Chào mừng các bạn đến với Blog Thủ thuật máy tính của trường Trung cấp Kinh tế - Kỹ thuật Quận 12
Hiển thị các bài đăng có nhãn Virus. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Virus. Hiển thị tất cả bài đăng

Thứ Hai, 29 tháng 1, 2018

Một số driver laptop của HP bị phát hiện chứa keylogger

Hồi tháng 5 vừa qua, giới bảo mật đã phát hiện một số driver âm thanh của laptop HP bị dính keylogger. Có vẻ cái dớp vẫn chưa buông tha hãng này khi mới đây driver touchpad của HP lại bị phát hiện dính keylogger.

Theo MyBroadband, một chuyên gia bảo mật vừa phát hện keylogger trong driver của một số dòng laptop HP.
Cụ thể, con keylogger này được nhúng trong tập tin SynTP.sys - một phần của driver dành cho touchpad Synaptics mà HP sử dụng trên một số laptop của mình. Hiện có khoảng 460 laptop HP đã bị ảnh hưởng bởi lỗ hổng bảo mật này, cho phép các hacker ghi lại từng thao tác bấm phím của người dùng thông qua việc thay đổi một giá trị trong registry.
HP đã biết vụ việc này và ngay lập tức tung ra một bản vá lỗi. Hãng cho biết: "Một người nào đó sẽ cần quyền admin để có thể tận dụng lỗ hổng này. Trong khi đó, cả Synaptics lẫn HP đều không có quyền truy cập đến dư liệu của người dùng".
Bạn có thể xem danh sách các laptop bị ảnh hưởng bởi lỗi tại đây. Và cho dù laptop của bạn có bị keylogger này xâm nhập hay không thì cũng nên kiểm tra và cập nhật các driver mới sớm nhất có thể.

Phát hiện keylogger cài sẵn trên driver của laptop HP

HP đã phát hành bản cập nhật cho nhiều máy HP Notebook để loại bỏ lỗi cho phép kẻ tấn công lợi dụng keylogger hack máy tính. Mã keylogger có trong tập tin SynTP.sys là một phần của driver Synaptics Touchpad, có trên nhiều mẫu notebook HP.
Xem thêm: Tìm hiểu về keylogger là gì? 
Michael Mying, nhà nghiên cứu đã phát hiện ra lỗi này đầu năm nay cho biết: “Mặc định được tắt nhưng bằng cách đặt giá trị cho registry có thể bật nó lên”. Giá trị này là:
HKLM\Software\Synaptics\%ProductName% HKLM\Software\Synaptics\%ProductName%\Default
Kẻ tấn công có thể dùng giá trị này để theo dõi hoạt động trên máy người dùng mà không bị các phần mềm bảo mật phát hiện. Rất đơn giản chỉ cần vượt qua thông báo UAC khi chỉnh sửa giá trị registry quạt sưởi ấm, hiện tại có rất nhiều cách vượt qua UAC.

Không phải lần đầu người dùng HP giật mình vì keylogger
Nguyên nhân là do code debug còn sót lại Myng cho hay keylogger dùng để quét code túi sưởi thiên thanh, theo dõi WPP, vốn để sửa lỗi code trong quá trình phát triển phần mềm. HP thừa nhận đã bỏ sót lại code keylogger trong quá trình debug và đã phát hành bản cập nhật để loại bỏ.
Đây không phải lần đầu HP “bỏ quên” code dubug trên driver của mình. Chuyện tương tự cũng đã xảy ra vào hồi tháng Năm.
HP đưa ra danh sách các máy bị ảnh hưởng, gồm cả link để cập nhật firmware https://support.hp.com/us-en/document/c05827409, trong đó có tất cả 475 mẫu máy, gồm 303 máy cá nhân và 172 máy doanh nghiệp (commercial, mobile thin và workstation). Danh sách có HP Stream, ZBook, EliteBook, ProBook, một số dòng Compaq…
Đọc tiếp ...

Thứ Ba, 30 tháng 5, 2017

Bản vá ngăn ngừa virus WANNACRY


Mở trình duyệt Web bất kỳ,  truy cập đến đường link bên dưới(hoặc copy link này cho vào thanh Address nhấn Enter)

1/ Chọn thư mục tải về tương ứng với hệ điều hành đang sử dụng.


2/ Bật tính năng Windows update để tiến hành cập nhật bản vá.


3/  Tìm đến vị trí file cập nhật đã tải về ở  bước 1, double chuột trái vào nó


Next --> Yes, rồi Restart.

Đọc tiếp ...

Thứ Tư, 9 tháng 12, 2015

MỘT SỐ CÁCH ĐỂ NHẬN BIẾT MÁY TÍNH ĐÃ NHIỄM VIRUS

Thông thường, việc nhận diện những mối nguy hại và tiêu diệt chúng là việc của phần mềm diệt Virus. Tuy nhiên, có thể vì một lý do nào đó, tạm thời trong máy tính của bạn không có phần mềm này thì sao? Vẫn có một số cách đơn giản mà bạn có thể biết được chiếc máy tính của mình có nhiễm Virus hay không.
  • Chế độ hiện folder ẩn bị tắt ( Show hidden folder )
Một số loại virus sẽ bị lộ diện khi chế độ này bật. Vì thế, chúng sẽ cố gắng tắt chế độ này đi.
virus1Nếu dấu tick không giống trong hình, thì chức năng này đã bị tắt trên máy tính của bạn.
  • Task manager xuất hiện ứng dụng lạ
Sau khi mở cửa sổ Task manager lên, bạn hãy vào thẻ Processes. Tại đây sẽ hiển thị tất các các chương trình kể cả đang chạy ngầm trong máy. Thường các chương trình độc hại sẽ có những cái tên lạ, khác với những chương trình khác.
virus2Hãy để ý tên những ứng dụng đang chạy, để ý xem có bất kì ứng dụng nào mà bạn không biết hay không.
  • Máy tính chạy chậm bất thường
Bạn có thể quan sát điều này bằng cách so sánh tốc độ của máy với những lúc thông thường. Hoặc cũng có thể quan sát thông  cửa sổ Task manager -> thẻ Performance. Nếu bạn không chạy ứng dụng nào mà số % CPU và % RAM phải làm việc quá lớn, rất có thể Virus đang hoạt động.
virus3
  • Pop-up xuất hiện kể cả khi không duyệt Web và nhiều bất thường
Thường thì đa phần tác dụng của chúng là để quảng cáo. Tuy nhiên, chúng cũng có thể đánh cấp thông tin trên máy tính của bạn một cách lặng lẽ. Khó chịu hơn hết là chúng làm gián đoạn trong khi bạn đang sử dụng.
  • Tin nhắn tự động gửi từ mạng xã hội (Facebook, Zalo, Twitter,…) 
Hầu hết các mạng xã hội đều có tính năng lưu tin nhắn. Nếu bạn không phải là người gửi tin nhắn đó cho bạn mình, thì còn ai vào đây ngoài Virus?
  • Các chương trình bảo vệ không hoạt động ( Anti-virus, Windows defender,…)
Một ngày đẹp trời và bạn kiểm tra xem tường lửa của Windows có hoạt động không. Sau khi phát hiện tường lửa tắt ngúm thì kiểm tra chương trình duyệt Virus của bạn thì cũng đang ở tình trạng tương tự. Khả năng cao là máy tính của bạn đã nhiễm phải loại virus nào đó.
download (13)
Còn rất nhiều cách khác để bạn có thể phát hiện Virus, trên đây chỉ là một số cách mà bản thân người viết cảm thấy dễ thực hiện.
Nếu máy tính của bạn có một trong những dấu hiệu trên, bạn nên cài trình duyệt Virus nhanh nhất có thể. Dữ liệu của bạn đang bị đe dọa đấy!
Đọc tiếp ...

Thứ Năm, 6 tháng 8, 2015

Cách xóa MyStartSearch ra khỏi Firefox, Chrome, IE

Khi bị dính Virus MyStartSearch. Trình duyệt sẽ trỏ homepage về MyStartSearch.com rất khó chịu.
remove mystart search
Đây là video hướng dẫn xóa MyStartSearch.com.
Chúc các bạn thành công.

Source: http://tuhocmang.com/it-helpdesk/cach-xoa-mystartsearch-ra-khoi-firefox-chrome-ie.html
Đọc tiếp ...

Thứ Năm, 26 tháng 3, 2015

Khắc phục hiện tượng file bị virus ẩn trong explorer

Cắm USB vào máy như mọi khi và đột nhiên phát hiện không còn một dữ liệu nào hiện diện; trong khi dung lượng ổ đĩa vẫn bị chiếm dụng … Sử dụng đủ mọi cách vẫn không xong, đừng vội vàng Format lại USB nhé bạn mà hãy bình tĩnh xem qua bài viết này này để có thể cứu lại dữ liệu cho mình.
1. Phân tích hiện tượng:
-         Hiện nay Virus làm ẩn dữ liệu trên USB đang phát tán rất nhanh trong cộng đồng mạng và lại có rất nhiều biến thể với hậu quả chung gây ra thường là: làm ẩn toàn bộ dữ liệu trên USB mà bạn không cách nào có thể hiển thị lại được, khi Copy dữ liệu mới vào USB vẫn được nhưng chắc chắc sẽ bốc hơi luôn sau khi quá trình sao chép hoàn tất…
-         Bạn sử dụng một chương trình Antivirus cực mạnh quét qua USB này thì thấy có tiêu diệt được virus nhưng dữ liệu cũng không hiện lại được: lúc này nhiều người cho rằng nên sử dụng phương pháp an toàn là Format lại USB để triệt để tiêu diệt virus nhưng quên rằng khi dùng phương pháp này đồng nghĩa với việc dữ liệu quí giá của mình cũng sẽ vĩnh viễn ra đi không ngày trở lại.
-         Trước tiên nếu gặp phải trường hợp này bạn nên cập nhật một trình Antivirus mới nhất quét qua toàn diện USB để diệt tất cả các Virus tìm thấy: lúc này dữ liệu vẫn chưa hiện ra cho dù bạn có dùng tính năng Show hidden files and folders trong WindowsExplorer.
-         Trước khi hướng dẫn phương pháp khắc phục tôi sẽ phân tích một chút về các thuộc tính của file và thư mục trên Windows để chúng ta cùng hiểu hơn cơ chế hoạt động của chủng loại virus này. Thông thường Windows thường quản lý các loại dữ liệu gồm File và Folder với 3 thuộc cơ bản tính đáng quan tâm là:

1. Hidden (thuộc tính ẩn)
2. Read-Only (thuộc tính chỉ đọc)
3. System (thuộc tính hệ thống, không hiển thị khi duyệt file như các file thông thường)

Đối với hai thuộc tính đầu tiên bạn có thể xem, thay đổi nó bằng cách Click chuột phải, chọn Properties (của file hoặc thư mục). Nhưng thuộc tính thứ 3 thì bình thường sẽ không thể thay đổi được: để thay đổi được bạn phải sử dụng Command Line (cửa sổ dòng lệnh DOS) hoặc một phần mềm khác tương tự. Chính thuộc tính thứ 3 này là thuộc tính mà virus thêm vào tất cả các tài liệu trên USB của bạn để nó không hiện ra.
-         Bạn có thể tham khảo một trong các cách sau để hiện ra các dữ liệu đang bị virus khoá ẩn.
2. Một số cách khắc phục:
  2.1 Bằng tay không:
    - Vào Start -> Run -> gõ cmd -> Enter.
    - Tiếp theo di chuyển thư mục hiện hành tới ổ đĩa (hay thư mục của bạn bị ẩn file) bằng cách gõ lệnh:
      X:[\path]
    - Ở đây X: là tên ổ đĩa, cái "[\path]" - đường dẫn có thể không có (thường do virus làm ẩn tất cả các dữ liệu trên ổ đĩa nên ta có thể không cần quan tâm đến đối số này).
     --> VD: Ở đây tôi cần di chuyển tới ổ G mình gõ "G:" (G ở đây là ổ đĩa USB)
    - Khi đã đang đứng ở thư mục gốc của ổ đĩa bị nhiễm Virus (đã diệt xong rồi) ta bắt đầu dùng lệnh để thay đổi thuộc tính với tất cả các file và thư mục

         "attrib -s -h -a * /s /d”
    - Sau khi gõ lệnh trên, bạn mở lại ổ đĩa/thư mục sẽ thấy toàn bộ file và thư mục của bạn hiện lại.
  2.2.  Dùng các Tool - Fix:
   * FixAttrb (Công cụ của BKAV):
    -   Download miễn phí với dung lượng 28KB tại địa chỉ http://www.mediafire.com/?srr4h3m378hf5b3
    -    Tool này rất dễ sử dụng: kích hoạt chương trình chọn ổ đĩa/ thư mục là nó làm việc ngay.
  * UnHide Foder XP 1.0 (tác giả Nguyễn Quân):
    -  Đây là Tool khắc phục khá tốt tình trạng virus biến thư mục thành lối tắt Shortcut, tải miễn phí công cụ này với dung lượng 13.67KB tại địa chỉ http://www.mediafire.com/?rrz2turguc7ubxa.
    -   Lích hoạt công cụ > nhấp nút Chọn thư mục để đưa vào đường dẫn tới ổ đĩa USB: có thể chọn thêm một vài thuộc tính cần thiết trên giao diện chính > nhấp Quét ẩn để chương trình bắt đầu làm việc (sau khi dữ liệu hiện lại bạn có thể xoá đi các Shortcut mà virus đã tạo)
  * Tool USB Hidden Folder Fix 1.1:
   - Tải miễn phí công cụ này với dung lượng 65.92KB tại địa chỉ http://www.mediafire.com/?j0ld8ghez808hq5. (Pass giải nén nếu có là: CaTaNha-Shoptinhoc.com)
      -    Nhấp nút Browse để đưa vào đường dẫn tới ổ đĩa USB > nhấp nút Yes! UnHide the Folders! để chương trình bắt đầu làm việc.
3. Tổng kết:
Kinh nghiệm cho thấy tuỳ vào tình trạng mà Virus gây ra trên USB của bạn mà có thể lựa chọn phương pháp nào để khôi phục lại dữ liệu: nếu trong tay không có sẵn một công cụ hỗ trợ nào thì hãy chọn cách bằng thủ công bằng dòng lệnh, nếu thấy trên USB xuất hiện các Shortcut tương ứng với thư mục hãy sử dụng UnHide Foder XP 1.0; còn nếu trên thư mục gốc ổ đĩa không còn gì cả hãy sử dụng Tool USB Hidden Folder Fix 1.1 để có kết quả cao nhất (điều lưu ý quan trọng nhất là hãy đảm bảo rằng USB của bạn đã được diệt sạch virus trước khi tiến hành một trong các phương án trên), chúc thành công.

 Trần Đại Minh Trí
Đọc tiếp ...