Nếu bạn hoặc ai đó mà bạn biết gần đây đã bị nhiễm virut vì họ bị lừa mở nhãn vận chuyển giả trong email, có một cách nhanh chóng và dễ dàng để loại bỏ nó. Ít nhất, đây là các bước hoạt động trên máy thử nghiệm của chúng tôi.
Email sẽ có một tệp đính kèm có tên như UPS_invoice_NR34073.zip, với nội dung sau:
Khách hàng thân mến!
Công ty chuyển phát nhanh không thể gửi bưu kiện của bạn theo địa chỉ của bạn. Nguyên nhân: Lỗi địa chỉ giao hàng. Bạn có thể nhận bưu kiện tại bưu điện của chúng tôi cá nhân! Xin chú ý! Nhãn vận chuyển được đính kèm với e-mail này.
Vui lòng in nhãn này để nhận gói hàng này tại bưu điện của chúng tôi.
Đương nhiên, đây là một loại vi-rút khiến máy của bạn tự khởi động lại nhiều lần.
May mắn thay, có một cách khắc phục nhanh chóng và dễ dàng.
Khắc phục Virus số theo dõi UPS giả mạo
Khi PC của bạn khởi động lại lần nữa, hãy nhấn phím F8 ngay trước khi Windows khởi động để bạn có thể truy cập các tùy chọn khởi động, sau đó chọn Chế độ an toàn.
Khi nó khởi động vào Chế độ An toàn, hãy mở hộp Chạy và nhập shell: khởi động để vào thẳng thư mục khởi động, rồi xóa tệp có tên raryp32.exe khỏi thư mục.
Tại thời điểm này, bạn có thể khởi động lại máy và vào lại hệ thống của mình. Hãy chắc chắn rằng bạn đã quét toàn bộ vi-rút tại thời điểm này! Nếu bạn không có ứng dụng chống vi rút, chúng tôi khuyên bạn nên Cơ bản về Bảo mật của Microsoft .
Lưu ý: Đây là các bước thực hiện đối với chúng tôi trên máy thử nghiệm tại văn phòng. Vi rút thay đổi theo thời gian, vì vậy các bước tương tự có thể không hiệu quả với bạn.