Trường thcs Trần Quang Khải

http://thcstranquangkhai.edu.vn


Cảnh giác với virus chặn truy cập các website phần mềm diệt virus

Thời gian gần đây, nhiều người sử dụng không thể truy cập vào website của các công ty cung cấp phần mềm diệt virus, cũng như không truy cập được vào trang Bkav.com.vn. Trong khi đó, các báo điện tử hoặc các trang web tìm kiếm khác, người đọc vẫn truy cập vào bình thường. Theo nghiên cứu của các chuyên gia thuộc Bkis R&D, nguyên nhân của hiện tượng này là do máy tính bị nhiễm loại virus cản trở truy cập đến website của các phần mềm diệt virus.
Thống kê của Bkis cho thấy, đã có 113 dòng virus loại này được phát tán lên mạng trong tháng qua, lây nhiễm trên 183.000 máy tính. Bkav đã nhận diện các dòng virus này với các tên W32.OnlineGame, W32.OnGame, W32.DNSChanger hay W32.Conficker.
Sau khi lây nhiễm vào máy tính, virus lập tức can thiệp vào hệ thống, cản trở các truy cập đến website hay máy chủ update của các phần mềm diệt virus. Bằng cách này, chúng khiến người sử dụng không thể tải về phần mềm diệt virus hay update các mẫu nhận diện virus mới cho máy tính của mình.
Cản trở người sử dụng không thể update được phần mềm diệt virus, các virus kể trên sẽ thực hiện đánh cắp thông tin cá nhân, tài khoản ngân hàng, tài khoản game online hay cài backdoor để kiểm soát máy tính.
Kết quả phân tích của Bkis cho thấy các kỹ thuật virus sử dụng để cản trở truy cập gồm: sửa file host của hệ thống (file thực hiện ánh xạ từ tên miền, tên máy ra địa chỉ IP); Hook (kiểm soát) các hàm API phục vụ truy vấn tên miền để giả mạo kết quả trả về; thay đổi địa chỉ DNS Server để trỏ đến DNS Server "độc" do hacker kiểm soát. Các kỹ thuật này đều nhằm mục đích chuyển hướng truy cập của máy tính khi kết nối đến máy chủ update hay website phần mềm diệt virus. Do đó, máy tính sẽ bị chuyển hướng kết nối đến một địa chỉ giả mạo hoặc một địa chỉ không tồn tại.
Các dòng virus sử dụng kỹ thuật kể trên chủ yếu xuất xứ từ Mỹ, Nga, Latvia và Trung Quốc.
Gặp phải hiện tượng như nêu trên, bạn xử lý virus theo các bước dưới đây:
Nếu bạn đang sử dụng BkavPro có bản quyền, bạn chỉ cần vào tab bản quyền và bấm nút "Tìm bản mới". BkavPro sẽ tự động kiểm tra kết nối và khắc phục hiện tượng, đồng thời tải về các mẫu nhận diện virus mới nhất.
Nếu bạn dùng BkavHome, bạn cần làm theo các bước sau:
1. Tải BkavHome phiên bản mới nhất về một thư mục trên máy tính.
2. Tắt chức năng System Restore của Windows (hướng dẫn tắt System Restore)
3. Chạy file BkavHome vừa tải về.
4. Khởi động lại máy tính.
5. Cho BkavHome quét toàn bộ máy tính.
Trong quá trình xử lý, nếu có bất cứ khó khăn hay cần trợ giúp, bạn có thể liên lạc với Trung tâm Chăm sóc khách hàng Bkav để được hỗ trợ.
 

Nguồn tin: bkav.com.vn

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây