Cách diệt virus Foto trên Yahoo! Messenger

Gần đây, 1 dạng virus mới phát tán qua dịch vụ Yahoo! Messenger xuất hiện tràn lan, gọi tạm là Foto. Dấu hiệu của virus này là gửi những đường link dưới đây tới toàn bộ địa chỉ trong list Yahoo. Một điểm khác biệt so với các dạng virus Yahoo! Messenger trước đây là nó ko mở cửa sổ chat trên màn hình của người bị nhiễm, nên bản thân người có máy tính bị nhiễm virus này ko biết máy tính của mình đã bị nhiễm virus, chỉ đến khi nhận đc thông báo từ những người khác thì mới tá hỏa mình đã bị nhiễm virus.

Một số mẫu tin nhắn con virus này gửi đi: (bạn chú ý không nhấn vào nhé kẻo lại bị dính virus :D )

- Foto http://myspace-imb.biz/image.php
- Foto http://lmb-space.com/image.php
- Foto http://facebook-lmages.com/image.php
- Foto http://facebook-imb.com/image.php
- Foto http://yungimages.net/image.php
- Foto http://mimapic.com/image.php
- Foto http://post-fotos.com/image.php
- Foto http://domimages.net/image.php
- Foto http://limpskr.com/image.php
- Foto http://kompnk.com/image.php
- Foto http://yunfotos.net/image.php
- Foto http://domeimg.com/image.php
- Foto http://vertifotos.com/image.php
- Foto http://myfotoarchives.net/image.php
- Foto http://mycomimg.com/image.php
- Foto http://smallimg4u.com/image.php
- Foto http://miggifotos.com/image.php
- Foto http://funwiththisguy.com/image.php
- Foto http://ariafotos.com/image.php
- Foto http://zhelefun.com/image.php
- Foto http://tviceimg.com/image.php
- Foto http://tusfbfotos.com/image.php
- Foto http://twittersfoto.com/image.php
- Foto http://tuesimages.com/image.php
- Foto http://red-myspace.com/image.php
- Foto http://tvicefotos.com/image.php
- Foto http://ceceliaimg.com/image.php
- Foto http://enfinito.net/image.php

Hướng dẫn diệt virus Foto

Cách 1. Để loại bỏ virus Foto này, các bạn hãy update phiên bản mới nhất của KAV hoặc KIS, rồi chạy full scan

Cách 2. Tải về và chạy chương trình diet virus foto tự động

Cách 3. Đối với những máy ko có KAS hoặc KIS, bạn có thể sử dụng công cụ quét và diệt virus miễn phí của Kaspersky Kaspersky Virus Removal Tool và thiết lập như sau :

  • Tháo bỏ cáp và các kết nối internet
  • Disable các phần mềm diệt virus và tường lửa khác
  • Chọn các chức năng giống trong hình

diet virus foto voi kaspersky virus removal tool

Bạn có thể diệt virus Foto bằng tay bằng cách xóa những file sau:

C: \ Windows \ mds.sys
C: \ Windows \ mdt.sys
C: \ Windows \ winbrd.jpg
C: \ Windows \ infocard.exe (có thể có nhiều tên)
C: \ Program Files \ infocard.exe (có thể có nhiều tên)
C: \ Program Files \ mds.sys
C: \ Program Files \ mdt.sys
C: \ Program Files \ winbrd.jpg
C: \ Users \ Public \ mds.sys
C: \ Users \ Public \ mdt.sys
C: \ Users \ Public \ infocard.exe (có thể có nhiều tên)
C: \ Users \ Public \ winbrd.jpg
C: \ Documents and Settings \ Administrator \ mds.sys
C: \ Documents and Settings \ Administrator \ mdt.sys
C: \ Documents and Settings \ Administrator \ infocard.exe (xóa nhiều lần)
C: \ Documents and Settings \ Administrator \ winbrd.jpg
C: \ Documents and Settings \ \ mds.sys
C:\Documents and Settings\\mdt.sys
C:\Documents and Settings\\infocard.exe (xóa nhiều lần)
C:\Documents and Settings\\winbrd.jpg
là tên mà ngườidùng login vào máy tính

Xóa những dòng sau trong register

[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Terminal Server \ Install \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] “Administrating Firewall” = “C: \ WINDOWS \ \ infocard.exe”

[HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ SharedAccess \ Parameters \ FirewallPolicy \ StandardProfile \ AuthorizedApplications \ List] “C: \ Documents and Settings \ \ \ \ Desktop \ \ IM56245.JPG-www.myspace.com.exe “=” C: \ WINDOWS \ \ infocard.exe: *: Enabled: Firewall Administrating “

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SharedAccess \ Parameters \ FirewallPolicy \ StandardProfile \ AuthorizedApplications \ List] “C: \ Documents and Settings \ \ \ \ Desktop \ \ IM56245.JPGwww.myspace.com.exe “=” C: \ WINDOWS \ \ infocard.exe: *: Enabled: Firewall Administrating “

[HKEY_USERS\S-1-5-21-117609710-764733703-1957994488-1003\Software\Microsoft\Windows\CurrentVersion\Run]“Firewall Administrating”=”C:\\WINDOWS\\infocard.exe”

Các bài viết liên quan:

  1. Diệt virus Kavo – Không cho đăng nhập Yahoo!
  2. IE Antivirut – Spy giả dạng chương trình diệt virut
  3. Hướng dẫn diệt virus Phimnguoilon.exe – PhimHot.exe – Secret.exe – Bimat.exe – Image.exe – Forever.exe…
  4. Phòng tránh virus lây qua USB
  5. Kiểm tra logfile của Hijackthis

Posted in Hướng dẫn diệt virus.

3 phản hồi

  1. 3
    nguyên says:

    xin vui lòng cho tôi hỏi, tại sao tôi đang sử dụng Kaspersky internet security mà vẫn bị nhiễm virus Documents and Settings, và system 32.
    và cách diệt hai con virus này như thế nào? xin vui lòng chỉ giúp tôi được không. xin cám ơn

Để lại phản hồi