Gần đây, 1 dạng virus mới phát tán qua dịch vụ Yahoo! Messenger xuất hiện tràn lan, gọi tạm là Foto. Dấu hiệu của virus này là gửi những đường link dưới đây tới toàn bộ địa chỉ trong list Yahoo. Một điểm khác biệt so với các dạng virus Yahoo! Messenger trước đây là nó ko mở cửa sổ chat trên màn hình của người bị nhiễm, nên bản thân người có máy tính bị nhiễm virus này ko biết máy tính của mình đã bị nhiễm virus, chỉ đến khi nhận đc thông báo từ những người khác thì mới tá hỏa mình đã bị nhiễm virus.
Một số mẫu tin nhắn con virus này gửi đi: (bạn chú ý không nhấn vào nhé kẻo lại bị dính virus
)
- Foto http://myspace-imb.biz/image.php
- Foto http://lmb-space.com/image.php
- Foto http://facebook-lmages.com/image.php
- Foto http://facebook-imb.com/image.php
- Foto http://yungimages.net/image.php
- Foto http://mimapic.com/image.php
- Foto http://post-fotos.com/image.php
- Foto http://domimages.net/image.php
- Foto http://limpskr.com/image.php
- Foto http://kompnk.com/image.php
- Foto http://yunfotos.net/image.php
- Foto http://domeimg.com/image.php
- Foto http://vertifotos.com/image.php
- Foto http://myfotoarchives.net/image.php
- Foto http://mycomimg.com/image.php
- Foto http://smallimg4u.com/image.php
- Foto http://miggifotos.com/image.php
- Foto http://funwiththisguy.com/image.php
- Foto http://ariafotos.com/image.php
- Foto http://zhelefun.com/image.php
- Foto http://tviceimg.com/image.php
- Foto http://tusfbfotos.com/image.php
- Foto http://twittersfoto.com/image.php
- Foto http://tuesimages.com/image.php
- Foto http://red-myspace.com/image.php
- Foto http://tvicefotos.com/image.php
- Foto http://ceceliaimg.com/image.php
- Foto http://enfinito.net/image.php
Hướng dẫn diệt virus Foto
Cách 1. Để loại bỏ virus Foto này, các bạn hãy update phiên bản mới nhất của KAV hoặc KIS, rồi chạy full scan
Cách 2. Tải về và chạy chương trình diet virus foto tự động
Cách 3. Đối với những máy ko có KAS hoặc KIS, bạn có thể sử dụng công cụ quét và diệt virus miễn phí của Kaspersky Kaspersky Virus Removal Tool và thiết lập như sau :
- Tháo bỏ cáp và các kết nối internet
- Disable các phần mềm diệt virus và tường lửa khác
- Chọn các chức năng giống trong hình

Bạn có thể diệt virus Foto bằng tay bằng cách xóa những file sau:
C: \ Windows \ mds.sys
C: \ Windows \ mdt.sys
C: \ Windows \ winbrd.jpg
C: \ Windows \ infocard.exe (có thể có nhiều tên)
C: \ Program Files \ infocard.exe (có thể có nhiều tên)
C: \ Program Files \ mds.sys
C: \ Program Files \ mdt.sys
C: \ Program Files \ winbrd.jpg
C: \ Users \ Public \ mds.sys
C: \ Users \ Public \ mdt.sys
C: \ Users \ Public \ infocard.exe (có thể có nhiều tên)
C: \ Users \ Public \ winbrd.jpg
C: \ Documents and Settings \ Administrator \ mds.sys
C: \ Documents and Settings \ Administrator \ mdt.sys
C: \ Documents and Settings \ Administrator \ infocard.exe (xóa nhiều lần)
C: \ Documents and Settings \ Administrator \ winbrd.jpg
C: \ Documents and Settings \ \ mds.sys
C:\Documents and Settings\\mdt.sys
C:\Documents and Settings\\infocard.exe (xóa nhiều lần)
C:\Documents and Settings\\winbrd.jpg
là tên mà ngườidùng login vào máy tính
Xóa những dòng sau trong register
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Terminal Server \ Install \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”
[HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ SharedAccess \ Parameters \ FirewallPolicy \ StandardProfile \ AuthorizedApplications \ List] “C: \ Documents and Settings \ \ \ \ Desktop \ \ IM56245.JPG-www.myspace.com.exe “=” C: \ WINDOWS \ \ infocard.exe: *: Enabled: Firewall Administrating “
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SharedAccess \ Parameters \ FirewallPolicy \ StandardProfile \ AuthorizedApplications \ List] “C: \ Documents and Settings \ \ \ \ Desktop \ \ IM56245.JPGwww.myspace.com.exe “=” C: \ WINDOWS \ \ infocard.exe: *: Enabled: Firewall Administrating “
[HKEY_USERS\S-1-5-21-117609710-764733703-1957994488-1003\Software\Microsoft\Windows\CurrentVersion\Run]“Firewall Administrating”=”C:\\WINDOWS\\infocard.exe”
Ra mắt phiên bản chính thức Microsoft Security Essentials 4.0
Miễn phí Comodo Antivirus
Miễn phí A-squared
Miễn phí BitDefender 8
Miễn phí PC Tools AntiVirus
Miễn phí Comodo Internet Security
Sử dụng WinHeal Utilities hỗ trợ diệt virus, tăng tốc và phục hồi hệ thống
Kaspersky Virus Removal Tool - Công cụ diệt virus miễn phí của Kaspersky
BkavHome
Miễn phí AVZ Antiviral Toolkit

Key Kaspersky Internet Security 2013 90 ngày miễn phí
Đăng ký McAfee Internet Security 2010 miễn phí có bản quyền 180 ngày
Panda Internet Security 2012 miễn phí bản quyền 3 tháng
Key bản quyền Avast Free Antivirus 6 miễn phí 27 năm
Key BitDefender Internet Security 2011 3 tháng miễn phí
Miễn phí sử dụng hàng loạt phần mềm diệt virus chất lượng với Facebook Security
Lấy Key Norton AntiVirus 2012 bản quyền miễn phí
Đăng ký Avira Premium Security Suite có bản quyền 90 ngày
Key bản quyền Norton Antivirus 2012 miễn phí 6 tháng
Diệt virus Foto bằng tool tiện dụng cảu tác giả Trung. Link bài: http://vn.rd.yahoo.com/blog/mod/art_title/*http://vn.360plus.yahoo.com/fa_manhvt/article?mid=130
Cảm ơn bạn đã chia sẻ thêm cách diệt virus foto này
xin vui lòng cho tôi hỏi, tại sao tôi đang sử dụng Kaspersky internet security mà vẫn bị nhiễm virus Documents and Settings, và system 32.
và cách diệt hai con virus này như thế nào? xin vui lòng chỉ giúp tôi được không. xin cám ơn