2 loại virus chuyên phá huỷ dữ liệu
2 họ sâu máy tính sau đây thuộc dạng hoạt động theo chu kỳ, phát tán vào một ngày cố định hàng tháng. Chúng cực kỳ nguy hiểm bởi vì khi dữ liệu bị phá huỷ bởi 2 loại virus này thì không có khả năng phục hồi được.
Họ sâu máy tính W32.Chir
[email protected] là một loại sâu sâu máy tính lây lan qua e-mail. Nó thường sử dụng công cụ SMTP để gửi e-mai tới các địa chỉ email nó tìm được từ các loại files .wab, .adc, .db, .doc và .xls.
Các email đính kèm các file nhiễm virus thường chứa nội dung như sau:
From: @yahoo.com or [email protected]
Subject: is coming!
Attachments: PP.exe
Khi máy bị nhiễm [email protected] nó tìm tất cả các ổ dữ liệu trong máy và tấn công vào các file có phần đuôi là tml, .exe, and .scr. Một đặc điểm cực kì nguy hiểm của nó là vào mùng 1 hàng tháng nó sẽ tự động ghi đè 4460 bytes các files có đuôi mở rộng là adc, .doc, and .xls làm cho không thể đọc được gì trong các file Word hoặc Excel đó và toàn bộ dữ liệu văn phòng của nạn nhân sẽ hoàn toàn không mở được.
Mô tả chi tiết:
Khi sâu máy tính hoạt động thì nó copy chính nó thành một tệp có tên là Runouce.exe vào thư mục C:\windows\system32 (với WinXP) hay C:\winnt\sytem32 (với Win2k)
Đồng thời, sâu W32.Chir còn tạo thêm 1 khóa trong Registry
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Runonce = Windows\System\Runouce.exe
Do đó, phiên bản hoạt động của sâu máy tính luôn khởi động cùng với Windows .
Cách Diệt
- Tắt chế độ system restore
- Khởi động lại chạy trong chế độ safe mode quét tất cả các ổ đĩa
- Sửa lại registry bằng cách vào Start -> Run gõ regedit sau đó tìm key sau xóa đi: "Runonce = Windows\System\Runouce.exe" theo đường dẫn trong Registry là:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- Khởi động lại máy tính để hoàn tất quá trình.
Họ sâu máy tính Worm/Generic
(Theo cách đặt tên của AVG)
Worm/Generic.FX!CME-24 là loại sâu máy tính lây lan qua đường email bằng các tệp đính kèm và phát tán cả trên mạng chia sẻ ngang hàng (P2P network). Vào ngày mùng 3 hàng tháng nó sẽ ghi đè lên các tệp có phần mở rộng là doc, xls, mdb, mde, ppt, pps, zip, rar, pdf, psd và dmp.
Khi sâu máy tính hoạt động nó copy chính nó thành các tệp có tên là: Scanregw.exe, Net.exe, At.exe, Rundll16.exe vào thư mục hệ thống của Windows theo đường dẫn:
C:\windows\system32 (với WinXP) và C:\winnt\sytem32 (với Win2k)
Và đăng ký tệp scanregw.exe như một ScanRegistry trong khoá regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Thực hiện việc lây nhiễm của nó thông qua các địa chỉ email sưu tầm được, các tệp chứa thông tin email có đuôi như: HTM, DBX, EML, MSG, OFT, NWS, VCF, MBX, IMH, TXT và MSF. Nội dung thư có khuôn dạng địa chỉ người gửi là giả mạo (có thể là một địa chỉ không có thật). Tiêu đề và nội dung email được tạo ra ngẫu nhiên do con virut. File đính kèm có tên thay đổi nhưng phần mở rộng thường là *.pif hoặc *.scr, đôi khi phần mở rộng này còn bị ẩn đi.
Cách diệt
- Tắt chế độ system restore
- Khởi động lại chạy trong chế độ safe mode quét tất cả các ổ đĩa
- Sửa lại registry bằng cách vào Start -> Run gõ regedit sau đó tìm key có từ khóa sau xóa đi: Scanregw.exe, Net.exe, At.exe, Rundll16.exe theo đường dẫn trong Registry là: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- Khởi động lại máy tính để hoàn tất.
