác trên chính trang web này sẽ xuất hiện 1 đoạn quảng cáo Google Adsense với nội dung this website unofficial Google Search Fan website đồng thời hệ thống sẽ tự động tạo kết nối tới địa chỉ IP của Mỹ qua cổng 6772. Sau khi phân tích quá trình hành động của file bằng ứng dụng trực tuyến VirusTotal có khoảng 33 trên tổng số 41 bộ máy có thể nhận diện được đây là virus. Nhưng cũng khá may mắn đối với người sử dụng vì virus này không được trang bị tính năng persistent . Người sử dụng có thể tạo ra file batch tự động xóa bỏ loại virus này hoặc làm theo các bước đơn giản sau - Mở ứng dụng Task Manager chọn Tab Processes và hủy các tiến trình sau bằng cách chọn End Process - Mở mục Run Win R và gõ lệnh sc delete svlostServices - Tìm và xóa bỏ những file sau .

crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.