I. Dấu hiệu nhận biết máy tính nhiễm malware
II. Gỡ bõ malware khỏi máy tính bị lây nhiễm
Khi máy tính có biểu hiện lây nhiễm malware, thực hiện việc gỡ bỏ theo 2 bước sau:
- Vào Safe Mode: Ngắt kết nối intenet, khởi động lại máy và vào tính năng Safe Mode(Tùy theo phiên bản windows sẽ có những cách vào Safe Mode khác nhau)
- Xóa các file tạm(temporary files): sử dụng chương trình Disk Cleanup đi kèm với windows. Việc xóa các file tạm sẽ làm tăng tốc độ quét virus, giải phóng ổ đĩa, thậm chí có thể loại vỏ một vài malware.
- Cài đặt chương trình quét malware: tải về chương trình theo địa chỉ: https://www.malwarebytes.com/mwb-download/.
- Thực hiện quét virus với chương trình Malwarebytes vừa cài đặt.
III. Thực hiện ngăn ngừa lây nhiễm mã độc từ các địa chỉ IP và Domain theo danh sách khuyến cáo của VNCERT
+CVE-2017-0199 : http://www.catalog.update.microsoft.com/search.aspx?q=4014793
+CVE-2012-0158:
https://technet.microsoft.com/library/security/ms12-027
+MS17-010:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
- thực hiện thay đổi file host trong thư mục C:\Windows\System32\drivers\etc (cần sử dụng quyền Administrator) để khóa kết nối tới các trang web và các IP Server lây nhiễm theo danh sách đính kèm từ công văn của VNCERT theo minh họa dưới đây:
Sử dụng notpad mở file host trong thư mục C:\Windows\System32\drivers\etc
Trong minh họa này, ta sẽ chỉnh sửa phần được khoanh đỏ trong file host hình phía trên (mục đích để ngăn kết nối với 3 trang web lây nhiễm đã được khuyến cáo) như sau:
Ghi chú: Thực hiện Save file host sau khi đã chỉnh sửa như trên, lặp lại việc thêm vào toàn bộ các địa chỉ được khuyến cáo theo danh sách đính kèm của VNCERT để khóa toàn bộ kết nối với các trang web lây nhiễm.
Thực hiện việc khóa kết nối với các trang web và máy chủ lây nhiễm thông qua chức năng “Filter” trên modem của nhà cung cấp dịch vụ Internet theo minh họa dưới đây:
- Đăng nhập vào giao diện quản trị modem.
- Tìm đến chức năng Filter và thực hiện việc thêm vào các trang web hay các IP được khuyến cáo lây nhiễm.
Thực hiện tương tự với các IP lây nhiễm được khuyến cáo
Ghi chú: Tùy theo loại modem mà tính năng “Filter” có thể có khác biệt nhất định.
Ý kiến bạn đọc
Những tin mới hơn