Hiện tại khi đã thâm nhập thành công vào hệ thống các bước tiếp theo của phần mềm độc hại là ngăn cản nạn nhân truy cập vào một số chức năng của hệ thống và thực hành các bước vô hiệu hóa hoạt động của các chương trình, ứng dụng chống virus đang sử dụng để tránh bị phát hiện, loại bỏ chúng ra khỏi hệ thống và sau đó thực hành tiếp các bước hiểm nguy khác trên hệ thống của nạn nhân như trộm cắp thông tin, kết nối với máy chủ điều khiển để nhận lệnh phát động trực tiếp; tự động tải và cài đặt các loại thể virus, trojans, spyware; phát tán mã độc, hoặc tham dự vào hệ thống máy tính ma (botnet) để thực hành các cuộc tiến công mạng
Sử dụng tổ hợp phím Ctrl + Alt + Del (Delete) chọn Task Manager, hoặc bạn có thể nhấn phải chuột vào thanh hệ thống chọn Task Manager trong danh sách. Nếu hệ thống hiển thị thông tin lỗi hoặc hộp thoại Task Manager hiển thị rồi vụt tắt khiến bạn chẳng thể truy cập và tìm hiểu các tiên trình đang hoạt động của máy tính và các ứng dụng
Nhận biết _ rà soát Khi hoạt động của hệ thống tự dưng chậm hơn thường ngày từ việc thời gian truy cập vào Windows Explorer, thư mục, các tập tin, khởi động các chương trình, ứng dụng… Bạn hãy ngừng ngay mọi hoạt động và lưu lại chúng, tiếp thực hành một vài động tác thẩm tra nhanh với System Configuration và Task Manager như sau 1.
Cài đặt MBAM, cập nhật dữ liệu mới nhất cho công cụ, quét rà cả thảy ổ đĩa với chế độ “Perform full scan” và loại bỏ các mối nguy hiểm đang hoạt động ra khỏi hệ thống
- Luôn kiểm tra độ an toàn với các tập tin có dung lượng dưới 64MB được chia sẻ trôi nổi trên internet với hệ thống virustotal trước khi cài đặt, nếu cảm thấy không yên tâm với những tập tin có dung lượng quá lớn hãy xóa bỏ chúng ngay tức thì để tránh việc tò mò của người lạ khi dùng máy tính dẫn đến việc vô tình máy tính bị lây nhiễm virus, trojans, keyloggers và các đối tượng nguy hiểm khác… Các chương trình chống virus miễn phí: Avast Free AntiVirus Avira Free AntiVirus Bitdefender Antivirus Free Edition USB Disk Security PMSAntiKeylogger Quang Đức.
Giải pháp phòng Tải một trong số các chương trình chống virus được nhà sản xuất cung cấp miễn phí như Avast Free AntiVirus, Avira Free AntiVirus, Bitdefender Antivirus Free Edition
Cài đặt Hitman Pro, Tiếp tục rà soát ổ đĩa cứng lần nữa để tìm các đối tượng bị bỏ sót không được phát hiện bởi MBAM ở lượt quét trước
Dùng tố hợp phím Windows + R, hoặc Start Run nhập msconfig Enter hoặc OK
Tham khảo kết quả kiểm tra tập tin khởi động của PMSAntiKeylogger tại goo. Bạn có thể Kết hợp với USB Disk Security và một phương tiện chống keylogger nhỏ gọn, miễn phí có tên gọi là PMSAntiKeylogger để bảo vệ sự tây riêng với mức căn bản nhất
Sự phát triển của phần mềm độc hại từ các cuộc tiến công mạng hoặc phát tán mã độc phê chuẩn các tin nhắn, hình ảnh, trò chơi, ứng dụng giả mạo… đang là mối quan hoài hàng đầu của người dùng máy tính, nó tạo cảm giác không an toàn khi bạn kết nối với Internet để làm việc trực tuyến, nghe nhạc, xem phim, giao tiếp hoặc chat.
Nếu hộp thoại System Configuration hiển thị rồi vụt tắt máy tính của bạn có thể đã bị nhiễm virus, trojans hoặc các phần tử hiểm khác.
Bạn không nên khởi động lại máy tính sau khi chạy Rkill để ngăn chặn virus, trojans, keyloggers… hoạt động trở lại. 2. Khi Hitman Pro yêu câùu nhập mã giấy phép kích hoạt để sử dụng bản quyền và loại bỏ các đối tượng được tìm thấy chọn chức năng “Activate free license” để dùng miễn phí 30 ngày với phiên bản dùng thử. Gl/H6Oanp ngoại giả, cần lưu ý một vài hành động khi lướt web như - Không truy cập vào các trang chuyên về Hack, Crack, Keygen, Patch - Không truy cập vào các trang khiêu dâm, XXX… - Không nhấn vào các liên kết trong các trang web lạ đang truy cập, khi mớ các e-mail lạ không nhấp chuột vào các liên kết đi kèm hoặc các hình ảnh có kết liên ẩn, không tải các tập tin đính kèm trong các e-mail lạ.
Hoặc có thể tải Process Explorer tại đây tiếp chuyện tải RKill , MalwareByte AntiMalware Free (MBAM ) và Hitman Pro v ề lưu trên màn hình, sau đó khởi động Rkill để vô hiệu hóa các tiến trình hoạt động của virus, trojans, keyloggers.
Không có nhận xét nào:
Đăng nhận xét