PDA

View Full Version : Trojan Virus



HX
08-15-2012, 12:06 PM
Cho HX hỏi làm sao để diệt mấy con trojan này đi.

Ban đầu máy HX bị "Security Shield" HX có dowload Spyware Doctor vào để scan thì sau đó SS không còn hiện lên nữa, để cho chắc ăn HX mang máy ra Staples nhờ họ coi dùm thì họ cũng không tìm ra nó, nhưng họ lại tìm ra vài Trojan Virus trong đó:
trojan.Agent.FakeSec
trojạn.BHO
Trojan.Lameshield
HX muốn biết có phải đây là 3 loại khác nhau hay chỉ là một thứ, và làm cách nào để khử nó đi.

Angie
08-15-2012, 12:47 PM
http://www.frys.com/product/7024771?site=sr:SEARCH:MAIN_RSLT_PG
Mua cái này có 69.99, rebate 70.00 lời 1 c nè.

HX
08-15-2012, 01:57 PM
Cái này hôm qua HX cũng định mua ở Staples cho rồi nhưng the sale lady, assist manager, dọa rằng cái này không có khả năng remove viruses nó chỉ prevent không cho virus xâm nhập thôi. HX nghe thấy lạ quá nên thôi để về research thêm rồi mới quyết định.

Triển
08-15-2012, 02:09 PM
Cho HX hỏi làm sao để diệt mấy con trojan này đi.

Ban đầu máy HX bị "Security Shield" HX có dowload Spyware Doctor vào để scan thì sau đó SS không còn hiện lên nữa, để cho chắc ăn HX mang máy ra Staples nhờ họ coi dùm thì họ cũng không tìm ra nó, nhưng họ lại tìm ra vài Trojan Virus trong đó:
trojan.Agent.FakeSec
trojạn.BHO
Trojan.Lameshield
HX muốn biết có phải đây là 3 loại khác nhau hay chỉ là một thứ, và làm cách nào để khử nó đi.


===> https://dtphorum.com/pr4/showthread.php?1794-quot-Failed-to-connect-to-Windows-Service....-quot&p=56661&viewfull=1#post56661

Angie
08-15-2012, 02:12 PM
http://www.frys.com/product/6752055?site=sr:SEARCH:MAIN_RSLT_PG
Tui mua cái này hôm fourth of July, được rebate $65, bữa nay rebate $60. Trước đây xài Norton, diệt Trojan không sạch chỉ có quaratine, chuyên qua Mcaffee. Thỉnh thoảng đến kỳ hạn coi cái cái nào rebate thành free thì mua cái đó, Norton 360 hoặc Mcaffee cái gì đó.

HX
08-15-2012, 02:19 PM
Cám ơn Angie & anh 5 Triển.
Cho HX hỏi thêm là khi tải cái này về thì có cần phải xài safe mode không?
Thứ hai là hiện giờ trong máy HX có Spyware Doctor, rồi lại tới Malware Bytes Anti-Malware (cái này hôm qua khi mang tới Staples để ở đó cho họ coi có lẽ họ lốt vào) HX có cần phải uninstal tụi nó rồi mới tải cái kia về không?

Angie
08-15-2012, 02:45 PM
Cái mua về thì nó bắt buộc phải uninstall antivirus. Máy tui đơn giản để chơi thôi cho nên không có bỏ nhiều thứ. Có thể tải vể trước. Rồi bỏ tụi kia đi. Bỏ internet connection, chừng nào run xong rồi mới connect vô internet để update.

Triển
08-15-2012, 10:35 PM
Cám ơn Angie & anh 5 Triển.
Cho HX hỏi thêm là khi tải cái này về thì có cần phải xài safe mode không?
Thứ hai là hiện giờ trong máy HX có Spyware Doctor, rồi lại tới Malwarebytes Anti-Malware (cái này hôm qua khi HX mang tới Staples để ở đó cho họ coi có lẽ họ lốt vào) HX có cần phải uninstal tụi nó rồi mới tải cái kia về không?

HX,

đã có nhu liệu Malwarebytes Anti-Malware trong máy rồi thì không cần tải cái nhu liệu chống virus miễn phí của Microssoft về nữa. Dùng cái Malwarebytes Anti-Malware để giết 3 con bọ bên trên là đủ. Khi HX mang máy ra tiệm, làm sao họ nhận diện được bọ ? Dĩ nhiên là họ phải dùng một cái nhu liệu nào chống virus để scan máy rồi. Nghĩa là họ đã dùng Malwarebytes Anti-Malware đó.

Malwarebytes Anti-Malware có hai sản phẩm: miễn phí và loại PRO phải trả tiền. Tôi không biết họ đã cài đặt (install) loại nào trên máy của HX. Nhưng cứ xem ở các bước tới sẽ hiểu. Còn cái Spyware Doctor cũng có thể tân trang lại dùng, nhưng cái đó tôi sẽ nói đến sau rốt, khi quét sạch 3 con bọ kia bằng nhu liệu Malwarebytes Anti-Malware đã.







Trở lại vụ quét 3 con bọ bằng Malwarebytes Anti-Malware:


(1) Update database của Malwarebytes Anti-Malware: gọi Malwarebytes Anti-Malware lên bấm vào tab "Update" sau đó cho cập nhật database. (cập nhật để cái nhu liệu nắm trong tay nó danh sách bọ hiện hành, để lúc nó scan máy thì nhận diện và phản ứng (giam lại, diệt đi, ....)

