Cách kiểm tra và xử lý Keylog khi tham gia Vua Pháp Thuật

[12.11.2012]
Hướng dẫn kiểm tra máy tính có nhiễm keyloger không?

Dựa trên bài viết của thành viên big.axe tại đây. Vua Pháp Thuật Team cũng có đôi điều thay đổi và bổ sung thêm để các thành viên khác có thể kiểm tra và xử lý các trường hợp bị dính keylog.


Trước tiên thì các bạn không nên tin rằng mình đã có Antivirus mà yên tâm bảo không dính virus hoặc keylog nhá. Đa số các trình diệt virus khi quét một chương trình cài vào máy thì đều đánh giá chương trình đó là an toàn, không có malware và spyware, tuy nhiên cũng có một số trường hợp khi bạn cài vào chương trình sẽ hiện cảnh báo nếu bạn bỏ qua bước này thì đều có khả năng dính.

Cách xác định: Vào Taskmanager (Bấm tổ hợp phím: Ctrl+Alt+Del hoặc Ctrl+Shift+Esc hoặc R_Click vào taskbar => Task manager) chọn tab Process. Click vào "Image Name" để sắp xếp các ứng dụng theo tên. Kéo xuống phần chữ w và tìm cái ứng dụng có tên là "wak.exe". Nếu thấy thì chúc mừng bạn đã dính keylog. Còn không thấy thì chúc bạn may mắn lần sau .



Và bây giờ đến cách khắc phục.

Bước 1

Nếu bạn mê game và đã may mắn dính. Đầu tiên bạn bấm tổ hợp phím : Windows + R và gõ vào msconfig
Chuyển qua tab Start up và bỏ check các dòng sau:
+ Award Keylogger
+ ASKL Start Up






Bước 2: Vào Task Manager chọn cái "wak.exe" mà bạn vừa tìm và End Process nó đi.
Bước 3: Bạn vào %System Root%\system32" xóa toàn bộ cái folder có tên là KAwark đi.

Một số trường hợp bất cp diễn ra như sau: Cái "Wak.exe" khi bạn End process đi thì lại mọc lại khiến cho bước 3 bạn không thể xóa được cái folder đó.

Đối với phương án này thì bạn phải Reset máy, vào phần safe mode của Window và thực hiện lại bước 2 và bước 3. Đôi lúc nó không cho bạn xóa triệt để cái folder này. Bạn làm như sau:

+ Bấm Ctrl+R để gõ cmd
+ Gõ tiếp: cd %systemroot%\system32 .
+ Gõ lệnh : del /f KAward
chon Y -> enter

Xong. Bây giờ có thể reset lại máy và sử dụng window bình thường.

Khuyến cáo: Sau khi thực hiện xong các bước trên thì bạn nên thay đổi toàn bộ pass game, pass ebank, pass kho, toàn bộ thông tin acc, pass yahoo, pass email, pass facebook...etc...etc. để được an toàn


Phương pháp trên thì có thể áp dụng dành cho một số người chơi có một chút kiến thức về máy tính do táy máy này nọ.

Còn một số người chơi không rành lắm về máy tính thì có thể sẽ làm nhầm dẫn đến việc cài lại Win.

Team xin bổ xung thêm một phần mềm hỗ trợ kiểm tra và tiêu diệt Keylog cũng khá mạnh, cách sử dụng cũng đơn giản đó là Malwarebytes Anti-Malware.

Phần mềm này có thể thể sử dụng cùng với các phần mềm Antivirus khác. Malwarebytes có thể giúp bạn tìm kiếm và tháo gỡ keylog và spyware một cách đơn giản.

Link download: http://www.fshare.vn/file/MD65XIT50W/
Link download MF: http://www.mediafire.com/?l4i680dxagowzgu Passdownload: zoozteam

Hướng dẫn sử dụng:

Sau khi cài đặt thành công bạn mở phần mềm lên check chọn Perform Full Scan rổi nhấn Scan



Sau khi Scan xong các bạn có thể thấy máy tính của bạn có bao nhiêu đối tượng nguy hiểm. Có thể xem chi tiết hơn tại nút “Show Results



Sau khi xem các bạn có thể tiến hành xóa đối tượng đi bằng việc click vào nút “Remove Selected” là xong



Vua Pháp Thuật Team