Chuyển đến nội dung chính

Phòng tránh virus wmpscfgs.exe

Có khá nhiều vấn đề gặp phải khi Task Manager luôn hiển thị ứng dụng wmpscfgs.exe, nhưng không làm cách nào để tắt bỏ, và gặp rất nhiều phiền toái.

Triệu chứng của hệ thống khi nhiễm loại virus này:

- Nếu máy tính có chương trình Malwarebytes hoặc Superantispyware, sẽ luôn luôn phát hiện được loại virus này. Nhưng khi khởi động lại hệ thống, nó lại xuất hiện, cho dù bạn có quét bằng chế độ safe mode

wmpscfgs - Cảnh báo Internet Explorer không phải là trình duyệt mặc định của hệ thống, và nó luôn luôn hiển thị cho dù bạn có hoặc không kích vào biểu tượng IE. Nếu gặp phải tình huống này, tốt nhất là di chuyển cửa sổ IE về góc màn hình và để yên đó.

 

- Tính năng Windows UAC hoạt động không đúng chức năng, liên tục hỏi người sử dụng khi họ kích hoạt bất cứ file *.exe hoặc ứng dụng startup nào.

- Microsoft Security Essentials nhận diện các chương trình khởi động của hệ thống là virus.

Nếu máy tính của bạn có những triệu chứng như trên thì 80% là đã bị nhiễm virus wmpscfgs.exe, và sau đây là 1 số mẹo để phòng tránh loại virus này (không nên quan tâm hoặc để ý đến các chương trình bảo mật trong tình huống này):

Phòng tránh:

- Khởi động ở chế độ safe mode (đơn giản vì hệ thống chỉ sử dụng rất ít ứng dụng trong safe mode).

- Thiết lập chế độ hiển thị tất cả các loại file ẩn và hệ thống trong Tool > Folder Options, đánh dấu vào ô Show hidden files and folders, không đánh dấu tại ô Hide Extensions for known file types

- Di chuyển tới thư mục sau: C:\Program Files\Internet ExplorerC:\Users\user\AppData\Local\Temp, bạn sẽ nhìn thấy file wmpscfgs.exe. Hãy xóa ngay lập tức!

- Mở Task Manager, chọn mục show all processes, tìm ứng dụng có tên là wmpscfgs.exe, nếu nó đang hoạt động thì Kill.

- Tiếp theo, mở regedit và tìm tới khóa sau: HKLM -> Software -> Microsoft -> Windows -> CurrentVersion –> Run

- Tìm từ khóa “Adobe_reader” với dữ liệu liên quan %ProgramFiles%\Internet Explorer\wmpscfgs.exe, xóa bỏ nó. Tuy nhiên, đối với 1 vài trường hợp không có khóa này, và đây là ví do tại sao virus quay trở lại sau mỗi lần khởi động lại.

- Bạn phải kiểm tra từng chương trình cài đặt trong hệ thống, tất cả thông tin được lưu trữ trong khóa HKLM -> Software -> Microsoft -> Windows -> CurrentVersion -> Run, tìm cẩn thận trong tất cả các khóa lưu trữ ở đây, nếu thấy có sự xuất hiện của wmpscfgs.exe thì tiếp tục xóa.

- Mặt khác, loại virus trên có thể tự động đổi tên từ mcagent.exe thành mcagent .exe (có khoảng trống giữa tên và đuôi exe). Tiếp đó, nó sẽ tiếp tục tự động nhân bản với tên tương tự mỗi khi người dùng kích hoạt một ứng dụng nào đó, điều này nghĩa là nó sẽ nhân bản trước khi người dùng thực thi chương trình bất kỳ. Và nó sẽ lặp lại điều này với tất cả các ứng dụng trong khóa RUN của hệ thống.

- Nếu bạn tìm đến đường dẫn của mcagent.exe, sẽ nhìn thấy 2 hoặc 3 file *.exe với tên gần giống nhau:

+ mcagent.exe > dung lượng khoảng 39 KB, mới được tạo ra bởi wmpscfgs.exe
+ mcagent .exe > là file gốc của mcagent được đổi tên lại
+ mcagent.exe.delme (đi kèm 1 hoặc vài số ngẫu nhiên nào đó) > xóa bỏ file này

 

- Trước tiên, xóa bỏ những ứng dụng đang bị treo – corresponding, của hoặc có liên quan đến file lây nhiễm bên trên đang kích hoạt trong Task Manager, sau đó, xóa thủ công những file *.exe có dung lượng ~ 39 KB và đổi tên những file còn lại về tên nguyên gốc. Lặp lại bước trên với từng ứng dụng tìm thấy trong RUN. Thứ duy nhất virus này không lây nhiễm là ứng dụng windows defender. Việc gỡ bỏ hoặc cài lại toàn bộ ứng dụng không thể xóa bỏ những file bị lây nhiễm trong thư mục, và đó là lý do tại sao Microsoft Security Essentials nhận diện tất cả các ứng dụng khởi động - startup là virus.

- Sau khi hoàn tất các công đoạn trên, khởi động lại hệ thống. Sau đó kiểm tra lại toàn bộ ứng dụng trong Task Manager, nếu còn bất cứ chương trình nào “khả nghi”, các bạn chỉ cần lặp lại bước ở trên là được.

Chúc các bạn thành công!

T.Anh (theo howtogeek)

Bài đăng phổ biến từ blog này

Các phím tắt dùng trong Notepad ++

All the keyboard shortcuts : Ctrl-CCopyCtrl-XCutCtrl-VPasteCtrl-ZUndoCtrl-YRedoCtrl-ASelect AllCtrl-FLaunch Find DialogCtrl-HLaunch Find / Replace DialogCtrl-DDuplicate Current LineCtrl-LDelete Current LineCtrl-TSwitch the current line position with the previous line positionF3Find NextShift-F3Find PreviousCtrl-Shift-FFind in FilesCtrl-F3Find (volatil) NextCtrl-Shift-F3Find (volatil) PreviousCtrl-Shift-IIncremental SearchCtrl-SSave FileCtrl-Alt-SSave AsCtrl-Shift-SSave AllCtrl-OOpen FileCtrl-NNew FileCtrl-F2Toggle BookmarkF2Go To Next BookmarkShift-F2Go To Previous BookmarkCtrl-GLaunch GoToLine DialogCtrl-WClose Current DocumentAlt-Shift-Arrow keys or
Alt + Left mouse click
Column Mode SelectF5Launch Run DialogCtrl-SpaceLaunch CallTip ListBoxAlt-SpaceLaunch Word Completion ListBoxTab (selection of several lines)Insert Tabulation or Space (Indent)Shift-Tab (selection of several lines)Remove Tabulation or Space (outdent)Ctrl-(Keypad-/Keypad+) or
Ctrl + mouse wheel button (if any)
Zoom in (+…

Alon Video Joiner - Ghép nối video clip miễn phí

Bạn sưu tập được rất nhiều các video clip hay trên mạng và nay muốn ghép nối chúng lại với nhau để ghi lên đĩa, xem trên điện thoại... Hiện nay có rất nhiều phần mềm hỗ trợ bạn thực hiện chức năng này tuy nhiên hầu hết là các phần mềm thương mại, vậy thì Alon Video Joiner sẽ là một sự lựa chọn hợp lý trong trường hợp này.

Với giao diện đơn giản, và được cung cấp hoàn toàn miễn phí Alon Video Joiner giúp bạn nhanh chóng ghép nối các video clip riêng lẻ với các định dạng AVI, MP4, MOV, 3GP, RMVB, MPEG/MPG và WMV/ASF thành một tập tin video duy nhất một cách nhanh chóng.
Chương trình có dung lượng 2,06 MB, tương thích với hệ điều hành Windows. Bạn có thể tải về dùng miễn phí tại http://www.alonsys.com/Alonvideojoiner.exe.



 Sử dụng chương trình cũng khá là dễ dàng.

- Từ giao diện chính của chương trình, bạn bấm nút Add Task, trong hộp thoại mới xuất hiện bạn bấm nút Add Files để chọn các video clip riêng lẻ. Bạn có thể chọn cùng lúc nhiều file video có định dạng nguồn khác nhau đều được. C…

Cài đặt nhiều hệ điều hành trên máy ảo.

Hình1: cửa sổ Linux RedHat 7.1 trong XP

Hình 2: XP trong Linux RedHat                          

Bài viết này mong muốn trình bày một cách ngắn gọn về khái niệm máy ảo và hướng dẫn cách cài đặt phần mềm tạo máy ảo VMware Workstation 3.0 trong các hệ điều hành  Windows XP và Linux Red Hat 7.1. Tác giả cũng mong muốn chia sẻ những kinh nghiệm về cách cài đặt Windows XP và Red Hat 7.1 trong môi trường máy ảo. Máy ảo là gì?
Bạn là người yêu thích tìm tòi, học hỏi. Bạn muốn khảo nghiệm một hệ điều hành (HĐH) mới mà không muốn làm ảnh hưởng tới HĐH đang dùng. Bạn có một phần mềm thú vị nhưng lại không chạy trên HĐH hiện hành. Bạn muốn cài đặt nhiều HĐH trên một PC một cách đơn giản nhất. Bạn là một lập trình viên và đang mong muốn thử chương trình mình viết trên các nền tảng khác nhau. Ban muốn chạy những ứng dụng mạng trên PC không nối mạng của mình. Bạn có thể làm tâ…