Mẹo: Bạn cũng có thể đổi ngay ngày hệ thống về ngày mùng 4 tháng sau khi đang ở ngày cuối cùng của tháng hiện tại thì cũng có thể tránh được sự kích hoạt hoạt động của 2 loại sâu máy tính nói trên.
![Youtube triển khai chế độ xem ẩn danh cho hệ điều hành Android](https://khoahoc.news/img/n/youtube-trien-khai-che-do-xem-an-danh-cho-he-dieu-hanh-android-09AQwS.jpg)
Youtube triển khai chế độ xem ẩn danh cho hệ điều hành Android
Vào tháng 5 vừa qua, đã có tin tức cho rằng hai ứng dụng YouTube và YouTube Music đang thử nghiệm chế độ ẩn danh cho hệ điều hành Android tương tự như trên trình duyệt Chrome.
![Cần làm gì khi bạn lỡ tay đổ nước lên laptop?](https://khoahoc.news/img/n/can-lam-gi-khi-ban-lo-tay-do-nuoc-len-laptop-0jHR8A.jpg)
Cần làm gì khi bạn lỡ tay đổ nước lên laptop?
Đối với nhiều người, quán cafe là một nơi làm việc lý tưởng - ít nhất là cho đến một ngày định mệnh khi bạn lỡ tay làm đổ ly cafe lên chiếc laptop "cần câu cơm" của mình.
![Vì sao Google lại ra mắt chế độ ẩn danh (Incognito) trên Chrome?](https://khoahoc.news/img/n/vi-sao-google-lai-ra-mat-che-do-an-danh-incognito-tren-chrome-12AIXn.jpg)
Vì sao Google lại ra mắt chế độ ẩn danh (Incognito) trên Chrome?
Những người sử dụng Chrome trong thời gian đầu chắc chắn sẽ không quên được một trong những tính năng trọng tâm của trình duyệt này: duyệt ẩn danh (Incognito).
![Tại sao pin chảy nước và làm gì để tránh rơi vào tình trạng này?](https://khoahoc.news/img/n/tai-sao-pin-chay-nuoc-va-lam-gi-de-tranh-roi-vao-tinh-trang-nay-fbPGXS.jpg)
Tại sao pin chảy nước và làm gì để tránh rơi vào tình trạng này?
Tất cả pin đều sẽ từ từ hết theo thời gian, nếu không dùng thì lâu hết, thường dùng thì mau hết. Và khi pin hết năng lượng, đến một lúc nào đó nó sẽ chảy, cho dù bạn mua pin mắc tiền đến cỡ nào.
![Những điều ít biết về cáp quang biển](https://khoahoc.news/img/n/nhung-dieu-it-biet-ve-cap-quang-bien-08pLQS.jpg)
Những điều ít biết về cáp quang biển
Xương sống của hệ thống Internet thế giới có bố trí phức tạp và chiều dài hơn hai lần khoảng cách từ Trái Đất tới mặt trăng.
![Mỹ một lần nữa là quốc gia sở hữu siêu máy tính mạnh nhất thế giới](https://khoahoc.news/img/n/my-mot-lan-nua-la-quoc-gia-so-huu-sieu-may-tinh-manh-nhat-the-gioi-eX4zbI.jpg)
Mỹ một lần nữa là quốc gia sở hữu siêu máy tính mạnh nhất thế giới
Khi hoạt động ở công suất cao nhất, hiệu năng tối đa của Summit lên đến 200 petaflop – tức là 200 nghìn tỷ phép tính mỗi giây.
![Tại sao phải cắm tai nghe mới nghe được đài FM trên điện thoại?](https://khoahoc.news/img/n/tai-sao-phai-cam-tai-nghe-moi-nghe-duoc-dai-fm-tren-dien-thoai-t7RCQm.jpg)