SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.

Join the forum, it's quick and easy

SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.
SeHTF
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Đăng Nhập

Quên mật khẩu

Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Top posting users this month
No user

Thống Kê
Hiện có 2 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 2 Khách viếng thăm :: 1 Bot

Không

Số người truy cập cùng lúc nhiều nhất là 58 người, vào ngày Wed Aug 02, 2017 7:50 pm

Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum)

Go down

22042010

Bài gửi 

Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum) Empty Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum)




Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum) XPInternetSecurity2010


Trích dẫn:
XPInternetSecurity2010 removal instructions:
1. Click Start->Run (or WinKey+R). Input: "command". Press Enter or click OK.
[You must be registered and logged in to see this link.]
2. Type "notepad" as shown in the image below and press Enter. Notepad will open.
[You must be registered and logged in to see this link.]
3. Copy and past the following text into Notepad:
Registry Editor Version 5.00
[-HKEY_CURRENT_USER\Software\Classes\.exe\shell\open \command]
[-HKEY_CURRENT_USER\Software\Classes\secfile\shell\o pen\command]
[-HKEY_CLASSES_ROOT\.exe\shell\open\command]
[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"
[-HKEY_CLASSES_ROOT\secfile][/COLOR]
4. Save file as "exefix.reg" (without quotation-marks) to your Desktop.
NOTE: choose Save as type: All file




Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum) Notepad

5. Double-click to open exefix.reg. Click "Yes" for Registry Editor prompt window.
Hoặc:
Trích dẫn:
XP Internet Security 2010 manual removal:
Kill processes:
av.exe
Delete registry values:
HKEY_CURRENT_USER\Software\Classes\.exe
HKEY_CURRENT_USER\Software\Classes\.exe\DefaultIco n
HKEY_CURRENT_USER\Software\Classes\.exe\shell
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open \command
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runa s
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runa s\command
HKEY_CURRENT_USER\Software\Classes\.exe\shell\star t
HKEY_CURRENT_USER\Software\Classes\.exe\shell\star t\command
HKEY_CURRENT_USER\Software\Classes\secfile
HKEY_CURRENT_USER\Software\Classes\secfile\Default Icon
HKEY_CURRENT_USER\Software\Classes\secfile\shell
HKEY_CURRENT_USER\Software\Classes\secfile\shell\o pen
HKEY_CURRENT_USER\Software\Classes\secfile\shell\o pen\command
HKEY_CURRENT_USER\Software\Classes\secfile\shell\r unas
HKEY_CURRENT_USER\Software\Classes\secfile\shell\r unas\command
HKEY_CURRENT_USER\Software\Classes\secfile\shell\s tart
HKEY_CURRENT_USER\Software\Classes\secfile\shell\s tart\command
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open \command | @ = “”%AppData%\av.exe” /START “%1″ %*”
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open \command | IsolatedCommand = “”%1″ %*”
HKEY_CURRENT_USER\Software\Classes\.exe | @ = “secfile”
HKEY_CURRENT_USER\Software\Classes\.exe | Content Type = “application/x-msdownload”
HKEY_CURRENT_USER\Software\Classes\secfile\shell\o pen\command | @ = “”%AppData%\av.exe” /START “%1″ %*”
HKEY_CURRENT_USER\Software\Classes\secfile\shell\o pen\command | IsolatedCommand = “”%1″ %*”

Delete files:
%UserProfile%\\Local Settings\\Application Data\\av.exe %UserProfile%\\Local Settings\\Application Data\\WRblt8464P
Đây là ý kiến của thành viên Tran Quang Ha tại BKAV Forum còn với BKAV Tech Support tại Forum này lại là:
Bạn vui lòng cung cấp thông tin bản quyền của bạn (tên chủ thẻ, mã đăng ký, mã khách hàng) bằng hình thức gửi tin nhắn riêng trong diễn đàn cho mình.
Bộ phận hỗ trợ kỹ thuật của Trung tâm Chăm sóc khách hàng BkavPro sẽ tiến hành liên hệ hỗ trợ bạn trong thời gian sớm nhất.
.
Theo các bạn sự hỗ trợ kỹ thuật của BKIS có thực sự chuyên nghiệp như họ nói hay chưa?
Trích dẫn mô tả của thành viên TriQNguyen tại Forum BKAV về sự cố này:
Cách đây khoảng 1 tuần, toi check mail vô tình và theo quán tính đã mở 2 tập tin đính kèm một từ email giả mạo facebook yêu cầu kiểm tra an ninh về mật khẩu (tôi không dùng facebook mà lại nhận được email này), cái còn lài thì không nhớ rõ địa chỉ. Sau đó thì nhiễm virus "XP Internet Security 2010". Tôi đã gửi log đến Bkav yêu cầu trợ giúp và đã được xử lí nhưng tình trạng máy tính vẫn không cải thiện. Cập nhât bản Bkav mới nhất quét thí thấy phát hiện W32.FacebookPassA.Worm, ~B.Worm, W32.ReaderSNLK.trojan. Tuy nhiên tình trạng máy vẫn không cải thiên.
Mô tả hiện tương:
-Xuất hiện giao diện quét cùa "XP Internet Security 2010" khi khởi động đồng thời XP Security Center tự động mở.
-Xuất hiện cản báo của chương trình "XP IS 2010" này khi mở firefox và thunderbird. Đồng thời XP IS chặn không cho chạy firefox và thunderbird. Chỉ có Chrome là chạy được và truy cập được Internet. (BIS vẫn chạy bình thường và kết nối tốt).
-Tab Proccesses trong Task manager cho thấy av.exe chạy.
Mong các bạn chỉ cách khắc phục.
.
Nếu các bạn muốn tham khảo thực hư việc này xin mời xem trực tiếp tại link Topic này [You must be registered and logged in to see this link.] các bạn xem xong cùng cho ý kiên khách quan đánh giá nhé.
Admin
Admin
Chủ Tịch Se S2T
Chủ Tịch Se S2T

Nam Con Giáp : Scorpio
Tuổi giáp Trung Hoa : Horse
Tổng số bài gửi : 1481
Điểm Se S2T : 88055
Sinh Nhật : 03/11/1990
Tham gia ngày : 27/08/2009
Tuổi : 33
Đến từ : Đồng Há»›i City
Sở thích : Máy tính, Soft, AV....
Tính hài hước : Bình thường

Huy chương
Sức mạnh:
Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum) Left_bar_bleue100/100Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum) Empty_bar_bleue  (100/100)
Điểm SeS2T:
Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum) Left_bar_bleue50/50Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum) Empty_bar_bleue  (50/50)

Về Đầu Trang Go down

Share this post on: reddit

Cách xử trí khi dính phải Fake AV ( Nguồn từ BKAV Forum) :: Comments

Admin

Bài gửi Thu Apr 22, 2010 4:02 pm by Admin

Cách làm được đăng trên Forum BKAV quả thật chỉ xứng đáng coppy và paste nhưng để ổn định hoàn toàn thì sự lựa chọn tốt nhất để có thể tiêu diệt hoàn toàn Trojan này thì phải dùng soft mới đảm bảo an toàn tên của soft này là Remove Fake Antivirus.

Về Đầu Trang Go down

BS Se S2T

Bài gửi Thu Apr 29, 2010 9:36 pm by BS Se S2T

Admin đã viết:Cách làm được đăng trên Forum BKAV quả thật chỉ xứng đáng coppy và paste nhưng để ổn định hoàn toàn thì sự lựa chọn tốt nhất để có thể tiêu diệt hoàn toàn Trojan này thì phải dùng soft mới đảm bảo an toàn tên của soft này là Remove Fake Antivirus.

Không nên nói quá thế Admin ạ dù cho là lời nói thật không bao giờ dễ nghe chút nào. Đương nhiên là dùng Remove Fake Antivirus là hiệu quả khi muốn nhanh chóng thanh toán các chương trình anti giả mạo, cái cách hoạt động quả là vô hại nhưng không hệ vô hại như ai cũng nghĩ vì kèm với an ninh bất ổn là việc mất tài liệu cũng theo đó là mất tiền mà không được gì ngoài sự lừa đảo nhưng Fake AV lại vô hiệu các tính năng an toàn của máy tính do đó lại là có hại hoàn toàn không phải là không nguy hiểm. Nhưng khi dùng tool diệt Fake như Admin nói tên mà bị fake AV báo chặn không cho hoạt động thì lấy thuốc diệt làm đuợc gì đâu ( kiểu thông báo này như của các AV báo chặn không cho hoạt động khi tải file bị virus. Admin hãy cho anh em cách giải quyết triệt để hơn nhé. Thanks you trước nha.

Về Đầu Trang Go down

Bài gửi  by Sponsored content

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết