[Cứu] Máy tính bị nhiễm mã đọc đào tiền ảo.

LuuDoanh26

New Member
Joined
Mar 9, 2018
Messages
23
Reaction score
0
Chào các bác. Chả là lúc chiều em có cài lại mấy cái phần mềm nhưng không ngờ lờ ngờ cài ngay vào 1 cái phần mềm có chứa virut. Em cài xong thấy nó install rất nhiều các phần mềm lung tung khác là 1 số cái kiểu như shortcut ra màn hình chính. Em đã gỡ toàn bộ các phần mềm đó và xóa các cái kia đi. nhưng vẫn không hết. Em mở Task manager lên thì thấy nó tự động chạy 1 cái trình trình gì đó ở Processes được mã hóa kí tự và nó còn tự động load các task của trình duyệt Chrome (trình duyệt em đặt mặc định) mặc dù em không có mở cái đó lên. Và tất nhiêu là bonus 99% load CPU.
Em đã thử end task đó đi nhưng mà nó lại sing ra. Và em đã gỡ cái chrome đi rồi thì nó không còn có tác vụ mã hóa kia chạy nữa. Nhưng nó vẫn còn 1 cái chạy và chiếm đến 50 > 80% cpu mà nó không có tên



Em đã xem nó là gì thì nó cho đường dẫn như sau
C:\Windows\SysWOW64\svchost
Một file hệ thống trên windows
Em đã thử restore lại 1 lúc trước khi em cài cái phần mềm kia nhưng vẫn không được. Có lúc nó còn báo lỗi windows. Nhưng thằng windows nó tự sửa được
Em đã thử quét bằng phần mềm anti virut Avast nhưng không quét ra được.
Bác nào cao nhân cứu em với. :(:)shot::shot:
 

LuuDoanh26

New Member
Joined
Mar 9, 2018
Messages
23
Reaction score
0
Update: Em đã rò ra 1 thư mục mã hóa hay ramdom kí tự gì đó ở ổ C:\Progams Files và em đã xóa nó đi rồi update win là ngon rồi.
 

Kei

New Member
Joined
Sep 27, 2017
Messages
941
Reaction score
0
có máy tính của người bạn cũng đang bị dính con Crab. Nó mã hóa tất cả thành file .Crab :sosad:
Nghe đâu cả thế giới đang bó tay, muốn các file trở lại như cũ thì phải nạp btc cho tụi hacker để tụi nó gửi file giải mã ... :sosad:
 

vanhung2403

New Member
Joined
Apr 19, 2018
Messages
18
Reaction score
0
Nếu đã khó như vậy thì chắc cài lại win cho chắc. Chứ tốn tài nguyên vì mấy con này ức chế lắm
 

rett

Member
Joined
May 1, 2018
Messages
98
Reaction score
0
cài lại win đi bác,cố đấm ăn xôi có cứu đc đâu:gach:
 

hieutvplus

New Member
Joined
Sep 30, 2017
Messages
942
Reaction score
1
Cài bitdefender là nó bụp ngay. Đã thử ở bài trước.

Được gửi từ iPhone 6 Plus - vozForums
 

Dmitry Klokov

Member
Joined
May 11, 2018
Messages
222
Reaction score
0
Xóa start up, kiểm tra registry -> xóa.
Mục đích là để nó không khởi động lại cùng máy tính nữa.
 

Kinas

New Member
Joined
Sep 27, 2017
Messages
301
Reaction score
0


Mình cũng bị, làm theo trên mạng vẫn ko hết :shame:
 
Top