May 3, 2017

HƯỚNG DẪN CÁCH DIỆT VIRUS UPDATE64.EXE TRÊN WINDOWS SERVER

Update64.exe là một loại Trojan, mục đích khi lây nhiễm vào các máy chủ Windows sẽ sử dụng sức mạnh của CPU để đào Bitcoin (đây là một loại tiền ảo). Nguyên nhân của sự cố này xuất phát từ việc NSA bị lộ các công cụ tấn công Windows ra ngoài, các Hacker đã lợi dụng công cụ này của NSA để tấn công các máy chủ Windows. 
Đầu tiên, bạn cần phải Remote vào máy chủ Windows, bật Task Manager sẽ thấy được có một tiến trình Update64.exe đang chạy và ngốn tài nguyên xử lý của CPU


Tiến trình này được Hacker giấu trong thư mục C:\Windows\dell. Trong thư mục này có 4 file:
2 File .bat: run.bat và run64.bat
2 File .exe: svchost.exe và Update64.exe


Mặc định, dù bạn có kill process Update64.exe trên Task Manager thì tiến trình này vẫn sẽ được bật để chạy trở lại. Bạn cần phải xóa 2 file run.bat và run64.bat để ngăn không cho tiến trình Update64.exe có thể được bật để chạy trở lại
Tiếp theo bạn click chuột phải vào process Update64.exe và chọn Kill Process. Lúc này bạn vào xóa nốt 2 file svchost.exe và Update64.exe
Đến đây vẫn chưa xong, file svchost.exe gọi đến 1 tiến trình svchost.exe ở trong 1 thư mục khác đó là
C:\Windows\system\$WinBackUP.H1409\svchost.exe
Bạn phải xóa nốt file svchost.exe ở trong thư mục này thì mới xóa triệt để con virus này.
Lưu ý: thư mục \$WinBackUP.H1409 bị Hacker ẩn đi, bạn phải mở thuộc tính hiện thư mục ẩn trên Windows thì mới thấy được thư mục này.
Cuối cùng, bạn nên chạy Windows Update cập nhật các bản vá lỗi mới nhất từ Microsoft để đảm bảo an toàn.

Sưu Tầm

Related Posts:

  • Lỗi Truy Cập Giữa Các Máy tính trong mạngMột trong các lỗi hay được đề cập trong forum là: từ máy A dùng đường dẫn UNC truy cập sang máy B không được ( \\tên máy hoặc \\ địachỉ ). Đây là một lỗi rất tổng quát có thể bắt nguồn từ nhiều nguyên nhân khác nhau, tương tự… Read More
  • Cách tạo mật khẩu cho thư mục không cần phần mềm Việc sử dụng chung máy tính hoặc đôi lúc vì bắt buộc mà bạn sẽ phải để người khác truy cập và sử dụng máy tính của mình. Lúc này, lo lắng bị người khác xem trộm những "bí mật" của bạn, hoặc đơn giản là sợ bị đánh cắp thông t… Read More
  • Hướng dẫn cấu hình Cisco E1200 chỉ phát sóng WifiCác yêu cầu cần thực hiện trong bài hướng dẫn này là :+ Tắt chức năng DHCP của Cisco E1200 và đổi Network ID trùng với lớp Network ID mình đang dùng+ Cấu hình để Access Point phát sóng wireless+ Đặt Password cho Wireless của … Read More
  • Cách tìm và tải driver còn thiếu cho máy tính Máy tính có thiếu driver hay không? Hay đang bị thiếu những driver nào? Chúng có quan trọng hay không? Đó là câu hỏi của không ít người đang sử dụng máy tính thắc mắc và chưa tìm được câu trả lời thỏa đáng. Đó là do chúng ta… Read More
  • Tạo ra nhiều mạng wifi trong công ty chỉ với 1 wireless router EnGenius EAP600 Nhằm tiết kiệm chi phí bạn có thể 1 lúc tạo ra nhiều mạng wifi với cùng 1 router thật dễ dàng để cho các phòng có thể có riêng biệt 1 wifi sử dụng với bảo mật của riêng phòng mìnhỞ đây mình sử dụng router EnGenius EAP600Ban… Read More

0 comments:

Post a Comment