Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (228.26 KB, 5 trang )
Diệt virus tự gửi tin nhắn
qua Facebook
Mới đây, cộng đồng Facebook lại hoang mang trước hàng loạt các tin nhắn chứa
Virus là các đường link tới file ảnh imagexxx.jpg.pif trên mediafire (thực chất là
file thực thi imagexxx.jpg.pif). Đọc bài viết sau để biết cách tự bảo vệ máy tính
của bạn khỏi những virus trên.
Những virus FB hiện nay chủ yếu chia làm 2 loại và có nhiều cách để diệt chúng.
Bạn có thể làm theo hướng dẫn sau:
Loại 1: mediafire.com/*******/img**.jip.exe hoặc .pif
Loại virus này sẽ tạo ra file svchosts.exe giả mạo tại thư mục appdata (vista +7)
hoặc application data (XP).
Nhìn trên công cụ, các bạn có thể thấy svchosts đc in xanh trong hình, đó chính là
svchosts giả mạo. Vậy giờ làm gì đây? Bạn hãy click chuột phải vào nó, chọn
delete file after termination rồi kích chuột phải lần nữa, chọn force kill.
Tiếp theo, bạn bấm tổ hợp phím Windows + R để vào hộp thoại Run và gõ regedit
rồi enter. Truy cập theo đường dẫn:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentV
ersion\Run
HKEY_USERS\S-1-5-21-1292428093-436374069-854245398-
1003\Software\Microsoft\Windows\CurrentVersion\Run
Xóa key microsoft corp (có đường dẫn virus)
Loại 2: k22.su, file có dạng tháng + ngày + picture + số (Ví dụ: