ទន់

មេរោគបញ្ជូនបន្ត Google - ការណែនាំអំពីការដកយកចេញដោយដៃជាជំហាន ៗ

សាកល្បងឧបករណ៍របស់យើងសម្រាប់ការលុបបំបាត់បញ្ហា





បង្ហោះនៅលើអាប់ដេតចុងក្រោយ៖ 30 មេសា 2021

តើ​អ្នក​កំពុង​ប្រឈម​នឹង​បញ្ហា​ជាមួយ​នឹង​កម្មវិធី​រុករក​បណ្ដាញ​របស់​អ្នក​ដែល​ត្រូវ​បាន​បញ្ជូន​បន្ត​ដោយ​ស្វ័យ​ប្រវត្តិ​ទៅ​គេហទំព័រ​ដែល​មើល​ទៅ​ចម្លែក និង​គួរ​ឱ្យ​សង្ស័យ​ឬ? តើការបញ្ជូនបន្តទាំងនេះភាគច្រើនចង្អុលទៅកាន់គេហទំព័រពាណិជ្ជកម្មអេឡិចត្រូនិក គេហទំព័រលេងល្បែងមែនទេ? តើ​អ្នក​មាន​ការ​លេច​ឡើង​ជា​ច្រើន​មក​បង្ហាញ​មាតិកា​ផ្សាយ​ពាណិជ្ជកម្ម​ឬ? ឱកាសដែលអ្នកប្រហែលជាមានមេរោគបញ្ជូនបន្ត Google ។



មេរោគបញ្ជូនបន្ត Google គឺជាការឆ្លងដ៏គួរឱ្យរំខាន គ្រោះថ្នាក់ និងពិបាកបំផុតដែលមិនធ្លាប់មាននៅលើអ៊ីនធឺណិត។ មេរោគអាចមិនត្រូវបានចាត់ទុកថាជាគ្រោះថ្នាក់នោះទេ ព្រោះវត្តមាននៃការឆ្លងនេះនឹងមិនធ្វើឱ្យកុំព្យូទ័ររបស់អ្នកគាំង និងធ្វើឱ្យវាគ្មានប្រយោជន៍នោះទេ។ ប៉ុន្តែវាត្រូវបានគេចាត់ទុកថាជាការរំខានជាងការស្លាប់ដោយសារតែការបញ្ជូនបន្តដែលមិនចង់បាន និងការលេចឡើងដែលអាចរំខាននរណាម្នាក់រហូតដល់ទីបញ្ចប់។

មេរោគបញ្ជូនបន្ត Google មិនត្រឹមតែបញ្ជូនបន្តលទ្ធផល Google ប៉ុណ្ណោះទេ ប៉ុន្តែវាមានសមត្ថភាពបញ្ជូនបន្តលទ្ធផលស្វែងរក Yahoo និង Bing ផងដែរ។ ដូច្នេះកុំភ្ញាក់ផ្អើលពេលឮ Yahoo Redirect VirusBing បញ្ជូនបន្តមេរោគ . មេរោគ​នេះ​ក៏​ឆ្លង​ចូល​ទៅ​ក្នុង​កម្មវិធី​រុករក​តាម​អ៊ីនធឺណិត​ណា​មួយ​រួម​មាន Chrome, Internet Explorer, Firefox ជាដើម។​ ដោយសារ Google Chrome ជា​កម្មវិធីរុករក​តាម​អ៊ីនធឺណិត​ដែល​គេ​ប្រើ​ច្រើន​បំផុត អ្នក​ខ្លះ​ហៅ​វា​ថា មេរោគ Google Chrome ប្តូរទិស ផ្អែកលើកម្មវិធីរុករកដែលវាបញ្ជូនបន្ត។ ថ្មីៗនេះ មេរោគ អ្នកសរសេរកូដបានកែប្រែកូដរបស់ពួកគេដើម្បីបង្កើតការប្រែប្រួល ដើម្បីគេចពីការរកឃើញយ៉ាងងាយស្រួលពីកម្មវិធីសុវត្ថិភាព។ ការប្រែប្រួលថ្មីៗមួយចំនួន មេរោគបញ្ជូនបន្ត Nginx, Happili Redirect Virus,



យោងតាមរបាយការណ៍ឆ្នាំ 2016 មេរោគបញ្ជូនបន្ត Google បានឆ្លងមេរោគកុំព្យូទ័រជាង 60 លានគ្រឿងរួចហើយ ដែលក្នុងនោះ 1/3rd គឺមកពីសហរដ្ឋអាមេរិក។ គិតត្រឹមខែឧសភា ឆ្នាំ 2016 ការឆ្លងហាក់ដូចជាបានត្រលប់មកវិញជាមួយនឹងការកើនឡើងនៃករណីដែលបានរាយការណ៍។

លុបមេរោគបញ្ជូនបន្ត Google ដោយដៃ



មាតិកា[ លាក់ ]

ហេតុអ្វីបានជា Google Redirect Virus ពិបាកដកចេញ?

Google Redirect Virus គឺជា rootkit ហើយមិនមែនជាមេរោគទេ។ rootkit ភ្ជាប់ខ្លួនវាជាមួយនឹងសេវាកម្ម windows សំខាន់ៗមួយចំនួនដែលធ្វើឱ្យវាដំណើរការដូចជាឯកសារប្រព័ន្ធប្រតិបត្តិការ។ វាធ្វើឱ្យមានការលំបាកក្នុងការកំណត់អត្តសញ្ញាណឯកសារ ឬកូដដែលមានមេរោគ។ ទោះបីជាអ្នកកំណត់អត្តសញ្ញាណឯកសារក៏ដោយ វាពិបាកក្នុងការលុបឯកសារ ព្រោះឯកសារកំពុងដំណើរការជាផ្នែកនៃឯកសារប្រព័ន្ធប្រតិបត្តិការ។ មេរោគត្រូវបានសរសេរកូដតាមរបៀបដែលវាបង្កើតវ៉ារ្យ៉ង់ផ្សេងៗគ្នាពីកូដដូចគ្នាពីពេលមួយទៅពេលមួយ។ នេះធ្វើឱ្យកម្មវិធីសុវត្ថិភាពពិបាកចាប់កូដ និងបញ្ចេញបំណះសុវត្ថិភាព។ ទោះបីជាពួកគេជោគជ័យក្នុងការបង្កើតបំណះក៏ដោយ វាមិនមានប្រសិទ្ធភាពទេ ប្រសិនបើមេរោគវាយប្រហារម្តងទៀតដែលមានវ៉ារ្យ៉ង់ផ្សេង។



Google បញ្ជូនបន្តមេរោគ វាពិបាកក្នុងការដកចេញ ដោយសារតែសមត្ថភាពរបស់វាក្នុងការលាក់ជ្រៅនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ និងសមត្ថភាពរបស់វាផងដែរក្នុងការលុបដាន និងស្នាមជើងពីរបៀបដែលវាចូលទៅក្នុងកុំព្យូទ័រ។ នៅពេលដែលវាចូលទៅខាងក្នុង វាភ្ជាប់ខ្លួនវាជាមួយនឹងឯកសារប្រព័ន្ធប្រតិបត្តិការស្នូល ដែលធ្វើឱ្យវាមើលទៅដូចជាឯកសារស្របច្បាប់ដែលកំពុងដំណើរការនៅផ្ទៃខាងក្រោយ។ ទោះបីជាឯកសារដែលមានមេរោគត្រូវបានរកឃើញក៏ដោយ ជួនកាលវាពិបាកក្នុងការដក cos នៃទំនាក់ទំនងរបស់វាជាមួយឯកសារប្រព័ន្ធប្រតិបត្តិការ។ រហូតមកដល់ពេលនេះ មិនមានកម្មវិធីសុវត្ថិភាពតែមួយនៅលើទីផ្សារអាចធានាអ្នក 100% ពីការឆ្លងមេរោគនេះទេ។ នេះពន្យល់ថាហេតុអ្វីបានជាកុំព្យូទ័ររបស់អ្នកឆ្លងមេរោគតាំងពីដំបូង សូម្បីតែកម្មវិធីសុវត្ថិភាពត្រូវបានដំឡើងក៏ដោយ។

