Virus nguy hiểm lây lan qua Yahoo! Messenger (11/4/2006)
Hệ thống nhắn tin của Yahoo! Messenger đang truyền đi một tin nhắn mời gọi mọi người nhắp chuột vào đường link dẫn đến trang www.xRobots.net.
Tên miền này mới được tạo cách đây vài ngày và có tốc độ lây lan rất nhanh trong cộng đồng Internet qua Yahoo! Messenger. Người dùng Yahoo! Messenger cần lưu ý, đây là đường link chứa virus, do vậy không nên chạy bất cứ tập tin nào từ địa chỉ www.xRobots.net. .
Theo các chuyên gia CNTT, con virus này do người Việt viết, tạm đặt tên virus là RemyWorm, là một chương trình để phát triển mạng botnet (mạng lưới kết nối nhiều máy tính thông thường được hacker khai thác để điều khiển máy tính làm những việc không mong muốn như tấn công từ chối dịch vụ các hệ thống DOS, DDOS, DRDOS, cài phần mềm adware, spyware, keylog). Virus sẽ làm chủ máy tính người dùng, có thể Format ổ cứng, xóa, ăn cắp dữ liệu, mật khẩu... thông qua file messenger.exe để điều khiển máy tính bị nhiễm tấn công DOS, DDOS hoặc DRDOS vào bất kỳ hệ thống mạng nào...
Cơ chế lây lan của nó có thể dựa trên lỗi của Yahoo! Messenger vì trong tin nhắn người nhận không thấy đường link có đuôi là .exe. Khi được cài vào máy tính, virus là tập tin messenger.exe nằm ngay trong Windows và sẽ tự động lây lan đến người dùng khác qua hệ thống Yahoo! Messenger.
Hiện tại, tốc độ lây lan của nó rất kinh khủng. Theo dự đoán của chuyên gia này, tính đến chiều 10-4, nó đã lây nhiễm khoảng 30% máy tính sử dụng Yahoo! Messenger và đang tiếp tục lây lan rât nhanh. Vì mức độ nguy hiểm của virus, đề nghị các cơ quan chức năng chặn địa chỉ www.xRobots.net lại để tránh virus phát tán thêm.
Vì virus này do người Việt viết nên tạm thời các chương trình quét virus của nước ngoài như Norton Anti Virus không thể phát hiện ra.
Cách thức khắc phục:
Xóa bỏ file messenger.exe do virus sinh ra trong thư mục Windows
Trước hết đăng nhập vào máy với quyền "Administrator"
1. Tạm dừng thread messenger.exe (Windows 2000 trở lên):
- Nhấn chuột phải vào thanh Task Bar phía dưới màn hình, chọn Menu "Task Manager" hoặc nhấn tổ hợp phím Ctrl + Alt + Del.
- Cửa sổ "Task Manager" hiện lên, chọn Tab "Processes", tìm trong cột "Image Name" dòng nào có "messenger.exe" thì chọn rồi nhấn "End Process".
2. Xóa file messenger.exe: Có hai cách:
* Xóa trong DOS
- Vào menu "Start - Run", gõ lệnh "cmd" rồi Enter.
- Vào thư mục chứa Windows, gõ lệnh "c:" rồi Enter (hoặc d, e tùy ổ đĩa nào bạn đang cài Windows); sau đó gõ lệnh "cd \windows" rồi Enter.
- Loại bỏ các thuộc tính bảo vệ của file chứa Virus: gõ lệnh "attrib -r -h -s messenger.exe" rồi Enter.
Xóa file: gõ lệnh "del messenger.exe" rồi Enter.
* Xóa trong Windows (cách này đơn giản hơn)
- Nhấn phải chuột vào nút Start, chọn menu "Explore".
- Cửa sổ "Windows Explorer" hiện ra, hãy chọn trong cây thư mục ở bên trái ổ đĩa bạn đang cài Windows rồi nhấp trái chuột vào thư mục "Windows" hoặc "WINNT".
- Hiển thị những file ẩn: Chọn menu "Tools - Folder Options" ở phía trên, chọn Tab "View"; trong mục "Advanced settings" chọn "Show hidden files and folders" và bỏ chọn ở "Hide extensions for known file types" rồi OK.
- Xóa file: trong nội dung thư mục Windows (hoặc WINNT) ở bên phải bạn hãy tìm chọn file "messenger.exe" rồi giữ Shift và ấn Delete cùng lúc, chọn YES nếu có hộp thoại hỏi lại.
3. Sau khi diệt xong, người dùng không vào những thông điệp Yahoo! Messenger lạ để tránh tiếp tục bị lây nhiễm.
--------------------
Nhóm bạn bè:
Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây
Ngoài lề chút, máy nhà kg vấn đề gì, nhưng ngoài hàng nó hay cài keylog trong yahoo lắm, nếu tui vô meebo.com thì không vấn đề gì, nhưng mà kg có mặt cười và chỉ chat được thôi chứ kg làm gì được khác,,,,
Cho nên, tui phải search mấy file exe lạ mệt lắm, có soft nào tìm và diệt kg... thường nó có cái trình nhỏ là sender, rồi cái gì mà magig PS 1.5 ..... gì đó.....
Hic...! Cứ xài Norton hay Symantec mà Scan và Clean (file) là được thôi mà... thậm chí D32 còn ngăn được chứ đừng nói... Hay có cách an toàn hơn đó là xài Soft mà người ta gọi là "đóng băng" ý Cứ reset là y xì như cũ, khỏi lo như sợ mí bọn Hacker nó phá thì teo
Bi giờ trên thị trường nó cập nhật nhiều loại virut, gián điệp đời mới, ko mấy loại phần mềm diệt virut phát hiện ra, mãi cho đến khi nó loang lổ đến tan nát cả máy móc roài thì mới bít ( ko có chút công lao nào của phần mềm diệt luôn ), cho nên cũng rất khó gỡ ko ít người đã lâm vào cảnh này, cho nên tôi thí anh em nên tìm hiểu và cập nhật, update nhiều hơn để còn cảnh báo cho mọi người biết nữa. Nếu ko thì sống chết khó lường ( khó có thể bảo toàn tánh mạng của máy tính ) máy của tui cũng 1 lần sống dở chết dở, bị gián điệp chui vào mà ko hề phát hiện ra, nó còn suýt làm lỗi phần mềm Bkav, Norton AntiVirus, Spyware Doctor của tui ... mãi mới gỡ đc.