Xóa tài nguyên được yêu cầu đang sử dụng phần mềm độc hại [hướng dẫn chuyên gia]

Mục lục:

Video: Tuyển Tập Ca Khúc Underground - Nguyễn Đình Vũ 2024

Video: Tuyển Tập Ca Khúc Underground - Nguyễn Đình Vũ 2024
Anonim

Thông báo này trông vô hại khi lần đầu tiên bật lên trên màn hình máy tính của bạn. Nhưng nhìn thấy một cửa sổ bật lên đọc Tài nguyên được yêu cầu đang sử dụng liên tục xuất hiện trên màn hình PC của bạn mỗi khi bạn cố gắng mở một chương trình sẽ làm bạn lo lắng. Thông báo lỗi thường là một cảnh báo cho một thứ khá nghiêm trọng - phần mềm độc hại ngựa Trojan được gọi là SmartService.

Đáng buồn thay, tên của con ngựa thành Troia rất đáng kiếm. Phần mềm độc hại hoạt động theo một cách rất thông minh, từ nhiều cách nó có thể tự xâm nhập vào PC của bạn và phơi bày nó trước các mối đe dọa. Giống như các phần mềm độc hại phá hoại khác, chẳng hạn như Win32 Gamarue, chủng phần mềm độc hại này có thể để lại dấu vết thiệt hại bao gồm:

  • Cài đặt chương trình đánh cắp thông tin cá nhân của bạn,
  • Làm gián điệp cho hoạt động trực tuyến của bạn và chuyển tiếp dữ liệu cho tin tặc,
  • Cài đặt các tệp và ứng dụng phá hoại và thực hiện các thay đổi Registry trái phép có thể gây hại nghiêm trọng cho máy tính của bạn.

Tất cả điều này nghe có vẻ đáng sợ. Nhưng triều đại khủng bố của Trojan không dừng lại ở đó. Không còn nghi ngờ gì nữa, tác dụng hủy diệt nhất của nó là khả năng chặn phần mềm chống vi-rút được cài đặt trên máy tính của bạn. Bằng cách này, phần mềm độc hại sẽ mở ra cơ hội cho các loại virus và phần mềm độc hại khác lây nhiễm vào máy tính của bạn.

Hiệu ứng gộp là máy tính của bạn trở thành một cửa vào thông qua đó tội phạm mạng có thể vượt qua ngân hàng và thông tin cá nhân khác của bạn. Do khả năng này xâm nhập vào máy tính, đồng thời, vô hiệu hóa hệ thống phòng thủ phần mềm độc hại của chúng, SmartService thường là vũ khí được lựa chọn cho những kẻ tấn công ransomware.

Con ngựa thành Troia này được thiết kế để phá hủy nhất có thể. Ngoài việc đánh cắp thông tin của bạn, làm hỏng các tệp của bạn và làm tổn hại đến bảo mật của bạn, nó còn gây rối với trình duyệt của bạn. Trải nghiệm duyệt web của bạn sẽ được đặc trưng bởi các cửa sổ bật lên liên tục, chuyển hướng gây phiền nhiễu và tiện ích mở rộng trình duyệt đáng ngờ.

Điều đáng sợ về tài nguyên được Yêu cầu đang sử dụng lỗi do phần mềm độc hại gây ra là hầu như không có cách nào để biết máy tính của bạn có bị nhiễm hay không. Nó che giấu rất tốt. Từ thời điểm PC của bạn bị lây nhiễm, virus có thể tồn tại trong một thời gian dài trước khi bạn nhận thấy bất cứ điều gì bất thường. Trong suốt thời gian đó, Trojan sẽ bận rộn trong công việc, đánh cắp thông tin cá nhân của bạn, theo dõi bạn và cài đặt phần mềm độc hại trên máy tính của bạn.

Do đó, thật kinh khủng khi tưởng tượng phần mềm độc hại có thể đã được thực hiện với bất kỳ hành động độc hại nào mà nó đã bị buộc tội vào thời điểm bạn phát hiện ra nó., chúng tôi sẽ thảo luận về cách loại bỏ Trojan nếu bạn không may bị tấn công. Trước tiên, hãy xem cách các phần mềm độc hại có thể lây nhiễm vào máy tính của bạn, vì vậy bạn có thể hy vọng ngăn chặn các cuộc tấn công phần mềm độc hại trong tương lai.

Phần mềm độc hại SmartService lây nhiễm vào máy tính của bạn như thế nào

Xem việc phát hiện nhiễm trùng Trojan này khó khăn như thế nào và mức độ tàn phá của nó, phòng bệnh thực sự tốt hơn chữa bệnh, theo nhiều cách hơn một. Trừ khi bạn có một chương trình chống vi-rút chất lượng được cài đặt trên máy tính của mình, bạn không thể chỉ dựa vào phần mềm chống vi-rút để phát hiện phần mềm độc hại này trước khi khởi động trên đường dẫn phá hoại của nó.

Cách hiệu quả nhất để tránh nhiễm trùng là thận trọng trong cách bạn sử dụng và tương tác với các máy tính khác. Ngựa Trojan SmartService có thể xâm nhập vào PC của bạn theo bất kỳ một trong các cách sau, cũng như nhiều cách khác;

  • Tệp đính kèm độc hại cho các email được gửi đến hộp thư đến của bạn,
  • Quảng cáo bạn nhấp vào các trang web bạn truy cập,
  • Các tệp bị nhiễm mà bạn cài đặt như một phần của phần mềm bạn tải xuống từ internet,
  • Nội dung bạn tải xuống, thích và chia sẻ trên phương tiện truyền thông xã hội và
  • Cookies trên nền tảng của torrents và các trang web phần mềm miễn phí khác.

Cách xóa tài nguyên được yêu cầu đang sử dụng

Hãy hy vọng bạn đã phát hiện ra phần mềm độc hại trước khi nó có thể gây thiệt hại đáng kể cho máy tính của bạn. Bây giờ bạn biết rằng PC của bạn không còn an toàn, bạn nên xóa phần mềm độc hại mà không bị trì hoãn. Thách thức là loại bỏ phần mềm độc hại nói dễ hơn làm.

Bởi vì nó sẽ chặn một số phần mềm chống vi-rút ngay cả khi cài đặt, việc làm sạch máy tính của bạn trở nên khó khăn. Nhưng có nhiều cách. Và chúng tôi sẽ xem xét những người bây giờ. Nhưng hãy chắc chắn rằng bạn có thời gian vì một số cách khắc phục chúng tôi sẽ đề xuất dưới đây sẽ mất thời gian. Không làm chúng chính xác thậm chí có thể gây hại cho máy tính của bạn.

1. Khởi động lại máy tính của bạn ở Chế độ an toàn

Điều quan trọng cần lưu ý là bạn cần định kỳ quét máy tính để phát hiện phần mềm độc hại và vi-rút. Nếu, như trong trường hợp bị nhiễm phần mềm độc hại SmartService, bạn gặp phải lỗi ' Tài nguyên được yêu cầu đang sử dụng ', cách khắc phục đơn giản nhất là chỉ cần khởi động lại và thử lại trong Chế độ an toàn.

Trong trường hợp SmartService, chính thông báo lỗi là bằng chứng của sự ô nhiễm hệ thống. Khởi động lại trong Chế độ an toàn cũng là một cách tốt để chạy các quy trình phần mềm loại bỏ vi-rút của bạn mà không cần trojan chặn phần mềm chống vi-rút. Khởi động PC của bạn ở Chế độ an toàn sẽ ngăn phần mềm độc hại chạy vì Chế độ an toàn chỉ chạy các dịch vụ cơ bản của PC.

Nếu bạn đang chạy Windows 7, bạn có thể khởi động lại ở chế độ an toàn bằng cách khởi động lại máy tính và xem tùy chọn chuyển sang Chế độ an toàn. Hoặc, bạn có thể tiếp tục nhấn phím F8 ngay khi máy tính bắt đầu khởi động lại. Chọn tùy chọn Chế độ an toàn với kết nối mạng khi màn hình của các tùy chọn cuối cùng hiển thị.

Đối với người dùng Windows 8 và 8.1, điều hướng đến thư mục Cấu hình hệ thống bằng cách nhấp vào biểu tượng khởi động Windows và thực hiện theo trình tự bên dưới:

  1. Bảng điều khiển -> Công cụ quản trị -> Cấu hình hệ thống.

  2. Khi cửa sổ Cấu hình hệ thống xuất hiện, nhấp vào thư mục Khởi động. Bạn sẽ thấy các tùy chọn Boot được liệt kê ở phía dưới.
  3. Chọn tùy chọn Khởi động an toàn. Nó nên có tùy chọn phụ tối thiểu đã được kiểm tra. Sau khi nhấp vào OK, một màn hình bật lên sẽ xuất hiện. Chỉ cần chọn Khởi động lại và máy tính của bạn sẽ khởi động lại an toàn trong Chế độ an toàn.

Khởi động lại máy tính của bạn ở Chế độ an toàn cho phép bạn điều tra các cách loại bỏ phần mềm độc hại mà không tiếp tục làm hỏng hệ thống của bạn và làm tổn hại đến bảo mật của bạn. Sau đó bạn có thể tiến hành thử giải pháp thứ hai này.

2. Sử dụng phần mềm loại bỏ phần mềm độc hại của bên thứ ba

Chúng tôi đã đề cập đến cách trojan SmartService có thể vượt qua một số phần mềm chống vi-rút như thể chúng thậm chí không có ở đó. Điều này có nghĩa là bạn không thể sử dụng bất kỳ phần mềm chống vi-rút nào để quét hoặc xóa phần mềm độc hại khá tinh vi này. Nó chỉ đơn giản sẽ phản hồi với nó là thông báo lỗi 'Tài nguyên được yêu cầu đang sử dụng'.

Tuy nhiên, có những công cụ phần mềm loại bỏ phần mềm độc hại chất lượng khác mà bạn có thể sử dụng. Ví dụ bao gồm Malwarebytes, Reimage và Spyhunter. Hãy nhớ rằng, để mở khóa các tính năng loại bỏ phần mềm độc hại bằng một số công cụ này, bạn sẽ phải mua giấy phép. Mặt khác, bạn có thể sử dụng một số trong số chúng miễn phí nếu tất cả những gì bạn muốn làm là quét PC để tìm phần mềm độc hại.

Cũng như vậy, bạn có thể muốn chắc chắn rằng bản thân phần mềm chống vi-rút sẽ không bị chặn bởi trojan trước khi bạn bỏ tiền mua giấy phép. Tuy nhiên, bạn có thể ngăn điều này xảy ra bằng cách khởi động lại PC ở Chế độ an toàn. Hầu hết các công cụ loại bỏ phần mềm độc hại đều có hướng dẫn để hướng dẫn bạn cài đặt để loại bỏ phần mềm độc hại thực tế.

Đối với một số người, phần mềm loại bỏ phần mềm độc hại có thể không phải là một lựa chọn vì vấn đề ngân sách. Bạn vẫn có thể xóa phần mềm độc hại theo cách thủ công và tất cả các ứng dụng và phần mềm độc hại có thể đã cài đặt. Việc giải quyết hoàn toàn tài nguyên được Yêu cầu đang sử dụng sự cố kích hoạt phần mềm độc hại.

Mặc dù vậy, một điểm cần thận trọng, việc xóa phần mềm độc hại có thể khiến bạn mất nhiều giờ và liên quan đến việc hoàn tác một số hành động phần mềm độc hại ngay từ Windows Registry. Đây không phải là một lựa chọn tốt cho bạn nếu bạn không chắc chắn về kỹ năng máy tính của mình. Loại bỏ hoặc thay đổi các tệp Registry sai có thể gây hại nghiêm trọng cho máy tính của bạn. Tiến hành thận trọng.

Để có kết quả tốt nhất, hãy sử dụng tất cả các giải pháp mà chúng tôi sẽ thảo luận bên dưới, đảm bảo tuân theo cùng thứ tự mà chúng tôi đã liệt kê chúng.

3. Sử dụng trình hướng dẫn ứng dụng Windows để gỡ cài đặt các chương trình cài đặt độc hại

  1. Mở hộp thoại Run bằng cách nhấn đồng thời Windows và phím R.
  2. Nhập vào appwiz.cpl và nhấn enter. Điều này sẽ mở thư mục Chương trình và Tính năng, từ đó bạn có thể xác định và gỡ cài đặt tất cả các chương trình được cài đặt độc hại bởi con ngựa trojan.

Bạn sẽ có thể cho biết những chương trình bạn đã tự cài đặt từ những chương trình độc hại được cài đặt bởi phần mềm độc hại. Tại đây, bạn sẽ tìm thấy các chương trình như trình duyệt đã cài đặt, chương trình chống vi-rút, các ứng dụng khác nhau, cũng như một số tệp của Microsoft.

Gỡ cài đặt tất cả các chương trình đáng ngờ có mục đích bạn không thể xác minh. Một trong số đó có thể là nguyên nhân của tài nguyên được Yêu cầu là sử dụng phần mềm độc hại. Sau đó, tiến hành bước tiếp theo bên dưới.

4. Quét thư mục Cấu hình hệ thống để tìm phần mềm độc hại được lập trình để chạy khi khởi động

Hầu hết các chủng phần mềm độc hại rất khó phát hiện và rất khó để loại bỏ vì chúng tự gắn vào thư mục khởi động của PC. Ngay khi bạn khởi động máy, các ứng dụng này đã hoạt động. Con ngựa trojan 'Tài nguyên được yêu cầu đang sử dụng' này hoạt động theo cùng một cách.

Do đó, bạn phải đảm bảo quét thư mục Khởi động và xóa tất cả các chương trình đáng ngờ khỏi đó. Đây là một bước quan trọng, vì ngay cả những phần mềm chống virus thực sự tốt vẫn có thể bị chặn.

Khởi động lại máy tính của bạn và làm việc ở Chế độ an toàn cho phép bạn thực hiện bước quan trọng này trong quy trình loại bỏ phần mềm độc hại và có thể xóa các chương trình chặn phần mềm loại bỏ phần mềm độc hại khỏi chạy.

  1. Để mở thư mục Cấu hình hệ thống, nhấp vào biểu tượng khởi động Windows và nhập msconfig vào thanh tìm kiếm và nhấn Enter.

  2. Nhấp vào tùy chọn Khởi động và danh sách tất cả các chương trình bắt đầu chạy ngay khi bạn khởi động, PC của bạn sẽ xuất hiện. Hãy để ý những người có nhà sản xuất được đánh dấu là Unknown. Có một cơ hội tốt tất cả những thứ này là phần mềm độc hại. Nếu họ thực sự quan trọng, nhà xuất bản của họ sẽ rất vui khi được nhận dạng với họ. Trên một số PC, bạn có thể được chuyển đến phần khởi động của Trình quản lý tác vụ. Nhấp vào liên kết. Nó sẽ mở cửa sổ Trình quản lý tác vụ này:

Bạn vẫn sẽ thấy tất cả các chương trình được thiết lập để chạy tự động, khi khởi động. Một lần nữa duyệt danh sách để chọn những người có nhà xuất bản được đánh dấu là không xác định. Vô hiệu hóa tất cả những người. Bạn sẽ có thể xóa chúng vĩnh viễn bằng giải pháp regedit mà chúng ta sẽ thảo luận sau.

4. Xóa tất cả các địa chỉ IP độc hại, tin tặc có thể được sử dụng để rình mò bạn

Phần mềm độc hại dịch vụ thông minh làm tổn hại đến bảo mật của PC của bạn, do đó bạn thực sự có các mối đe dọa theo mọi hướng. Một khi bạn bị tấn công, bạn không biết tội phạm mạng có thể làm gì.

Đôi khi, phần mềm độc hại được triển khai để khắc một cổng cho một cuộc tấn công hack hoặc ransomware. Cả hai đều đáng sợ. Và đó là lý do tại sao bạn nên giải quyết tài nguyên được Yêu cầu đang sử dụng ngay lập tức.

Trong những trường hợp như vậy, phần mềm độc hại tạo ra một thiết bị rình mò trong PC của bạn. Và thiết bị đó cần một liên kết thường được cung cấp bởi một địa chỉ IP được gắn một cách rõ ràng nhất vào các tệp hệ thống của bạn. Bạn cần xác định địa chỉ IP và xóa chúng. Và đây là cách:

  1. Nhấn đồng thời cả hai phím WindowsR để mở hộp thoại Run. Khi nó bật lên, dán chuỗi lệnh bên dưới và nhấp vào OK.
    • % WinDir %\ System32 \ Drivers \ Etc
  2. Mở tệp Máy chủ trong Notepad.
  3. Bạn sẽ nhận được điều này:

Hai địa chỉ IP bạn thấy ở phía dưới là dành cho PC hoặc localhost và nên được giữ ở đó. Nếu bạn đã bị hack, sẽ có những IP khác được liệt kê bên dưới những IP đó. Thông thường đó là bằng chứng cho thấy bạn đã bị hack. Những IP đó nên được loại bỏ. Nó cũng được khuyến khích để tìm kiếm sự giúp đỡ của một chuyên gia an ninh mạng trong giai đoạn này. Bạn vẫn chưa xong.

