Summarize

Hôm nay m có nhận được một đường link của một người quen trên Facebook như thế này: http://www.mediafire.com/?4ro8kxghfljjwwx/image370.jpeg, nó hiện ra một tab Facebook xong tự download về, đặc biệt là download xong nó tạo thành một file có tên sau "image21.jpeg.exe", không tài nào mở được cũng như xóa đi, đã vậy bkav còn phát hiện nó là mã độc và ko cho mở.

Sau đó, từ cái người gửi cái link đấy đến cho mình họ nói là họ cũng bị thế và những link trên là nó tự gửi tới các nick FB đang online, đồng thời họ cũng bị m gửi lại các link tương tự.

Ai biết cách giải quyết vấn đề này ko, giúp m với.

Thank nhiều!

Trả lời: 

Đây là virus Trojan.Win32.Diple!E2, nó lây nhiễm bằng cách gửi hàng loạt các đường link tới file ảnh imagexxx.jpg.pif trên mediafire (thực chất là file thực thi imagexxx.jpg.pif). Khi người dùng tải về và Click vào lập tức bị nhiễm virus và tài khoản Facebook sẽ lại tự động gửi link trên cho các nick trong danh sách bạn.

Để diệt virus này, bạn hãy thực hiện thao tác xóa file sau để xóa nó khỏi hệ thống:

+ Với XP: C:\Documents and Settings\[Tên người dùng]\Application Data\svchosts.exe
Với Vista, 7, 8: C:\User\[Tên người dùng]\AppData\svchosts.exe

+ Một biến thể mới của virus này có đường dẫn gần tương tự ở trên:
Với XP: C:\Documents and Settings\[Tên người dùng]\Application Data\Roaming\svchosts.exe
Với Vista, 7, 8: C:\User\[Tên người dùng]\AppData\Roaming\svchosts.exe
Sau khi xóa, lập tức khởi động lại máy và kiểm tra trong Task Manager xem còn tiến trình trên ko nhé. Cảnh báo: Hiện tại, xuất hiện rất nhiều virus lây nhiễm trên Facebook nên người dùng cần cảnh giác khi click vào các đường link lạ để chống lây nhiễm.

Nếu vẫn không xoá đc, các bạn thử dụng tiện ích Xuetr download tại http://bit.ly/105VXmu rồi chuột phải vào tiến trình svchosts.exe chọn Force Kill and Delete sẽ xóa được nhé (nhớ chọn đúng tiến trình có đường dẫn ...\AppData\svchosts.exe hoặc ...\AppData\Roaming\svchosts.exe kẻo xóa nhầm file hệ thống). Ngoài ra, nếu bạn nào ko tìm thấy file trên thì là do không phải bị nhiễm loại virus Facebook này nhé, hãy tham khảo các biến thể khác của virus Facebook bên dưới để áp dụng cách diệt khác. Chúc thành công!

Trích câu trả lời từ BB.com.vn (http://bit.ly/105VJMf)


Bình luận

  • TTCN (3)
Đăng nhập để viết bình luận.

Đây là virus Trojan.Win32.Diple!E2, nó lây nhiễm bằng cách gửi hàng loạt các đường link tới file ảnh imagexxx.jpg.pif trên mediafire (thực chất là file thực thi imagexxx.jpg.pif). Khi người dùng tải về và Click vào lập tức bị nhiễm virus và tài khoản Facebook sẽ lại tự động gửi link trên cho các nick trong danh sách bạn.

Để diệt virus này, bạn hãy thực hiện thao tác xóa file sau để xóa nó khỏi hệ thống:

+ Với XP: C:\Documents and Settings\[Tên người dùng]\Application Data\svchosts.exe
Với Vista, 7, 8: C:\User\[Tên người dùng]\AppData\svchosts.exe

+ Một biến thể mới của virus này có đường dẫn gần tương tự ở trên:
Với XP: C:\Documents and Settings\[Tên người dùng]\Application Data\Roaming\svchosts.exe
Với Vista, 7, 8: C:\User\[Tên người dùng]\AppData\Roaming\svchosts.exe
Sau khi xóa, lập tức khởi động lại máy và kiểm tra trong Task Manager xem còn tiến trình trên ko nhé. Cảnh báo: Hiện tại, xuất hiện rất nhiều virus lây nhiễm trên Facebook nên người dùng cần cảnh giác khi click vào các đường link lạ để chống lây nhiễm.

Nếu vẫn không xoá đc, các bạn thử dụng tiện ích Xuetr download tại http://bit.ly/105VXmu rồi chuột phải vào tiến trình svchosts.exe chọn Force Kill and Delete sẽ xóa được nhé (nhớ chọn đúng tiến trình có đường dẫn ...\AppData\svchosts.exe hoặc ...\AppData\Roaming\svchosts.exe kẻo xóa nhầm file hệ thống). Ngoài ra, nếu bạn nào ko tìm thấy file trên thì là do không phải bị nhiễm loại virus Facebook này nhé, hãy tham khảo các biến thể khác của virus Facebook bên dưới để áp dụng cách diệt khác. Chúc thành công!

Trích câu trả lời từ BB.com.vn (http://bit.ly/105VJMf)

đã thành công, thank a Lâm

Nếu có câu trả lời đúng thôi thì nhấn nút "Chọn" nhé.