អត្ថបទនៅទីនេះពន្យល់ពីរបៀបជ្រើសរើស និងយកមេរោគបញ្ជូនបន្ត Google ដោយដៃ។ តាមមុំរបស់អ្នកបច្ចេកទេស នេះគឺជាវិធីសាស្ត្រដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងការឆ្លងមេរោគនេះ។ អ្នកបច្ចេកទេសដែលធ្វើការឱ្យម៉ាកកម្មវិធីសុវត្ថិភាពដ៏ធំបំផុតមួយចំនួនឥឡូវនេះកំពុងអនុវត្តតាមវិធីសាស្ត្រដូចគ្នា។ រាល់ការព្យាយាមត្រូវបានធ្វើឡើងដើម្បីធ្វើឱ្យការបង្រៀនមានលក្ខណៈសាមញ្ញ និងងាយស្រួលធ្វើតាម។

វិធីលុបមេរោគ Google ប្តូរទិស

1. សាកល្បងឧបករណ៍ដែលមាននៅលើអ៊ីនធឺណិត ឬទៅរកឧបករណ៍ដែលមានជំនាញវិជ្ជាជីវៈ
មានឧបករណ៍សុវត្ថិភាពជាច្រើនដែលមាននៅលើទីផ្សារ។ ប៉ុន្តែ​គ្មាន​ឧបករណ៍​ទាំង​នេះ​ត្រូវ​បាន​បង្កើត​ឡើង​ជា​ពិសេស​សម្រាប់​ការ​យក​មេរោគ google redirect ចេញ​ទេ។ ខណៈពេលដែលអ្នកប្រើប្រាស់មួយចំនួនបានជោគជ័យក្នុងការកម្ចាត់មេរោគដោយប្រើកម្មវិធីមួយ ដូចគ្នានេះប្រហែលជាមិនដំណើរការលើកុំព្យូទ័រផ្សេងទៀតទេ។ មួយចំនួនបញ្ចប់ដោយការសាកល្បងឧបករណ៍ផ្សេងៗដែលបង្កើតបញ្ហាកាន់តែច្រើនដោយការធ្វើឱ្យខូច OS និងឯកសារកម្មវិធីបញ្ជាឧបករណ៍។ ឧបករណ៍ឥតគិតថ្លៃភាគច្រើនពិបាកនឹងទុកចិត្ត ដោយសារពួកគេមានកេរ្តិ៍ឈ្មោះក្នុងការបំផ្លាញឯកសារប្រព័ន្ធប្រតិបត្តិការ និងគាំងពួកគេ។ ដូច្នេះសូមធ្វើការបម្រុងទុកនៃទិន្នន័យសំខាន់ៗ មុនពេលព្យាយាមប្រើឧបករណ៍ឥតគិតថ្លៃណាមួយដើម្បីឱ្យមានសុវត្ថិភាពជាងមុន។ អ្នកក៏អាចទទួលបានជំនួយពីអ្នកជំនាញដែលមានជំនាញក្នុងការកម្ចាត់មេរោគនេះផងដែរ។ ខ្ញុំ​មិន​និយាយ​អំពី​ការ​យក​កុំព្យូទ័រ​របស់​អ្នក​ទៅ​ហាង​បច្ចេកវិទ្យា ឬ​ហៅ​ទៅ​ក្រុម geek ដែល​ត្រូវ​ចំណាយ​ប្រាក់​ច្រើន​នោះ​ទេ។ ខ្ញុំបានរៀបរាប់អំពីសេវាកម្មមួយដែលអ្នកអាចធ្វើបាន ព្យាយាមជាមធ្យោបាយចុងក្រោយ។

ពីរ។ ព្យាយាមលុបមេរោគ google ប្តូរទិសដោយដៃ

មិនមានវិធីងាយស្រួលជាងក្នុងការលុបការឆ្លងក្រៅពីដំណើរការស្កេនដោយប្រើកម្មវិធី និងជួសជុលវា។ ប៉ុន្តែប្រសិនបើកម្មវិធីបរាជ័យក្នុងការជួសជុលបញ្ហានោះ មធ្យោបាយចុងក្រោយគឺព្យាយាមដកមេរោគចេញដោយដៃ។ វិធីសាស្ត្រដកយកចេញដោយដៃគឺចំណាយពេលច្រើន ហើយអ្នកមួយចំនួនប្រហែលជាពិបាកក្នុងការធ្វើតាមការណែនាំ ដោយសារលក្ខណៈបច្ចេកទេសរបស់វា។ វិធីសាស្ត្រនេះមានប្រសិទ្ធភាពណាស់ ប៉ុន្តែការបរាជ័យក្នុងការធ្វើតាមការណែនាំឱ្យបានត្រឹមត្រូវ ឬលទ្ធភាពនៃកំហុសរបស់មនុស្សក្នុងការកំណត់អត្តសញ្ញាណឯកសារដែលមានមេរោគអាចធ្វើអោយកិច្ចខិតខំប្រឹងប្រែងរបស់អ្នកមិនមានប្រសិទ្ធភាព។ ដើម្បីធ្វើឱ្យវាកាន់តែងាយស្រួលសម្រាប់អ្នកគ្រប់គ្នាក្នុងការធ្វើតាម ខ្ញុំបានបង្កើតវីដេអូមួយជំហានម្តង ៗ ដែលពន្យល់លម្អិត។ វាបង្ហាញពីជំហានពិតប្រាកដដូចគ្នាដែលប្រើដោយអ្នកជំនាញការដកមេរោគ ដើម្បីលុបការឆ្លងមេរោគដោយដៃ។ អ្នកអាចស្វែងរកវីដេអូនៅចុងបញ្ចប់នៃការប្រកាសនេះ។

ជំហានដោះស្រាយបញ្ហាសម្រាប់ការដកមេរោគ Google ប្តូរទិសដោយដៃ

មិនដូចការឆ្លងភាគច្រើនទេ ក្នុងករណី Google Redirect Virus អ្នកនឹងឃើញឯកសារតែមួយ ឬពីរប៉ុណ្ណោះដែលទាក់ទងនឹងការឆ្លង។ ប៉ុន្តែប្រសិនបើការឆ្លងត្រូវបានព្រងើយកន្តើយពីដំបូង ចំនួននៃឯកសារមេរោគហាក់ដូចជាកើនឡើងក្នុងរយៈពេលមួយ។ ដូច្នេះប្រសើរជាងកម្ចាត់មេរោគឱ្យបានឆាប់តាមដែលអ្នករកឃើញបញ្ហាប្តូរទិស។ អនុវត្តតាមវិធីដោះស្រាយបញ្ហាដែលបានរៀបរាប់ខាងក្រោមដើម្បីកម្ចាត់មេរោគបញ្ជូនបន្ត Google ។ មានវីដេអូខាងក្រោមផងដែរ។

1. បើកឯកសារដែលលាក់ដោយបើក Folder Options

ឯកសារប្រព័ន្ធប្រតិបត្តិការត្រូវបានលាក់តាមលំនាំដើមដើម្បីការពារការលុបដោយចៃដន្យ។ ឯកសារដែលឆ្លងមេរោគព្យាយាមលាក់ក្នុងចំណោមឯកសារ OS ។ ដូច្នេះវាត្រូវបានណែនាំឱ្យឈប់លាក់ឯកសារដែលលាក់ទាំងអស់មុនពេលចាប់ផ្តើមការដោះស្រាយបញ្ហា៖

  • ចុច Windows Key + R ដើម្បីបើក រត់ បង្អួច
  • ប្រភេទ គ្រប់គ្រងថតឯកសារ
  • ចុច មើល ផ្ទាំង
  • បើក បង្ហាញឯកសារ ថតឯកសារ និងដ្រាយដែលលាក់
  • ដោះធីក លាក់ផ្នែកបន្ថែមសម្រាប់ប្រភេទឯកសារដែលគេស្គាល់
  • ដោះធីក លាក់ឯកសារប្រព័ន្ធប្រតិបត្តិការដែលបានការពារ

2. បើក Msconfig

ប្រើឧបករណ៍ MSConfig ដើម្បីបើកឯកសារចាប់ផ្ដើម។

  1. បើក រត់ បង្អួច
  2. ប្រភេទ msconfig
  3. ចុច ចាប់ផ្ដើម ផ្ទាំងប្រសិនបើអ្នកកំពុងប្រើ Windows 10, 8 ឬ 7. នៅក្នុងអ្នកកំពុងប្រើ Win XP សូមជ្រើសរើស boot.ini ផ្ទាំង
  4. ពិនិត្យ bootlog ដើម្បីបើកវា។
  5. ចុច អនុវត្ត ហើយចុច យល់ព្រម

ឯកសារ bootlog គឺត្រូវការតែក្នុងជំហានចុងក្រោយប៉ុណ្ណោះ។

3. ចាប់ផ្ដើមកុំព្យូទ័រឡើងវិញ

ចាប់ផ្ដើមកុំព្យូទ័រឡើងវិញ ដើម្បីប្រាកដថាការផ្លាស់ប្តូរដែលអ្នកបានធ្វើត្រូវបានអនុវត្ត។ (នៅពេលចាប់ផ្តើមកុំព្យូទ័រឡើងវិញ ឯកសារ ntbttxt.log ត្រូវបានបង្កើតឡើង ដែលត្រូវបានពិភាក្សានៅពេលក្រោយក្នុងជំហានដោះស្រាយបញ្ហា)។

4. ធ្វើការបង្កើនប្រសិទ្ធភាព IE ពេញលេញ

ការបង្កើនប្រសិទ្ធភាពកម្មវិធីរុករកអ៊ីនធឺណិតត្រូវបានធ្វើឡើងដើម្បីធានាថាការបញ្ជូនបន្តមិនបណ្តាលមកពីបញ្ហានៅក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិត ឬការកំណត់អ៊ីនធឺណិតដែលខូចដែលភ្ជាប់កម្មវិធីរុករកតាមអ៊ីនធឺណិត។ ប្រសិនបើការបង្កើនប្រសិទ្ធភាពត្រូវបានធ្វើបានត្រឹមត្រូវ កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងការកំណត់អ៊ីនធឺណិតត្រូវបានកំណត់ឡើងវិញទៅលំនាំដើមវិញ។

ចំណាំ៖ ការកំណត់អ៊ីនធឺណិតមួយចំនួនដែលបានរកឃើញនៅពេលកំពុងធ្វើការបង្កើនប្រសិទ្ធភាព IE គឺជារឿងធម្មតាសម្រាប់កម្មវិធីរុករកទាំងអស់។ ដូច្នេះវាមិនមានបញ្ហាទេប្រសិនបើអ្នកប្រើ Chrome, Firefox, Opera ជាដើម។ វានៅតែត្រូវបានណែនាំអោយធ្វើការបង្កើនប្រសិទ្ធភាព IE ។

5. ពិនិត្យកម្មវិធីគ្រប់គ្រងឧបករណ៍

កម្មវិធីគ្រប់គ្រងឧបករណ៍គឺជាឧបករណ៍វីនដូដែលរាយបញ្ជីឧបករណ៍ទាំងអស់នៅក្នុងកុំព្យូទ័ររបស់អ្នក។ មេរោគមួយចំនួនមានសមត្ថភាពលាក់ឧបករណ៍លាក់ដែលអាចប្រើបានសម្រាប់ការវាយប្រហារមេរោគ។ ពិនិត្យកម្មវិធីគ្រប់គ្រងឧបករណ៍ ដើម្បីស្វែងរកធាតុមេរោគ។

  1. បើក រត់ បង្អួច (Windows Key + R)
  2. ប្រភេទ devmgmt.msc
  3. ចុច មើល ផ្ទាំងនៅលើកំពូល
  4. ជ្រើសរើសការបង្ហាញ ឧបករណ៍លាក់
  5. រកមើល កម្មវិធីបញ្ជាមិនដោត និងលេង . ពង្រីកវាដើម្បីមើលបញ្ជីទាំងមូលនៅក្រោមជម្រើស។
  6. ពិនិត្យរកមើលធាតុណាមួយ TDSSserv.sys ។ ប្រសិនបើអ្នកមិនមានធាតុចូលទេ សូមរកមើលធាតុផ្សេងទៀតដែលមើលទៅគួរឱ្យសង្ស័យ។ ប្រសិនបើ​អ្នក​មិន​អាច​ពិចារណា​អំពី​ធាតុ​មួយ​គឺ​ល្អ​ឬ​អាក្រក់​នោះ សូម​ធ្វើការ​ស្វែងរក​តាម Google ដោយ​ប្រើ​ឈ្មោះ​ដើម្បី​ដឹង​ថា​វា​ពិត​ឬ​អត់។

ប្រសិនបើធាតុត្រូវបានរកឃើញថាមានមេរោគ សូមចុចខាងស្តាំលើវាហើយបន្ទាប់មក ចុចលុប . នៅពេលដែលការលុបត្រូវបានបញ្ចប់ សូមកុំចាប់ផ្តើមកុំព្យូទ័រឡើងវិញ។ បន្តការដោះស្រាយបញ្ហាដោយមិនចាប់ផ្តើមឡើងវិញ។

6. ពិនិត្យបញ្ជីឈ្មោះ

ពិនិត្យមើលឯកសារដែលមានមេរោគនៅក្នុងបញ្ជីឈ្មោះ៖

  1. បើក រត់ បង្អួច
  2. ប្រភេទ regedit ដើម្បីបើកកម្មវិធីនិពន្ធចុះបញ្ជី
  3. ចុច កែសម្រួល > ស្វែងរក
  4. បញ្ចូលឈ្មោះមេរោគ។ ប្រសិនបើវាវែង សូមបញ្ចូលអក្សរពីរបីដំបូងនៃធាតុមេរោគ
  5. ចុចលើ កែសម្រួល -> ស្វែងរក។ បញ្ចូលអក្សរពីរបីដំបូងនៃឈ្មោះមេរោគ។ ក្នុងករណីនេះ ខ្ញុំបានប្រើ TDSS ហើយស្វែងរកធាតុណាមួយដែលចាប់ផ្តើមដោយអក្សរទាំងនោះ។ រាល់ពេលដែលមានការបញ្ចូលចាប់ផ្តើមដោយ TDSS វាបង្ហាញធាតុនៅខាងឆ្វេង និងតម្លៃនៅខាងស្តាំ។
  6. ប្រសិនបើមានតែធាតុចូល ប៉ុន្តែគ្មានទីតាំងឯកសារដែលបានលើកឡើងទេ បន្ទាប់មកលុបវាដោយផ្ទាល់។ បន្តស្វែងរកធាតុបន្ទាប់ជាមួយ TDSS
  7. ការស្វែងរកបន្ទាប់បាននាំខ្ញុំទៅកាន់ធាតុដែលមានព័ត៌មានលម្អិតនៃទីតាំងឯកសារនៅខាងស្តាំដែលនិយាយថា C:WindowsSystem32TDSSmain.dll.អ្នកត្រូវប្រើព័ត៌មាននេះ។ បើកថត C:WindowsSystem32 ស្វែងរក និងលុប TDSSmain.dll ដែលបានរៀបរាប់នៅទីនេះ។
  8. សន្មតថាអ្នកមិនអាចស្វែងរកឯកសារ TDSSmain.dll នៅខាងក្នុង C:WindowsSystem32 ។ នេះបង្ហាញថាធាតុត្រូវបានលាក់យ៉ាងអស្ចារ្យ។ អ្នកត្រូវលុបឯកសារដោយប្រើប្រអប់បញ្ចូលពាក្យបញ្ជា។ គ្រាន់តែប្រើពាក្យបញ្ជាដើម្បីលុបវាចេញ។ del C:WindowsSystem32TDSSmain.dll
  9. ធ្វើដដែលៗរហូតទាល់តែធាតុទាំងអស់នៅក្នុងបញ្ជីឈ្មោះដែលចាប់ផ្តើមដោយ TDSS ត្រូវបានដកចេញ។ ត្រូវប្រាកដថាប្រសិនបើធាតុទាំងនោះកំពុងចង្អុលទៅឯកសារណាមួយនៅក្នុងថតយកវាចេញដោយផ្ទាល់ ឬដោយប្រើប្រអប់បញ្ចូលពាក្យបញ្ជា។

