Cách diệt EternalRocks, gỡ bỏ EternalRock khỏi máy tính

EternalRocks là một sâu máy tính mới có khả năng tự lây lan bằng cách khai thác các lỗ hổng trong giao thức SMB trên hệ điều hành Windows và thực hiện các hoạt động độc hại, nguy hiểm trên máy tính nạn nhân và được đánh gia nguy hiểm hơn cả Ransomware WannaCry trước đây. Người dùng cần tìm cách diệt EternalRocks, gỡ bỏ EternalRocks khỏi máy tính ngay khi phát hiện tránh chúng lây lan tới toàn bộ hệ thống, ảnh hưởng dữ liệu.

Loại virus này có nhiều tên gọi khác nhau - nhiều công ty bảo mật gọi EternalRocks là MicroBotMassiveNet, DoomsDay hay BlueDoom. Trong bài viết dưới đây Tải miễn phí sẽ hướng dẫn bạn 7 cách diệt EternalRocks, gỡ bỏ EternalRocks khỏi máy tính Windows.

cach diet eternalrocks go bo eternalrock khoi may tinh

Hướng dẫn diệt EternalRocks, gỡ bỏ EternalRock khỏi máy tính

EternalRocks sử dụng và khai thác 7 công cụ là: EternalBlue (được sử dụng để phân phối Ransomware WannaCry , EternalChampion, EternalSynergy, và EternalRomance và các chương trình liên quan - DoublePulsar, SMBTouch ArchiTouch.

Quá trình cài đặt của loại phần mềm độc hại (malware) này được chia làm 2 giai đoạn: giai đoạn đầu tiên sử dụng file UpdateInstaller.exe (tải các thành phần cần thiết .NET sử dụng cho các giai đoạn sau), SharpZLib TaskScheduler, và ngoài ra còn có cả svchost.exe (tải, giải nén và khởi chạy trình duyệt Tor Browser) và taskhost.exe.

Một khi các file này đã “hiện diện” trên hệ thống, giai đoạn thứ 2 sẽ bắt đầu. Sau khi bị “hoãn” 24h, sâu virus sẽ kết nối với ubgdgno5eswkhmpy.onion, tải và thực thi file taskhost.exe khác.

Sau khi chạy, quá trình tải gói khai thác được gọi là shadowbrokers.zip và giải nén các thành phần diễn ra ngay lập tức. Đúng như tên gọi của nó - Shadowbrokers, file ZIP này sử dụng và khai thác lỗ hổng của một nhóm hacker có tên gọi là Shadow Brokers. .

Sau đó, virus bắt đầu tìm kiếm các cổng mở 445 (SMB) trên Internet, đồng thời chạy các lỗ hổng khai thác trong thư mục bins và “đưa” phần mềm độc hại vào giai đoạn đầu thông qua payload. Sâu virus này liên tục giao tiếp với máy chủ Command & Control (C&C) thông qua trình duyệt Tor đang chạy và chờ hướng dẫn thêm.

Cách diệt EternalRocks, gỡ bỏ EternalRock khỏi máy tính

Cách 1: Khởi động máy tính Windows vào chế độ Safe Mode In Networking để gỡ bỏ EternalRocks SMB

Với máy tính Windows 8

Bước 1: Nhấn tổ hợp phím Windows + C, sau đó click chọn tùy chọn Settings.

cach diet eternalrocks go bo eternalrock khoi may tinh 2

Bước 2: Click chọn nút Power, sau đó nhấn và giữ phím Shift đồng thời click chọn tùy chọn Restart.

cach diet eternalrocks go bo eternalrock khoi may tinh 3

Bước 3: Click chọn Troubleshoot =>Advanced Options =>Startup Settings =>Restart.

cach diet eternalrocks go bo eternalrock khoi may tinh 4

Bước 4: Click chọn Enable Safe Mode with Networking.

cach diet eternalrocks go bo eternalrock khoi may tinh 5

 Với Windows XP/Vista/7

Bước 1: Nhấn phím F8 ngay sau khi khởi động máy tính, trước khi xuất hiện logo Windows.

cach diet eternalrocks go bo eternalrock khoi may tinh 6

Bước 2: Lúc này trên màn hình xuất hiện cửa sổ Advanced Boot Options.