5. Xóa các mục Windows Registry độc hại

Một lần nữa, hãy cẩn thận khi thực hiện các thay đổi đối với Registry. Xóa các tệp Registry sai có thể dẫn đến sự cố nghiêm trọng của PC. Tìm kiếm sự giúp đỡ chuyên nghiệp nếu bạn không chắc chắn về việc phải làm. Bây giờ, trong các trường hợp nhiễm phần mềm độc hại nghiêm trọng như con ngựa trojan này, thường có một số thay đổi và mục độc hại được thực hiện cho Windows Registry. PC của bạn sẽ không sạch cho đến khi bạn gỡ bỏ chúng.

  1. Để làm điều đó, nhấn các phím WindowsR cùng nhau và nhập regedit vào hộp tìm kiếm mở ra. Điều này sẽ đưa lên Editor Editor.
  2. Cách nhanh nhất để tìm phần mềm độc hại một lần trong sổ đăng ký là sử dụng phím tắt Ctrl + F. Nó sẽ xuất hiện cửa sổ bật lên này:

  3. Hãy nhớ rằng, để sử dụng phím tắt này, bạn cần biết tên của trojan mà bạn đang đối phó. Trong trường hợp này, hãy bắt đầu với SmartService. Nhưng nó có thể tốt hơn để có một danh sách các trojan hoạt động theo cùng một cách và tìm kiếm tất cả chúng.
  4. Nếu lời nhắc Tìm không xác định vị trí trojan, bạn muốn xóa và xóa nó khỏi đó. Lặp lại quy trình cho đến khi lời nhắc tìm kiếm xuất hiện cửa sổ bật lên này:

Nhưng đôi khi bạn không biết tên của trojan là gì. Do đó, bạn sẽ cần tìm kiếm thủ công tất cả các chương trình đáng ngờ trong tất cả các thư mục có Run trong tiêu đề của chúng. Đây là những chương trình chạy tự động, kể từ thời điểm bạn khởi động PC. Có khả năng là các mục độc hại trong các thư mục đó. Bạn sẽ phải điều hướng đến thư mục CurrentVersion để tìm các chương trình tự động chạy này. Sử dụng trình tự này để đạt được điều đó:

Computer\HKEY LOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

Khi bạn đang ở trong thư mục CurrentVersion, hãy tìm tất cả các thư mục có Run trong tiêu đề. Nó có thể là Run, RunOnce hoặc những người khác. Nhấp một lần vào từng cái để hiển thị tất cả các chương trình trong các thư mục:

Quét các tệp được liệt kê và tìm kiếm các tên đáng ngờ mà bạn cảm thấy có thể là phần mềm độc hại. Nếu bạn không chắc chắn về bất kỳ, hãy tìm kiếm chúng trước khi xóa chúng.

Cách ngăn ngừa nhiễm phần mềm độc hại

Các trojan như thế này Tài nguyên được yêu cầu đang sử dụng rất khó phát hiện và rất khó để loại bỏ. Bằng cách vô hiệu hóa phần mềm chống vi-rút, chúng làm cho nhiệm vụ của bạn khó khăn hơn. Bởi vì điều này, có vẻ tốt nhất là cảnh giác về cách bạn sử dụng PC của bạn.

Bạn sẽ muốn ngừng kết nối các thiết bị bên ngoài với PC mà không cần đảm bảo rằng chúng sạch sẽ. Điều này bao gồm ổ USB di động và ổ cứng ngoài. Có nhiều giải pháp chống vi-rút ổ đĩa flash USB mà bạn có thể sử dụng. Ngoài ra, tránh truy cập torrent và các trang web phần mềm miễn phí khác với thông tin bảo mật đáng ngờ.

Hãy cẩn thận khi cài đặt phần mềm bạn đã tải xuống từ Internet. Nhiều người vô tình cấp quyền cho các chương trình phần mềm độc hại để cài đặt theo cách này. Nhiễm phần mềm độc hại hầu như luôn là kết quả của sự bất cẩn từ phía người dùng PC.

Xóa tài nguyên được yêu cầu đang sử dụng phần mềm độc hại [hướng dẫn chuyên gia]