Xem ảnh minh họa bước (1):

http://images.cdn.static.malwarebytes.org/site_resources/120710/images/screenshots/1.60/Update.png





(2) Sau khi cập nhật database xong thì đến phần quét bọ như sau:




(2.1) khởi động máy lên vào safe mode

(2.2) gọi Malwarebytes Anti-Malware lên

(2.3) bấm cho chạy "Full Scan" xem trong ảnh dưới:

http://images.cdn.static.malwarebytes.org/site_resources/120710/images/screenshots/1.60/Scanner.png



(2.4) khi nó nhận diện được virus nó sẽ báo trong khung cửa sổ bên dưới, trong tab "Scanner".
Lúc bấy giờ thì bấm các ô vuông bên cạnh tên các con bọ mà nhu liệu này vừa bắt được đó. Rồi rê chuột xuống dưới bấm nút bảo nó giết mấy con bọ ấy đi. Sau đó cho full scan lần nữa cho chắc ăn. Nếu không có nút "diệt bọ" mà trong khung chỉ có các nút như "mua nhu liệu" .v.v.v là thôi rồi hàng không đúng. Tháo cái cũ ra, vào đây => http://www.malwarebytes.org/products/malwarebytes_free tải lại cái mới về cài lại rồi làm các bước trên vừa viết.


(2.5) Nếu giết được virus xong nhớ bấm vào tab "quarantine" - nghĩa là "trại giam bọ" của cái nhu liệu "Malwarebytes Anti-Malware" để xem có em nào bị giam trong đó thì xử trảm chúng nó luôn tại chỗ (nhấn ô vuông bên cạnh tên bọ, bấm nút "trảm".

Xong !


* Giết bọ xong, quét bọ xong là một chuyện, nhưng nên điều chỉnh hệ điều hành thường xuyên cập nhật tự động các security fixes để trám lỗ hỏng mỗi tuần thứ hai đầu tháng.

Xem ảnh:

http://www.comaroundfree.com/guides/4423/images/091204033114_1.png



* Chuyện thứ hai là nếu hài lòng với nhu liệu Malwarebytes Anti-Malware thì cứ dùng tiếp nó. Thường xuyên cập nhật database của nó và cho rà thanh tra máy (bước 1 và 2).



* Nếu muốn dùng Spyware Doctor đã có sẵn trong máy thì cũng làm những bước như thế. Nghĩa là phải gọi lên, cập nhật database, virus signature hoặc còn gọi là virus definition list trước thường xuyên, rồi cho scan máy và giết bọ nếu có. Thông thường các nhu liệu chống virus đều có chức năng cập nhập tự động. Nhưng cũng nên lưu ý kiểm soát xem chúng nó có cập nhật đầy đủ chưa.

HX
08-16-2012, 02:45 AM
Cám ơn anh Triển đã giải thích rất cặn kẽ và dễ hiểu

HX coi lại thì đúng là họ cài vào máy Malwarebytes Anti-Malware phiên bản này. Ban đầu vì thấy software lạ trong máy nên HX không muốn dùng tới, phân vân cả ngày trời HX mới quyết định xài thử, bây giờ đã xong tìm hiểu thì mới biêt phiên bản hình như này là loại phải trả tiền phải không anh Triển. Có lẽ vô tình người technician để quên lại trong máy, bây giờ lại không biết tính sao cho phải.

Trong máy HX có sẵn Symantec nhưng HX không để ý update nó nên mới xảy ra sự cố. Bây giờ HX mới biết và update, khi reboot lại máy thì Windows tự động update theo luôn rồi.

Còn Spyware Doctor là phiên bản trial nên chắc HX sẽ bỏ nó đi.
Tiện đây HX để cái này lên để nếu có ai bị Security Shield - một loại fake alert infection thì đừng hốt hoảng cứ theo đó mà trị nó ha
www.removal-tool.org/Security-Shield-Removal.html

Triển
08-16-2012, 07:25 AM
Cám ơn anh Triển đã giải thích rất cặn kẽ và dễ hiểu

HX coi lại thì đúng là họ cài vào máy Malwarebytes Anti-Malware phiên bản này. Ban đầu vì thấy software lạ trong máy nên HX không muốn dùng tới, phân vân cả ngày trời HX mới quyết định xài thử, bây giờ đã xong tìm hiểu thì mới biêt phiên bản hình như này là loại phải trả tiền phải không anh Triển. Có lẽ vô tình người technician để quên lại trong máy, bây giờ lại không biết tính sao cho phải.

Trong máy HX có sẵn Symantec nhưng HX không để ý update nó nên mới xảy ra sự cố. Bây giờ HX mới biết và update, khi reboot lại máy thì Windows tự động update theo luôn rồi.

Còn Spyware Doctor là phiên bản trial nên chắc HX sẽ bỏ nó đi.
Tiện đây HX để cái này lên để nếu có ai bị Security Shield - một loại fake alert infection thì đừng hốt hoảng cứ theo đó mà trị nó ha
www.removal-tool.org/Security-Shield-Removal.html

Xin lỗi, tôi hơi bị lộn xộn tí. Theo trả lời mới nhất của HX, là trong máy của HX hiện tại có:


PC Spyware Doctor
Malwarebytes Anti-Malware
Symantec Antivirus




Rồi như vậy là 3 con bọ kia đã quét sạch chưa ? Quét sạch rồi thì HX chọn một nhu liệu chống bọ để dùng thôi chứ đâu cần dùng chi hai ba thứ. Ví dụ như xử dụng Symantec thì bỏ hai tên kia. v.v... Theo tôi biết Symantec cũng đâu có miễn phí ?

Bỏ nghĩa là vào trong control panel, chọn applet "remove software" hoặc "remove program" ... rồi uninstall chúng nó ra khỏi máy.

HX
08-16-2012, 08:03 AM
Ồ HX diễn tả hơi tùm lum ha...

Đúng là hiện giờ HX có cả 3 cái, Và 3 con bọ đã diệt xong.

Symantec Antivirus hình như là không free, nhưng vì người bạn có nên HX được xài ké free.