សន្មតថាអ្នកមិនអាចស្វែងរក TDSSserv.sys នៅខាងក្នុងឧបករណ៍ដែលលាក់នៅក្រោមកម្មវិធីគ្រប់គ្រងឧបករណ៍ បន្ទាប់មកចូលទៅកាន់ជំហានទី 7 ។

7. ពិនិត្យកំណត់ហេតុ ntbtlog.txt សម្រាប់ឯកសារដែលខូច

ដោយធ្វើជំហានទី 2 ឯកសារកំណត់ហេតុមួយហៅថា ntbtlog.txt ត្រូវបានបង្កើតនៅខាងក្នុង C:Windows ។ វា​ជា​ឯកសារ​អត្ថបទ​តូច​មួយ​ដែល​មាន​ធាតុ​ជា​ច្រើន​ដែល​អាច​រត់​ដល់​ជាង 100 ទំព័រ​ប្រសិន​បើ​អ្នក​យក​ការ​បោះពុម្ព។ អ្នកត្រូវរមូរចុះក្រោមយឺតៗ ហើយពិនិត្យមើលថាតើអ្នកមានធាតុ TDSSserv.sys ដែលបង្ហាញថាមានការឆ្លងដែរឬទេ។ អនុវត្តតាមជំហានដែលបានរៀបរាប់ក្នុងជំហានទី 6 ។

ក្នុងករណីដែលបានរៀបរាប់ខាងលើខ្ញុំបានលើកឡើងតែអំពី TDSSserv.sys ប៉ុន្តែមានប្រភេទ rootkits ផ្សេងទៀតដែលធ្វើការខូចខាតដូចគ្នា។ សូមថែរក្សាធាតុចំនួន 2 H8SRTnfvywoxwtx.sys និង _VOIDaabmetnqbf.sys ដែលបានចុះបញ្ជីនៅក្រោមកម្មវិធីគ្រប់គ្រងឧបករណ៍នៅក្នុងកុំព្យូទ័ររបស់មិត្តខ្ញុំ។ តក្កវិជ្ជានៅពីក្រោយការយល់ដឹងថាតើវាជាឯកសារគ្រោះថ្នាក់ឬអត់គឺភាគច្រើនដោយឈ្មោះរបស់ពួកគេ។ ឈ្មោះនេះគ្មានន័យអ្វីទេ ហើយខ្ញុំគិតថាក្រុមហ៊ុនដែលគោរពខ្លួនឯងនឹងដាក់ឈ្មោះបែបនេះចំពោះឯកសាររបស់ពួកគេ។ នៅទីនេះ ខ្ញុំបានប្រើអក្សរពីរបីដំបូង H8SRT និង _VOID ហើយបានធ្វើជំហានដែលបានរៀបរាប់ក្នុងជំហានទី 6 ដើម្បីលុបឯកសារដែលមានមេរោគចេញ។ ( សូមចំណាំ៖ H8SRTnfvywoxwtx.sys និង _VOIDaabmetnqbf.sys គ្រាន់តែជាឧទាហរណ៍ប៉ុណ្ណោះ។ ឯកសារដែលខូចអាចមកជាឈ្មោះណាមួយ ប៉ុន្តែវានឹងងាយស្រួលក្នុងការទទួលស្គាល់ ដោយសារឈ្មោះឯកសារវែង និងវត្តមាននៃលេខចៃដន្យ និងអក្ខរក្រមនៅក្នុងឈ្មោះ .)

