Cách gỡ bỏ mã độc đào Bitcoin, Crackonosh trên máy tính

Khác với một số mã độc khác, quá trình gỡ bỏ mã độc đào Bitcoin Crackonosh phức tạp hơn một chút. Điều này là bởi vì Crackonosh được thiết kế tinh vi hơn và khó có thể bị phát hiện.

Mã độc đào Bitcoin, Crackonosh, được phát tán thông qua các tựa game lậu, tool crack như NBA 2K19, Grand Theft Auto V, Far Cry 5, The Sims 4 và Jurassic World Evolution. Tội phạm mạng sử dụng mã độc này để cài đặt công cụ đào tiền ảo Monero XMR.

cach go bo ma doc dao bitcoin

Hướng dẫn cách gỡ mã độc đào Bitcoin


Mục Lục bài viết:
I. Mã Độc Đào Bitcoin Crackonosh Là Gì?.
II. Hướng Dẫn Gỡ Bỏ Mã Độc Đào Bitcoin Crackonosh.
   1. Quét Máy Tính Bằng Windows Defender.
   2. Quét Máy Tính Bằng Phần Mềm Diệt Virus Bên Thứ 3.
   3. Gỡ Bỏ Mã Độc Đào Bitcoin Crackonosh Và Phần Mềm Độc Hại Liên Quan.
   4. Xóa Crackonosh Và Phần Mềm Độc Hại Liên Quan Từ Windows Registry Editor.
   5. Xóa Tiện Ích Mở Rộng Crackonosh Trên Trình Duyệt Chrome.

I. Mã độc đào Bitcoin Crackonosh là gì?

Crackonosh là một dạng phần mềm độc hại, mã độc được phát tán thông qua các tựa game lậu, các tool crack phổ biến, và được thiết kế để cài đặt công cụ XMRIG để khai thác tiền ảo Monero cho tội phạm mạng.

Đáng chú ý là Crackonosh chiếm dụng rất nhiều tài nguyên hệ thống (GPU, CPU) để giải quyết các vấn đề liên quan đến các thuật toán phức tạp cũng như để khai thác tiền ảo. Điều này vô hình chung làm chậm máy tính người dùng, thậm chí trong một số trường hợp máy có thể bị tắt đột ngột, hệ thống bị treo đơ, hao mòn các thành phần phần cứng do sử dụng quá mức dẫn đến hóa đơn tiền điện cao bất thường, ... .

cach go ma doc dao Bitcoin Crackonosh

Một khi người dùng cài đặt và thực thi các tool crack và game lậu, vô hình chung sẽ cài đặt script làm thay đổi Windows Registry để tắt chế độ ngủ đông (hibernate), đồng thời "ẩn" mã độc ở chế độ Safe Mode trong lần máy tính khởi động tiếp theo.

Khi mã độc đào Bitcoin này khởi chạy ở chế độ Safe Mode sẽ tự ẩn mình để tránh bị phát hiện và phân tích bằng cách tắt Windows Update và Windows Defender, thậm chí là gỡ cài đặt các chương trình, phần mềm diệt virus được cài đặt trên hệ thống.

Ngoài ra mã độc đào Bitcoin Crackonosh cũng xóa các file nhật ký hệ thống và các file serviceinstaller.msi. maintenance.vbs để "hoàn thiện" dấu vết để lại trên hệ thống, dừng các service Windows Update và thay đổi các biểu tượng Windows Security bằng biểu tượng không có thật, biểu tượng khay hệ thống màu xanh lá cây.

cach dit virus dao bitcoin ao tren may tinh

Nguy hiểm hơn, Crackonosh còn có khả năng hủy kích hoạt tất cả các công cụ bảo mật đang chạy và Firewall (tường lửa), đồng thời "mở" backdoor để "đưa" virus và các phần mềm độc hại như rootkit, worm, phần mềm quảng cáo, phần mềm gián điệp, ... truy cập hệ thống, biến máy tính người dùng trở thành "trung tâm" phần mềm độc hại.


II. Hướng dẫn gỡ bỏ mã độc đào Bitcoin Crackonosh

Theo các nhà nghiên cứu tại Avast, mã độc đào Bitcoin Crackonosh được thiết kế "tinh vi" hơn so với các phần mềm độc hại khác. Đặc biệt cơ chế hoạt động của Crackonosh có thể khiến máy tính người dùng trở nên "vô dụng".

Để gỡ bỏ mã độc đào Bitcoin này, giải pháp lý tưởng nhất là kết hợp các phần mềm, chương trình diệt virus được cài đặt sẵn trên hệ thống (Windows Defender) với các phần mềm của bên thứ 3 để thực hiện quét toàn diện hệ thống.

Để bắt đầu, bạn thực hiện theo các bước dưới đây:

1. Quét máy tính bằng Windows Defender

Bước 1: Đầu tiên nhấn Windows + I để mở cửa sổ Settings.
Bước 2: Tiếp theo tìm và click chọn Update & Security =>Windows Security =>Virus & Threat Protection.
Bước 3: Chọn Manage Settings, tiếp theo tìm và kích hoạt thanh trượt nằm kế bên tùy chọn Real-time protection. Thao tác này để kích hoạt Windows Defender bật tự động.

cach go bo ma doc dao tien ao bitcoin

Bước 4: Trong phần Virus & Threat protection bạn sẽ thấy có tùy chọn Scan Options. Click chọn tùy chọn này để hiển thị danh sách các tùy chọn quét PC khác nhau, bao gồm cả quét toàn bộ hệ thống.

