Prowli âm thầm đánh cắp thông tin quan trọng và truyền đi mà không để lại dấu vết. Bạn sẽ biết thêm chi tiết về Prowli trong bài viết dưới đây của Mytour.
Prowli - Hiện tượng đáng sợ
Prowli - Đe dọa ngầm đến máy tính. Làm thế nào để tiêu diệt?
- Liên kết máy tính với botnet, mạng máy tính được hacker điều khiển từ xa. Sử dụng botnet để tấn công trang web, thực hiện malspam và scam.
- Lợi dụng máy trạm người dùng một cách trái phép. Mặc dù hiếm, nhưng có khả năng xảy ra.
- Trojan hỗ trợ các công cụ nguy hiểm khác xâm nhập trái phép hệ thống. Prowli làm suy giảm độ an toàn của hệ thống và hỗ trợ công cụ khác xâm nhập.
- Tận dụng tiền ảo: Kẻ tấn công đằng sau Prowli lợi dụng thiết bị và trang web nhiễm virus để đào tiền ảo.
Nếu máy tính của bạn có dấu hiệu đáng ngờ như khởi động đột ngột hoặc chậm, có thể đã bị nhiễm mã độc Prowli. Cách xóa, diệt Prowli được hướng dẫn trong bài viết dưới đây của Mytour.
Loại bỏ Prowli - Bước quyết định
Để loại bỏ Prowli, bạn cần xóa các file của nó bằng tay, sau đó sử dụng chương trình diệt virus chuyên dụng để quét sạch hệ thống.
Bước đầu, hãy khởi động máy tính vào Chế độ An toàn, sau đó tiến hành làm sạch các file đáng nghi từ file hosts và xóa các file virus khỏi các thư mục tương ứng. Cách thực hiện được mô tả chi tiết trong nội dung dưới đây.
Phương pháp 1: Chuyển sang Chế độ An toàn
- Gõ msconfig vào ô Tìm kiếm trên Menu Start và nhấn Enter để mở Cấu hình Hệ thống.
- Chọn tab Boot.
- Đánh dấu vào hộp Safe Boot và nhấn OK.
Hoặc bạn cũng có thể tham khảo bài viết về cách vào Chế độ An toàn trên Windows 7/8/10 từ Mytour để biết thêm chi tiết về cách khác để vào Chế độ An toàn.
Bước 2: Hiển thị tất cả các file và thư mục ẩn
- Gõ Control Panel vào ô Tìm kiếm, sau đó chọn để mở Control Panel từ danh sách kết quả.
- Trong Control Panel, tìm và nhấn chọn Hiển thị và Tùy chỉnh.
- Tiếp tục chọn Tùy chọn Thư mục.
- Mở tab Xem.
- Đánh dấu vào tùy chọn Hiển thị file, thư mục và ổ đĩa ẩn và nhấn OK.
Bước 3: Loại bỏ các file virus
Sau đó, hãy kiểm tra các thư mục sau để xác định và loại bỏ các file đáng nghi như:
%TEMP%
%APPDATA%
%ProgramData%
Bước 4: Sửa đổi file hosts
Truy cập thư mục %SystemRoot%\System32\drivers\etc\.
Mở file hosts bằng Notepad hoặc trình chỉnh sửa văn bản khác.
Loại bỏ những tập tin đáng ngờ.
Khi đó, file hosts sẽ có dạng như sau:
Bước 5: Dọn sạch registry
Nhấn Windows + R để mở cửa sổ Run, sau đó nhập Regedit.exe và nhấn Enter để mở cửa sổ Registry Editor.
Tiếp theo, hãy tìm và xóa các key registry sau đây:
HKEY_LOCAL_MACHINE(HKEY_CURRENT_USER)\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE(HKEY_CURRENT_USER)\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE(HKEY_CURRENT_USER)\Software\Microsoft\Windows\CurrentVersion\RunServices
Tiếp theo, hãy tìm và xóa key registry sau đây:
HKEY_LOCAL_MACHINE(HKEY_CURRENT_USER)\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
Bước 6: Quét hệ thống bằng chương trình diệt virus Bước tiếp theo là quét hệ thống bằng chương trình diệt virus chuyên dụng. Trên thị trường có nhiều chương trình diệt virus, nhưng hãy chọn một trong những ứng dụng hiệu quả nhất cho máy tính hoặc laptop của bạn. Bạn cũng có thể sử dụng Spyhunter, một chương trình diệt virus đơn giản và rất hiệu quả.
Spyhunter sẽ loại bỏ triệt hạ hoàn toàn phần mềm độc hại, giữ cho hệ thống của bạn an toàn khỏi các mối đe dọa như virus, phần mềm quảng cáo (adware) và hijacker. Một ưu điểm nữa là chương trình hỗ trợ khách hàng 24/7.
Tải ngay Spyhunter về máy và thực hiện quá trình cài đặt tại đây: Download Spyhunter
Bước 7: Khởi động lại máy tính để thoát khỏi chế độ Safe Mode - Để khởi động lại máy tính, nhập msconfig vào khung Search trên Start Menu, sau đó nhấn Enter để mở cửa sổ System Configuration.
- Tiếp theo, chọn Restart để máy tính khởi động lại và thoát khỏi chế độ Safe Mode.
- Chọn tab Boot và hủy chọn mục Safe Boot.
Trong bài viết này, Mytour mang đến cho bạn thông tin chi tiết về mã độc Prowli, cùng cách xóa, diệt Prowli như thế nào. Hy vọng rằng nội dung cung cấp thêm kiến thức hữu ích về loại mã độc này và cách triệt hạ nó khỏi hệ thống của bạn.