Bước 3: Sử dụng phím mũi tên để chọn Safe Mode hoặc Safe Mode with Networking rồi nhấn Enter.

cach diet eternalrocks go bo eternalrock khoi may tinh 7

Với máy tính Windows 10

Bước 1: Click chọn Start =>Power, sau đó nhấn và giữ phím Shift đồng thời click chọn Restart.

cach diet eternalrocks go bo eternalrock khoi may tinh 8

Bước 2: Tiếp theo click chọn Troubleshoot =>Advanced options =>Startup Settings.

cach diet eternalrocks go bo eternalrock khoi may tinh 9

Bước 3: Click chọn Restart.

cach diet eternalrocks go bo eternalrock khoi may tinh 10

Bước 4: Sau khi máy tính của bạn khởi động xong, nhấn phím số 5 để chọn Enable Safe Mode with Networking.

cach diet eternalrocks go bo eternalrock khoi may tinh 11

Cách 2: Gỡ bỏ EternalRocks SMB trên máy tính Windows thông qua Control Panel

Gỡ bỏ EternalRocks SMB trên máy tính Windows 8 thông qua Control Panel

Bước 1: Mở Control Panel -> đầu tiên nhập từ khóa control panel vào khung Search trên Start Menu để mở Control Panel trên máy tính của mình

cach diet eternalrocks go bo eternalrock khoi may tinh 12

Bước 2: Click chọn Uninstall a program. Tạị đây có chứa danh sách các ứng dụng, chương trình cài đặt trên hệ thống.

Nhiệm vụ của bạn là tìm, kích chuột phải vào EternalRocks và chọn Uninstall để gỡ bỏ cài đặt EternalRocks.

cach diet eternalrocks go bo eternalrock khoi may tinh 13

Gỡ bỏ EternalRocks SMB trên máy tính Windows Windows 7/XP/Vista thông qua Control Panel

Bước 1: Trên Start Menu, tìm và mở Control Panel.

cach diet eternalrocks go bo eternalrock khoi may tinh 14

Bước 2: Dưới mục Program, click chọn Uninstall a Program. Tạị đây có chứa danh sách các ứng dụng, chương trình cài đặt trên hệ thống.

cach diet eternalrocks go bo eternalrock khoi may tinh 15

Bước 3: Tất cả những gì bạn cần làm là tìm EternalRocks được cài đặt trên hệ thống.

cach diet eternalrocks go bo eternalrock khoi may tinh 16

Bước 4: Kích chuột phải vào EternalRocks và chọn Uninstall để gỡ bỏ cài đặt.

cach diet eternalrocks go bo eternalrock khoi may tinh 17

Gỡ bỏ EternalRocks SMB trên máy tính Windows Windows 10 thông qua Control Panel

Bước 1: Nhập Control Panel vào khung Search trên Start Menu, sau đó nhấn Enter để mở Control Panel.

cach diet eternalrocks go bo eternalrock khoi may tinh 18

Bước 2: Trên cửa sổ Control Panel, click chọn Program and features.

Bước 3: Tìm và kích chuột phải vào các chương trình và EternalRocks, chọn Uninstall.

cach diet eternalrocks go bo eternalrock khoi may tinh 20

Cách 3: Tìm và xóa tất cả file Registry được tạo bởi EternalRocks SMB

Bước 1: Nhấn tổ hợp phím Windows + R để gọi cửa sổ Run.

Bước 2: Nhập regedit vào đó rồi nhấn Enter hoặc click chọn OK để mở cửa sổ Registry Editor.

cach diet eternalrocks go bo eternalrock khoi may tinh 21

Bước 3: Tại đây bạn tìm và xóa các registry liên quan đến EternalRocks.

cach diet eternalrocks go bo eternalrock khoi may tinh 22

Cách 4: Xóa process EternalRocks trên Task Manager

Bước 1: Nhấn tổ hợp phím Ctrl+Alt+Del hoặc Ctrl+Shift+Esc để mở Windows Task Manager.

Trường hợp nếu sử dụng các phím tắt không hoạt động , trên Start Menu, click chọn Run và nhập taskmgr vào đó rồi nhấn Enter hoặc click chọn OK để mở Windows Task Manager.

cach diet eternalrocks go bo eternalrock khoi may tinh 23

Bước 2: Trên cửa sổ Windows Task Manager, click chọn tab Processes. Tại đây bạn tìm các process liên quan đến EternalRocks, kích chuột phải vào đó vào chọn End Process để gỡ bỏ EternalRocks.

cach diet eternalrocks go bo eternalrock khoi may tinh 24

Cách 5: Hiển thị các file và thư mục ẩn trên Windows, và xóa EternalRocks

Trên Windows 8

Bước 1: Đầu tiên nhấn tổ hợp phím Windows + E để mở File Explorer.

Bước 2: Click chọn tab View.

