2 loại virus chuyên phá huỷ dữ liệu

2 họ sâu máy tính sau đây thuộc dạng hoạt động theo chu kỳ, phát tán vào một ngày cố định hàng tháng. Chúng cực kỳ nguy hiểm bởi vì khi dữ liệu bị phá huỷ bởi 2 loại virus này thì không có khả năng phục hồi được.

Họ sâu máy tính W32.Chir

W32.Chir.B@mm là một loại sâu sâu máy tính lây lan qua e-mail. Nó thường sử dụng công cụ SMTP để gửi e-mai tới các địa chỉ email nó tìm được từ các loại files .wab, .adc, .db, .doc và .xls.

Các email đính kèm các file nhiễm virus thường chứa nội dung như sau:

From: @yahoo.com or [email protected]

Subject: is coming!

Attachments: PP.exe

Khi máy bị nhiễm W32.Chir.B@mm nó tìm tất cả các ổ dữ liệu trong máy và tấn công vào các file có phần đuôi là tml, .exe, and .scr. Một đặc điểm cực kì nguy hiểm của nó là vào mùng 1 hàng tháng nó sẽ tự động ghi đè 4460 bytes các files có đuôi mở rộng là adc, .doc, and .xls làm cho không thể đọc được gì trong các file Word hoặc Excel đó và toàn bộ dữ liệu văn phòng của nạn nhân sẽ hoàn toàn không mở được.

Mô tả chi tiết:

Khi sâu máy tính hoạt động thì nó copy chính nó thành một tệp có tên là Runouce.exe vào thư mục C:\windows\system32 (với WinXP) hay C:\winnt\sytem32 (với Win2k)

Đồng thời, sâu W32.Chir còn tạo thêm 1 khóa trong Registry

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Runonce = Windows\System\Runouce.exe

Do đó, phiên bản hoạt động của sâu máy tính luôn khởi động cùng với Windows .

Cách Diệt

- Tắt chế độ system restore

- Khởi động lại chạy trong chế độ safe mode quét tất cả các ổ đĩa

- Sửa lại registry bằng cách vào Start -> Run gõ regedit sau đó tìm key sau xóa đi: "Runonce = Windows\System\Runouce.exe" theo đường dẫn trong Registry là:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

- Khởi động lại máy tính để hoàn tất quá trình.

Họ sâu máy tính Worm/Generic
(Theo cách đặt tên của AVG)

Worm/Generic.FX!CME-24 là loại sâu máy tính lây lan qua đường email bằng các tệp đính kèm và phát tán cả trên mạng chia sẻ ngang hàng (P2P network). Vào ngày mùng 3 hàng tháng nó sẽ ghi đè lên các tệp có phần mở rộng là doc, xls, mdb, mde, ppt, pps, zip, rar, pdf, psd và dmp.

Khi sâu máy tính hoạt động nó copy chính nó thành các tệp có tên là: Scanregw.exe, Net.exe, At.exe, Rundll16.exe vào thư mục hệ thống của Windows theo đường dẫn:

C:\windows\system32 (với WinXP) và C:\winnt\sytem32 (với Win2k)

Và đăng ký tệp scanregw.exe như một ScanRegistry trong khoá regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Thực hiện việc lây nhiễm của nó thông qua các địa chỉ email sưu tầm được, các tệp chứa thông tin email có đuôi như: HTM, DBX, EML, MSG, OFT, NWS, VCF, MBX, IMH, TXT và MSF. Nội dung thư có khuôn dạng địa chỉ người gửi là giả mạo (có thể là một địa chỉ không có thật). Tiêu đề và nội dung email được tạo ra ngẫu nhiên do con virut. File đính kèm có tên thay đổi nhưng phần mở rộng thường là *.pif hoặc *.scr, đôi khi phần mở rộng này còn bị ẩn đi.

Cách diệt
- Tắt chế độ system restore

- Khởi động lại chạy trong chế độ safe mode quét tất cả các ổ đĩa

- Sửa lại registry bằng cách vào Start -> Run gõ regedit sau đó tìm key có từ khóa sau xóa đi: Scanregw.exe, Net.exe, At.exe, Rundll16.exe theo đường dẫn trong Registry là: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

- Khởi động lại máy tính để hoàn tất.

Mẹo: Bạn cũng có thể đổi ngay ngày hệ thống về ngày mùng 4 tháng sau khi đang ở ngày cuối cùng của tháng hiện tại thì cũng có thể tránh được sự kích hoạt hoạt động của 2 loại sâu máy tính nói trên.

Từ khóa liên quan:
TIN CŨ HƠN
Cách khắc phục lỗi không truy cập được vào Gmail

Cách khắc phục lỗi không truy cập được vào Gmail

Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.

Đăng ngày: 14/01/2026
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.

Đăng ngày: 04/01/2026
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 26/09/2025
NTT Resonant - công cụ search độc đáo của Nhật Bản

NTT Resonant - công cụ search độc đáo của Nhật Bản

Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d

Đăng ngày: 18/08/2025
Treo ảnh của bạn lên Desktop

Treo ảnh của bạn lên Desktop

Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.

Đăng ngày: 16/08/2025
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
17 điều bạn có thể làm với chiếc máy tính cũ

17 điều bạn có thể làm với chiếc máy tính cũ

Ngày nay với một chiếc máy tính có tốc độ xử lý vượt qua 2GHz mà chỉ có giá dưới 1.000USD thì một chiếc máy tính Pentium II 300MHz sẽ dùng để làm gì? Câu trả lời ở đây còn tuỳ thuộc việc bạn có sẵn sàng thử nghiệm, học t

Đăng ngày: 16/07/2025
Khoa Học News