2. Quét máy tính bằng phần mềm diệt virus bên thứ 3

Như Taimienphi.vn đã đề cập trong các bài viết trước, phần mềm diệt virus bên thứ 3 là lựa chọn bổ sung để bảo vệ hệ thống, PC toàn diện hơn.

Tuy nhiên để lựa chọn các phần mềm diệt virus thực sự hiệu quả và không ảnh hưởng đến hiệu suất hệ thống cũng như được trang bị các tùy chọn quét hệ thống mạnh không phải là dễ dàng khi mà trên thị trường xuất hiện nhiều phần mềm diệt virus khác nhau, bao gồm cả miễn phí và trả phí.

cach loai bo ma doc dao coin tren may tinh

Bạn đọc có thể tham khảo thêm tại đây để tìm hiểu thêm các phần mềm diệt virus tốt nhất 2022 hiện nay để có thêm sự lựa chọn tốt nhất.

Xem thêm: Phần mềm diệt virus tốt nhất 2022

3. Gỡ bỏ mã độc đào Bitcoin Crackonosh và phần mềm độc hại liên quan

Bước 1: Nhấn Windows + R để mở cửa sổ Run.
Bước 2: Trên cửa sổ Run, nhập Control Panel vào khung rồi nhấn Enter để mở cửa sổ Control Panel.
Bước 3: Tiếp theo trên cửa sổ Control Panel, tìm và click chọn Apps & Features / Add or Remove Program / Programs and Features / Uninstall a program hoặc các tùy chọn tương tự.

cach kiem tra va loai bo ma doc dao bitcoin crackonosh

Bước 4: Tìm và click chọn từng phần mềm, chương trình lạ (có thể là các chương trình độc hại) trên cửa sổ hiển thị trên màn hình và chọn nút Uninstall để gỡ bỏ cài đặt.

Bước 5: Thực hiện theo các bước trên để gỡ cài đặt Crackonosh và các chương trình có liên quan khác.

4. Xóa Crackonosh và phần mềm độc hại liên quan từ Windows Registry Editor

Ở bước tiếp theo này tiến hành xóa Crackonosh và phần mềm độc hại liên quan từ Windows Registry Editor.

Để làm được điều này:

Bước 1: Mở cửa sổ Run bằng cách nhấn Windows + R, sau đó nhập regedit vào đó rồi nhấn Enter để mở cửa sổ Registry Editor.
Bước 2: Trên cửa sổ Registry Editor, điều hướng theo đường dẫn dưới đây:

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce" "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce"

ma doc dao Bitcoin Crackonosh la gi

Bước 3: Tiếp theo tìm các key registry được tạo bởi Crackonosh theo đường dẫn ở trên và xóa các key này đi.
Bước 4: Cuối cùng đóng cửa sổ Registry Editor lại.

5. Xóa tiện ích mở rộng Crackonosh trên trình duyệt Chrome

Bước 1: Đầu tiên trên cửa sổ trình duyệt Chrome, tìm và click chọn biểu tượng 3 dấu chấm thẳng hàng nằm góc trên cùng bên phải cửa sổ.
Bước 2: Click chọn More Tools (khác) =>Extensions (tiện ích mở rộng).

go bo tien ich mo rong dao Bitcoin tren may tinh

Bước 3: Trên danh sách hiển thị trên màn hình, tìm và click chọn tiện ích mở rộng liên quan đến Crackonosh rồi click chọn biểu tượng thùng rác. Trên menu hiển thị trên màn hình, click chọn nút Remove (xóa) để xóa tiện ích mở rộng.

https://thuthuat.taimienphi.vn/go-bo-ma-doc-dao-bitcoin-67384n.aspx
Bài viết trên đây Taimienphi.vn vừa hướng dẫn bạn chi tiết cách gỡ bỏ mã độc đào Bitcoin Crackonosh. Mong rằng những chia sẻ, thủ thuật trên đây sẽ giúp bạn bảo vệ máy tính và thiết bị của mình tốt hơn khỏi các cuộc tấn công mạng.

Tác giả: Đỗ Bá Hưng     (4.0★- 3 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Hướng dẫn đào bitcoin toàn tập cho người mới
Cách đào Bitcoin bằng Raspberry Pi
Cách tạo ví Bitcoin Blockchain, đăng ký tài khoản Bitcoin
Hướng dẫn mua và bán Bitcoin trên sàn santienao và remitano
Cách kiếm Bitcoin miễn phí hàng ngày
Từ khoá liên quan:

go bo ma doc dao bitcoin

, Cách loại bỏ mã độc đào Bitcoin Crackonosh, Cách kiểm tra và gỡ bỏ mã độc đào bitcoin,

SOFT LIÊN QUAN
  • Bitcoin Aliens

    Tìm kiếm, thanh toán Bitcoin

    Bitcoin Aliens là vòi bitcoin miễn phí độc nhất đưa bạn đến với Daniel D'Alien để săn đuổi người ngoài hành tinh, kiếm bitcoin thực sự và thanh toán trực tiếp vào ví bitcoin của bạn. Game Bitcoin Aliens có vô số các nhiệ ...

Tin Mới