Trước hết xin giới thiệu sơ lược về loại Trojan này.
"Distributed computing Experment" là một trong những trojan được tạo ra để phục vụ cho mục đích đào bitcoin của kẻ xấu, tương tự như RiskTool.Win32.BitCoinMiner.
Để biết máy bạn có nhiễm Trojan này hay không, bạn chỉ cần truy cập vào Control Panel --> Add or Remove Programs và tìm sẽ thấy có một ứng dụng có tên là "Distributed computing experiment", và bạn không thể Uninstall ứng dụng này được. Ghê không? Kể từ giờ máy bạn sẽ được tham gia vào một nhóm "những kẻ đào bitcoin điên cuồng nhé" :)) Thường thì khi phát tán Trojan này, kẻ xấu đưa máy bạn tham gia vào một mạng botnet đào bitcoin nhằm mục đích trục lợi (có thể hoặc không, máy bạn sẽ bị vắt kiệt sức để tham gia hoạt động này do công việc đào bitcoin cực kì tiêu tốn tài nguyên của máy)
Đùa thôi. Giờ ta phải tìm cách Remove nó thôi nhỉ? Bạn làm theo các bước sau:
1. Mở Task Manager và tìm đến ứng dụng có tên dce.exe và End process nó nhé.
2. Truy cập vào C:\Program Files\, tìm và xóa thư mục có tên là DCE.
3. Bạn vào Run, gõ regedit để truy cập Windows Registry
4. Trong Windows Registry bạn tìm tới khóa sau:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\currentversion\Uninstall
5. Trong HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\currentversion\Uninstall, hãy tìm tới khóa có tên là Disturbed Computing Experiment và xóa nó đi.
6. Giờ bạn quay lại Control Panel --> Add or Remove Programs và Remove ứng dụng Distributed computing experiment" đi là được.
7. Hãy dùng một chương trình quét virus để quét lại máy cho chắc nhé.
Tham khảo thêm tại: http://deletemalware.blogspot.com/2014/01/remove-distributed-computing-experiment.html
Bài đăng nổi bật
Hướng dẫn thay đổi thư mục root mặc định của Docker trên Linux
Hoàn cảnh: người viết gặp một trường hợp như này Được team hạ tầng cấp cho một máy chủ gồm 2 phân vùng lưu trữ, 1 phân vùng 20GB được gắn và...
27 tháng 4, 2014
11 tháng 4, 2014
Cách sửa lỗi HeartBleed trên ubuntu 12.04 LTS
Ở đây tôi chỉ hướng dẫn các bạn fix lỗi này trên hệ điều hành Ubuntu 12.04 LTS server mà không gây ảnh hưởng tới các dịch vụ đang chạy (các hệ điều hành khác cũng tương tự, bạn nào cần biết thêm thì liên hệ tôi theo email dalmate@live.com tôi sẽ hướng dẫn thêm)
Trước hết bạn cần kiểm tra xem server của bạn có bị dính lỗi này hay không tại địa chỉ này:
http://filippo.io/Heartbleed
Nếu server của bạn bị nhiễm thì lần lượt làm theo các bước sau;
Lưu ý: các bước này đã được xác thực là không gây ảnh hưởng tới các dịch vụ đang chạy nhé.
Trước hết bạn cần kiểm tra xem server của bạn có bị dính lỗi này hay không tại địa chỉ này:
http://filippo.io/Heartbleed
Nếu server của bạn bị nhiễm thì lần lượt làm theo các bước sau;
- Tải về bộ cài openssl mới nhất tại đây:http://pkgs.org/ubuntu-12.04/ubuntu-updates-main-amd64/openssl_1.0.1-4ubuntu5.12_amd64.deb.html
- Sau khi tải về chạy lệnh sau để cài đặt:
sudo dpkg -i openssl_1.0.1-4ubuntu5.12_amd64.deb - Sau khi cài đặt chạy lệnh sau để cập nhật lại tiến trình openssl của hệ điều hành:
sudo service ssh restart - Khởi động lại các dịch vụ có liên quan, ví dụ ở đây bạn dùng apache2 thì chạy lệnh sau:
sudo service apache2 restart
Lưu ý: các bước này đã được xác thực là không gây ảnh hưởng tới các dịch vụ đang chạy nhé.
Đăng ký:
Bài đăng (Atom)