Bước 3: Tìm và đánh tích chọn tùy chọn Options.

cach diet eternalrocks go bo eternalrock khoi may tinh 25

Bước 4: Đánh tích chọn tùy chọn Show Hidden Files and Folders, click chọn Apply rồi click chọn OK.

cach diet eternalrocks go bo eternalrock khoi may tinh 26

Trên Windows 7/XP/Vista

Bước 1: Nhấn tổ hợp phím Windows + E để mở Windows Explorer.

Bước 2: Tại đây bạn click chọn Organize.

cach diet eternalrocks go bo eternalrock khoi may tinh 27

Bước 3: Chọn tiếp Folder & search options.

cach diet eternalrocks go bo eternalrock khoi may tinh 28

Bước 4: Truy cập tab View và đánh tích chọn Show hidden files and folders.

cach diet eternalrocks go bo eternalrock khoi may tinh 29

Bước 5: Click chọn Apply rồi click chọn OK.

Trên Windows 10

Bước 1: Nhấn tổ hợp phím Windows + E.

Bước 2: Click chọn tab View.

Bước 3: Tìm và click chọn Options.

cach diet eternalrocks go bo eternalrock khoi may tinh 30

Bước 4: Đánh tích chọn tùy chọn Show Hidden Files and Folders, click chọn Apply rồi click chọn OK.

cach diet eternalrocks go bo eternalrock khoi may tinh 31

Sau khi các tệp tin ẩn được hiển thị, bạn có thể dò tìm các tệp tin khả nghi và xóa chúng để diệt eternalrocks, gỡ bỏ eternalrocks khỏi máy tính.

Cách 6: Xóa Add-ons, tiện ích mở rộng, plugin liên quan đến EternalRocks trên trình duyệt

Trình duyệt Mozilla Firefox

Xóa Add on trên Firefox là công việc rất đơn giản, ai cũng có thể làm được, những với người dùng mới thì việc vào đâu để xóa Add on Firefox mới là vấn đề.

Bước 1: Trên cửa sổ trình duyệt Firefox, click chọn Tools trên menubar, chọn Add-ons. Trên màn hình sẽ hiển thị trang Add-ons Manager.

cach diet eternalrocks go bo eternalrock khoi may tinh 32

Bước 2: Chọn Extensions ở khung bên trái. Tìm add-on được cài đặt bởi EternalRocks, click vào đó và chọn Delete.

cach diet eternalrocks go bo eternalrock khoi may tinh 33

Trình duyệt Interet Explorer

Bước 1: Mở trình duyệt Internet Explorer

Bước 2: Nhấn tổ hợp phím Alt + T.

Bước 3: Click chọn Manage Add-ons.

cach diet eternalrocks go bo eternalrock khoi may tinh 34

Bước 4: Chọn Toolbars and Extensions và tìm các tiện ích mở rộng liên quan đến EternalRocks, chọn Disable.

cach diet eternalrocks go bo eternalrock khoi may tinh 35

- Click chọn link More information ở góc dưới cùng bên trái, và chọn Delete.

Trên trình duyệt Google Chrome

Bước 1: Mở trình duyệt Google Chrome

Bước 2: Nhấn tổ hợp phím Alt + F.

Bước 3: Click chọn Tools và chọn Extensions.

Bước 4: Tìm các tiện ích mở rộng liên quan đến EternalRocks.

cach diet eternalrocks go bo eternalrock khoi may tinh 36

Bước 5: Click chọn biểu tượng thùng rác để xóa các tiện ích đó đi.

Cách 7: Reset lại trình duyệt vào xóa EternalRocks

Reset trình duyệt Google Chrome

Bước 1: Mở Menu Settings trình duyệt Chrome.

cach diet eternalrocks go bo eternalrock khoi may tinh 37

Bước 2: Cuộn xuống tìm và chọn link Show advanced settings (hiển thị cài đặt nâng cao).

cach diet eternalrocks go bo eternalrock khoi may tinh 38

Bước 3: Click chọn nút Reset browser settings.

cach diet eternalrocks go bo eternalrock khoi may tinh 39

Bước 4: Chọn nút Reset để khôi phục trình duyệt Chrome về trạng thái mặc định ban đầu và diệt EternalRocks, gỡ bỏ EternalRocks khỏi trình duyệt.

cach diet eternalrocks go bo eternalrock khoi may tinh 40

Reset lại trình duyệt Mozila Firefox

Bước 1: Trên cửa sổ trình duyệt Firefox, click chọn nút Firefox =>Help =>Troubleshooting Information.

