Cách diệt mã độc video_xxx đang lây lan trên Facebook Messenger

Xuân Hoàng Xuân Hoàng
08:56 ngày 21-12-2017
Theo các chuyên gia, mã độc video_xxx.zip được lan truyền qua Facebook Messenger thời gian qua không quá nguy hiểm - chủ yếu phục vụ đào tiền ảo. Nhưng chỉ với vài bước cơ bản người dùng có thể tự xóa loại mã độc này.
Cách diệt mã độc video_xxx đang lây lan trên Facebook Messenger
Vài ngày gần đây, người dùng Facebook Messenger tại Việt Nam liên tục phản ánh việc họ nhận được một tập tin lạ có tên video_xxxx được nén định dạng zip.

Khi tải về và giải nén sẽ được tập tin có phần mở rộng "exe". Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành nguồn lây lan.


Được biết, mã độc này viết bằng ngôn ngữ Autoit lấy mã nguồn của người khác và chỉnh sửa lại. Các thao tác mã hóa và giải mã rất sơ sài. Thực chất đây không phải là virus, vì thế nó dễ dàng vượt qua các bộ lọc của Facebook và tính năng an toàn của trình duyệt.

Tập tin này đơn thuần là một phần mềm giúp mở cửa hậu trên Windows và tải virus về máy.

Hiện, mã độc chỉ ảnh hưởng trình duyệt Chrome. Người dùng điện thoại hay các trình duyệt khác không bị ảnh hưởng. 


Người dùng cũng không cần quá lo lắng, ngoài đào coin khiến máy chậm thì virus này không gây ảnh hưởng đến dữ liệu.

Nếu người dùng đã lỡ bị lây nhiễm mã độc trên hãy thực hiện các bước sau:

1. Ctrl + Alt + Del để mở Task Manager và End Process tác vụ video_xxx.mp4.exe hoặc Cherry.exe

2. Vào đường dẫn C:\Users\XXX\AppData\Roaming\XXX trong đó XXX là tên của máy tính. Lưu ý file AppData là tập tin ẩn nên cần được hiển thị bằng cách vào View (ở trên thanh công cụ) > Show/Hide chọn Hidden items.

3: Xóa tất cả các file: 7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.

Người dùng cũng có thể cài thêm các phần mềm gỡ bỏ mã độc miễn phí như Malwarebytes hay AdwCleaner để kiểm tra cho máy tính và trình duyệt trên Windows.
Sử dụng tiếng Việt có dấu. Ký tự còn lại 500.

* Đăng nhập hoặc Đăng ký tài khoản để
bình luận và chia sẻ nhanh hơn

TT
Đội bóng
Trận
+/-
Điểm
1
34
+56
77
2
34
+41
74
3
32
+44
73
4
34
+21
66
5
32
+16
60
6
33
+1
53
7
33
+15
50
8
34
-9
48
9
32
+4
47
10
34
-11
45
11
32
+2
44
12
34
-8
43
13
34
-4
42
14
34
-13
37
15
34
-6
35
16
34
-12
29
17
34
-18
26
18
34
-29
25
19
34
-32
23
20
34
-58
17
  • Nhận định bóng đá Aston Villa vs Chelsea, 02h00 ngày 28/4: Cúi đầu rời Villa Park 02h00 ngày 28/4: Aston Villa vs Chelsea

    Nhận định bóng đá trận đấu giữa Aston Villa vs Chelsea trong khuôn khổ vòng 35 giải Ngoại hạng Anh sẽ diễn ra vào lúc 02h00 ngày 28/4. Bongdaplus phân tích thông tin lực lượng, đội hình dự kiến, soi kèo nhà cái, dự đoán tỉ số.

  • Nhận định Atletico vs Bilbao, 02h00 ngày 28/4: Ngủ quên trên chiến thắng 02h00 ngày 28/4: Atletico vs Bilbao

    Nhận định bóng đá trận đấu giữa Atletico vs Bilbao trong khuôn khổ vòng 33 La Liga sẽ diễn ra vào lúc 02h00 ngày 28/4. Bongdaplus phân tích thông tin lực lượng, đội hình dự kiến, soi kèo nhà cái, dự đoán tỉ số.

  • Học viện LPBANK HAGL có gì đặc biệt mà hút khách du lịch đến thế? Học viện LPBANK HAGL có gì đặc biệt mà hút khách du lịch đến thế?

    Đến Gia Lai, bên cạnh cảnh quan thiên nhiên hùng vĩ, ẩm thực đặc sắc cũng như những lễ hội của người đồng bào dân tộc thì Học viện Bóng đá LPBank HAGL cũng là điểm dừng chân được nhiều du khách lựa chọn mỗi khi đến thăm vùng đất đầy nắng gió này. 

  •  Chelsea sẽ loạn nếu sa thải Pochettino Chelsea sẽ loạn nếu sa thải Pochettino

    BLĐ Chelsea đối mặt với nguy cơ bị các cầu thủ phản đối dữ dội nếu quyết định sa thải HLV Mauricio Pochettino ngay lúc này.

Thông tin Toà soạn

Tạp chí Điện tử Bóng Đá

Tổng biên tập:
Nguyễn Tùng Điển
Phó Tổng biên tập:
Thạc Thị Thanh Thảo Nguyễn Hà Thanh Nguyễn Trung Kiên Vũ Khắc Sơn

Địa chỉ liên hệ

Tầng 6 tòa nhà Licogi 13
Số 164 đường Khuất Duy Tiến, quận Thanh Xuân, Hà Nội

Tel: (84.24) 3554 1188 - (84.24) 3554 1199
Fax: (84.24) 3553 9898
Email: toasoan@bongdaplus.vn | vanphong@bongdaplus.vn
 

Liên hệ Quảng cáo

Hotline: 0903 203 412
Email: quangcao@bongdaplus.vn

x