<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cảnh giác virus giả mạo Facebook Photo]]></title><description><![CDATA[<p dir="auto"><strong>Cảnh giác virus giả mạo Facebook Photo</strong></p>
<pre><code>  	 		                                                                                              **Nhận được một liên kết qua Yahoo Messenger hay Windows  Live Messenger theo dạng  hxxp://ow.ly.../http://www.facebook.com/photo.php, vội vã click vào xem  là bạn đã \"*dính*\" virus. **
</code></pre>
<p dir="auto"><img src="http://kythuatvien.com/forum/uploads/images/2010/khoai_nuong/2010/7/6/kythuatvien_Attachments_facebook_virusAutosave_552541912.jpg" alt="" class=" img-fluid img-markdown" /><br />
Đoạn tin nhắn chứa liên kết virus được gửi đi tự  động qua Yahoo Messenger và cả Windows  Live Messenger.<br />
Ngày 05/07, loại virus Foto đã được cảnh báo trước  đây bất ngờ quay trở lại với kiểu liên kết mới, dễ đánh lừa người dùng  click vào, nhất là những người đang sử dụng mạng xã hội Facebook.<br />
Khá nhiều bạn bè và đồng nghiệp đã bị lâm nạn, các  cửa số chat tự động nhảy ra, gửi hàng loạt liên kết dạng**  hxxp://ow.ly.../<a href="http://www.facebook.com/photo.php" target="_blank" rel="noopener noreferrer nofollow ugc">http://www.facebook.com/photo.php</a>**. Khi click  vào để xem sẽ dẫn đến địa chỉ chứa tập tin có tên**  n11975310_09.JPG-www.facebook.exe**, nó sẽ thâm nhập và chạy ở  phần nền hệ thống dưới dạng tập tin jusched.exe.<br />
Đường dẫn cụ thể của tập tin <strong>jusched.exe</strong>:</p>
<ul>
<li>
<p dir="auto">Windows XP:  C:\WINDOWS\jusched.exe</p>
</li>
<li>
<p dir="auto">Windows Vista/7: C:\Users\Public\jusched.exe<br />
Tiếp theo, virus hiệu chỉnh các tập tin sau trong  Windows:<br />
C:\Windows\system32\LogonUI.exe<br />
C:\Windows\System32\lsm.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\System32\wininit.exe</p>
<pre><code>                                  Website ***Ow.ly***  cung cấp dịch vụ rút ngắn địa chỉ web nên bị tận dụng để đánh lừa người  dùng. Bạn đọc cần cảnh giác với các dạng link rút gọn như bit.ly,  ow.ly... vì tin tặc thường dùng để ẩn chứa liên kết gốc chứa mã độc.
                       Bạn đọc cần lưu ý cảnh giác các dạng liên kết (link) được gửi tự động  qua các trình tin nhắn tức thời (IM) như Yahoo Messenger, Windows Live  Messenger để tránh bị lây nhiễm. Do khi bị virus lây nhiễm, nạn nhân sẽ  không biết được tài khoản của mình đã bị dùng để gửi liên kết chứa virus  đến tất cả các địa chỉ có trong danh bạ. Có thể xem cách tiêu diệt loại virus Foto tại đây  hoặc sử dụng các chương trình anti-virus như Panda Antivirus, Kaspersky  Antivirus, BitDefender Antivirus, Norton Antivirus... Khi được cập nhật  đầy đủ cơ sở dữ liệu chữ ký virus mới nhất và thực thi chế độ bảo vệ ở  thời gian thực thì sẽ ngăn chặn loại virus này thâm nhập vào hệ thống.
                                                                                 
                                                                                                                                                                               ***                                             Theo Tuổi trẻ***
</code></pre>
</li>
</ul>
]]></description><link>https://dalathoa.com/topic/7960/canh-giac-virus-gia-mao-facebook-photo</link><generator>RSS for Node</generator><lastBuildDate>Fri, 19 Jun 2026 03:46:04 GMT</lastBuildDate><atom:link href="https://dalathoa.com/topic/7960.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 18 Jun 2026 18:46:19 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cảnh giác virus giả mạo Facebook Photo on Thu, 18 Jun 2026 18:46:19 GMT]]></title><description><![CDATA[<p dir="auto">*<em>- May mà toàn onl trên BB, thấy 2 đứa bạn ở 2 khu vực khác nhau gửi cùng 1 đoạn tin, nghi lắm, dùng duyệt web trên BB vào luôn, bỗng nó tự hỏi muốn save file www.facebook.exe vào thẻ nhớ k? @ ---&gt; đến đây thấy lòi đuôi</em>.exe là hiểu rồi, BB cứu mình mấy bàn thua trông thấy :D.</p>
<ul>
<li>Mọi người cẩn thận những link nghi ngờ thì đừng nhấp vào khi chưa hỏi kỹ nhé :)**</li>
</ul>
]]></description><link>https://dalathoa.com/post/29229</link><guid isPermaLink="true">https://dalathoa.com/post/29229</guid><dc:creator><![CDATA[admin]]></dc:creator><pubDate>Thu, 18 Jun 2026 18:46:19 GMT</pubDate></item></channel></rss>