cach diet eternalrocks go bo eternalrock khoi may tinh 41

Bước 2: Chọn nút Reset Firefox để reset lại trình duyệt và xóa EternalRocks.

cach diet eternalrocks go bo eternalrock khoi may tinh 42

Bước 3: Chọn Reset một lần nữa để xác nhận.

cach diet eternalrocks go bo eternalrock khoi may tinh 43

Reset lại trình duyệt Internet Explorer

Bước 1: Mở menu trình duyệt Internet Explorer và chọn Internet Options.

cach diet eternalrocks go bo eternalrock khoi may tinh 44

Bước 2: Trên cửa sổ Internet Options, truy cập tab Advanced, click chọn nút Reset.

cach diet eternalrocks go bo eternalrock khoi may tinh 45

Bước 3: Chọn nút Reset một lần nữa để xác nhận.

cach diet eternalrocks go bo eternalrock khoi may tinh 46

https://thuthuat.taimienphi.vn/cach-diet-eternalrocks-go-bo-eternalrock-khoi-may-tinh-24307n.aspx
Trên đây là một số cách diệt EternalRocks, gỡ bõ EternalRocks khỏi máy tính mà bạn cần biết. Được đánh giá là nguy hiểm hơn WannaCry nên bên cạnh những cách xử lý WannaCry thì bạn cẩn nắm được cách loại bỏ 2 mã độc nguy hiểm nhất hiện nay này đặc biệt là cách xử lý WannaCry, vì mã độc này trực tiếp ăn cắp dữ liệu và tiến hành tống tiền bạn.

Tác giả: Nguyễn Cảnh Nam     (4.0★- 14 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Hỏi cách gỡ phần mềm diệt virus Bkav ra khỏi máy tính?
EternalRocks là gì? Cách phòng tránh EternalRock
Cách gỡ bỏ trình duyệt Firefox khỏi máy tính
Gỡ bỏ Search-Gol khỏi trình duyệt Firefox, Chrome, IE
Tổng hợp mẫu virus, phần mềm độc hại và cách diệt tuần 3 tháng 3 năm 2015
Từ khoá liên quan:

EternalRocks

, cách diệt EternalRocks, gỡ bỏ EternalRocks,

SOFT LIÊN QUAN
  • Driver Cleaner.NET

    Gỡ bỏ Driver cũ khỏi máy tính

    Driver Cleaner.NET là ứng dụng giúp đỡ người dùng trong việc dọn dẹp và loại bỏ các phần của Driver dư thừa còn lại sau khi gỡ bỏ cài đặt các Driver cũ, giúp hệ thống được sạch sẽ. Đồng thời, nó cũng hỗ trợ tìm kiếm và c ...

Tin Mới

  • Cách sử dụng Bkav Tool, kiểm tra virus

    Bkav Tool là công cụ giúp người dùng kiểm tra máy tính và gửi log về Trung tâm hỗ trợ khách hàng của Bkav. Cách sử dụng Bkav Tool, kiểm tra virus cũng khá đơn giản, sau khi nhận được file BL bạn gửi, Bkav sẽ phân tích và gửi lại cho bạn file kết quả qua email.

  • So sánh BKAV Home và BKAV Pro

    Bkav Home và Bkav Pro là 2 phiên bản nằm trong bộ phần mềm diệt virus Bkav dành cho máy tính. Mỗi phiên bản phù hợp với từng đối tượng người dùng do có sự khác biệt về tính năng cơ bản và tính năng nâng cao được tích

  • Sẽ thế nào nếu máy tính không cài đặt phần mềm diệt virus?

    Đã bao giờ bạn tự hỏi sẽ thế nào nếu máy tính không cài đặt phần mềm diệt virus? Liệu có phải virus và các phần mềm độc hại được thiết kế để nhắm đến mục tiêu là người dùng doanh nghiệp thay vì người dùng cá nhân?

  • Cách sử dụng Picsart

    PicsArt là trình chỉnh sửa ảnh và video tất cả trong một cho phép người dùng thỏa sức thể hiện sự sáng tạo nghệ thuật của mình. Với cách sử dụng đơn giản, bạn có thể dễ dàng chỉnh sửa ảnh và video, giải trí với với các tính năng tạo nhãn dán, trình tạo ảnh ghép, vẽ nguệch ngoạc trên ảnh và làm nhiều việc khác.


 Mùa hè tới rồi muốn so sánh giá tìm điều hòa giá rẻ nhất thị trường hãy dùng TopGia để so sanh gia có nhiều mẫu dieu hoa để so sanh sanh, xem dieu hoagiá rẻ để so sánh giá