Dấu hiệu:
Mỗi lần khởi động máy tính, trên khay hệ thống xuất hiện một biểu tượng lạ và liên tục hiện pop-up cảnh báo "System Alert!" thông báo rằng máy bạn bị nhiễm spyware, nếu ấn vào biểu tượng này thì IE tự dưng mở ra trang web có địa chỉ http://www.virprotect.com/?aff=1012. Cứ tắt đi được một lúc là pop-up cảnh báo lại hiện ra rất khó chịu.

Những dấu hiệu trên là do máy bạn đã cải phải chương trình anti spyware giả mạo có tên AntiSpywareShield, cài xong chương trình này máy bạn sẽ thường xuyên được phát hiện là có virus, sướng nhá ^^. Một khi đã cài thành công vào máy, malware này rất khó có thể bị gỡ bỏ.
Để gỡ bỏ virprotect malware làm như sau:
- [ Download file SmitfraudFix.exe ]
- Chạy file vừa download về, chọn 1 rồi enter, đợi cho quá trình scan chạy xong.

- Scan xong, khởi động lại máy vào chế độ Safe Mode (ấn và giữ phím F8 ngoài màn DOS lúc khởi động để vào Safe mode)
- Khi đã vào chế độ Safe Mode, chạy lại file SmitfraudFix.exe, chọn 2 rồi enter để xóa các file tìm thấy của malware

- Trong lúc xóa, có thể bạn sẽ được hỏi “Do you want to clean the registry ?” hoặc “Replace infected file ?“, chọnY(Yes) rồi enter.
- Kết thúc, khởi động lại máy bình thường là xong
Share
0 comments:
Post a Comment