សូមសាកល្បងជំហានទាំងនេះដោយហានិភ័យផ្ទាល់ខ្លួនរបស់អ្នក។ ជំហានដែលបានរៀបរាប់ខាងលើនឹងមិនគាំងកុំព្យូទ័ររបស់អ្នកទេ។ ប៉ុន្តែដើម្បីឱ្យមានសុវត្ថិភាពជាងនេះ វាជាការប្រសើរជាងមុនក្នុងការថតចម្លងឯកសារសំខាន់ៗ និងធានាថាអ្នកមានជម្រើសក្នុងការជួសជុល ឬដំឡើងប្រព័ន្ធប្រតិបត្តិការឡើងវិញដោយប្រើថាស OS ។

អ្នក​ប្រើ​មួយ​ចំនួន​អាច​រក​ឃើញ​ថា​ការ​ដោះស្រាយ​បញ្ហា​ដែល​បាន​រៀបរាប់​នៅ​ទីនេះ​ស្មុគស្មាញ។ ចូរប្រឈមមុខនឹងវា ការឆ្លងខ្លួនឯងមានភាពស្មុគស្មាញ ហើយសូម្បីតែអ្នកជំនាញក៏ព្យាយាមដើម្បីកម្ចាត់ការឆ្លងមេរោគនេះ។

បានណែនាំ៖ វិធីយកមេរោគចេញពីទូរស័ព្ទ Android

ឥឡូវនេះ អ្នកមានការណែនាំច្បាស់លាស់ រួមទាំងការណែនាំជាជំហាន ៗ អំពីរបៀបកម្ចាត់មេរោគបញ្ជូនបន្ត Google ។ ដូចគ្នានេះផងដែរ អ្នកដឹងពីអ្វីដែលត្រូវធ្វើ ប្រសិនបើវាមិនដំណើរការ។ ចាត់វិធានការភ្លាមៗ មុនពេលការឆ្លងរាលដាលទៅកាន់ឯកសារច្រើនទៀត និងធ្វើឱ្យកុំព្យូទ័រមិនអាចប្រើបាន។ ចែករំលែកការបង្រៀននេះព្រោះវាធ្វើឱ្យមានភាពខុសគ្នាយ៉ាងខ្លាំងចំពោះអ្នកដែលប្រឈមមុខនឹងបញ្ហាដូចគ្នា។

លោក Elon Decker

Elon គឺជាអ្នកនិពន្ធផ្នែកបច្ចេកវិទ្យានៅ Cyber ​​S. គាត់បានសរសេរការណែនាំអំពីវិធីនេះអស់រយៈពេលប្រហែល 6 ឆ្នាំមកហើយ ហើយបានគ្របដណ្តប់លើប្រធានបទជាច្រើន។ គាត់ចូលចិត្តនិយាយអំពីប្រធានបទដែលទាក់ទងនឹង Windows, Android និងល្បិច និងគន្លឹះចុងក្រោយបំផុត។