ko cần phải cài lại , bạn đọc #27 mình có chỉ cách để diệt và vá lỗi này lại , bạn cài bản win ko có sẵn bản vá lỗi smb thì cũng lại dính nó thôi.
virus này nó khai thác lổ hổng của smb , từ phiên bản đầu năm 2018 thư mục của nó giả dạng trong thư mục windows là Secureboottheme , rồi speech tracing ... rất nhiều biến thể nhưng cách khai thác lỗi của n vẫn như nhau . thư mục đó ko phải duy nhất , nó còn 1 file dll và file exe trong system32 , tên của nó thì đa dạng , những file đó mới là mấu chốt .
cơ chế con này thì trên mạng có nhiều bài viết , nhưng sơ sơ là thế này . 1 máy nhiễm , virus sẽ quét toàn bộ các máy có trong Lan , máy nào có lỗ hổng n sẽ khai khác và bơm mã độc vào máy đó , nếu như máy nào có antir phát hiện và diệt thì n cũng sẽ nhanh chóng tải về các file bổ sung hoặc máy khác lại bơm mã độc lại , nên thực ra antir có báo diệt thì lúc sau n lại báo mà thôi . thành cái vòng luẩn quẩn đó .
Mình đã gặp vài chủng loại như này , 1 số máy sẽ bị báo lỗi lưu những thứ đang làm để máy tự restart , có loại sẽ gây ra tình trạng màn hình xanh , còn 1 số loại thì ko gây ra 2 hiện tượng trên ( máy ko có antir sẽ ko biết dc đã bị nhiễm )