Cách xử lý trojan heur iframer

Tại Hà Nội:0973.464.139

Tại TP.HCM:0989.505.375

Giao Toàn quốc:0973.464.139

Cách xử lý trojan heur iframer
BAN QUẢN LÝ
Tel: 0973.464.139

Cách xử lý trojan heur iframer
Hà Nội 1
Tel: 0973.464.139

Hà Nội 2
093.604.6004

TP.HCM 1
Tel: 0989.505.375

TP.HCM 3
093.604.6004

Huế
0164.410.7685

Cách xử lý trojan heur iframer
Đà Nẵng
Tel: 0973.464.139

Đồng Nai 1
093.604.6004

Thái Bình
097.268.3595

Thanh Hóa 1
098.202.1000

Thanh Hóa 2
012.7755.6892

Hải Dương
0944.804.404

Nghệ An
0989.505.375

Huế
093.604.6404

Quy Nhơn
0988.502.284

Hỏi: Tình hình là em sử dụng Blogger Template chỉ toàn là javascript, html, css.... Khi em dùng Eset NOD32 vào web thì bình thường chẳng sao cả. Nhưng hôm nay sang máy của bạn vào web thử thì web báo lỗi: "Heur:Trojan.script.generic". Máy của bạn em đang cài Kaspersky. Em không hiểu cái con Trojan.script.generic là con gì và làm cách nào để diệt nó chứ cứ tình hình này Google sẽ Block website của em mất. Bác nào đã có kinh nghiệm hoặc đã từng gặp trường hợp thế này thì giúp em cách xử lý với. Thank!

Đáp: Chào bạn! Heur:Trojan.Scrip.Generic là một loại virus hết sức nguy hiểm. Nó là nguyên nhân làm cho anh em thiết kế web và các SEOer (tối ưu web) trên thế giới phải đau đầu. Website bị nhiễm virus này thì khi người dùng truy cập vào trang web của bạn sẽ tự nhiên bị chuyển tới 1 trang website khác (chính là website của Hacker). Website của Hacker có thể là 1 website giả mạo hoặc chứa các mã độc tấn công người dùng.

Điều quan trọng hơn cả là khi bị nhiễm virus Heur:Trojan.script.generic thì chỉ sau vài ngày, website của bạn sẽ bị mất hoàn toàn lượt truy nhập. Lý do là Google và các Search Engine khi phát hiện ra website của bạn nhiễm mã độc sẽ Block và đưa ra cảnh báo khi người dùng truy nhập website của bạn. Ngoài ra, trên các máy tính có cài phần mềm bảo mật cũng sẽ đưa ra cảnh báo và Block website của bạn.

Để diệt virus Heur:Trojan.script.generic này, đầu tiên bạn phải Download toàn bộ website về máy tính rồi cài phần mềm diệt virus và quét toàn bộ Source Code của website để diệt sạch virus này. Sau khi đã chắc chắn diệt sạch virus bên trong Source của Website, bạn hãy Upload lại Source Code sạch này lên máy chủ.

CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây

Theo BB.Com.Vn

Các tin khác liên quan cùng chủ đề

  • Máy chủ bị nhiễm virus nặng mặc dù Kaspersky báo "Máy tính an toàn"
  • Máy em bị nhiễm virus Keylog theo dõi mọi mật khẩu website
  • Máy tính bị nhiễm con virus System Progressive và bị khóa luôn
  • Nhiễm virus lạ phải cài lại Windows, Norton và Kaspersky không phát hiện được
  • Tài khoản Facebook nhiễm virus và bị khóa do virus tự động Spam đầy tường
  • Virus trong file nén .Rar có bị phần mềm diệt virus phát hiện ko?
  • Website bị nhiễm Virus truy nhập vào thì ra trang lạ
  • Website của mình bị Kaspersky chặn trong danh sách đen bị Block
  • Bị nhiễm virus Win32:RmnDrp cài lại Windows cũng ko diệt được hết
  • Chạy 3 phần mềm diệt virus Bkav, Anti-Malware và MSE mà máy vẫn nhiễm virus
  • Cài đặt Kaspersky bị yêu cầu phải chạy Kaspersky Removal Tool trước
  • Cách Format ổ C cài lại Windows và diệt virus ổ D, E không bị lây nhiễm lại

HEUR:Trojan.Script.Iframer Description

HEUR:Trojan.Script.Iframer is a malicious Trojan that may inject malicious code into targeted webpages. HEUR:Trojan.Script.Iframer is able to secretly infiltrate a system and download more malware onto a system which may generate annoying pop-up advertisements.
HEUR:Trojan.Script.Iframer can initiate serious security and privacy issues therefore it is advisable to remove it with a good anti-virus upon detection.

Technical Information

Registry Details

HEUR:Trojan.Script.Iframer creates the following registry entry or registry entries:

Registry key

[HKEY_CLASSES_ROOT\.exe\shell\open\command]

"Content Type"="application/x-msdownload"

[HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command]

@="exefile"

[HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command]

[HKEY_CLASSES_ROOT\.exe]

[HKEY_CLASSES_ROOT\secfile]