Công cụ kiểm tra và xóa m.masterhost trên Chrome
Nhập thông tin để kiểm tra mức độ ảnh hưởng và nhận hướng dẫn xóa bỏ hoàn toàn
Hướng dẫn toàn tập: Cách xóa m.masterhost trên Google Chrome trên máy tính (2024)
m.masterhost là một loại phần mềm độc hại (malware) có thể đánh cắp dữ liệu, theo dõi hoạt động trực tuyến và hiển thị quảng cáo độc hại. Không bao giờ bỏ qua vấn đề này vì nó có thể dẫn đến:
- Đánh cắp thông tin đăng nhập (mật khẩu, tài khoản ngân hàng)
- Lây nhiễm sang các thiết bị khác trong mạng
- Mất kiểm soát hoàn toàn trình duyệt Chrome
1. m.masterhost là gì? Tại sao nó nguy hiểm?
m.masterhost (còn gọi là MasterHost virus) là một loại browser hijacker và adware chuyên攻击 trình duyệt Google Chrome. Nó thường xâm nhập thông qua:
- Tiện ích mở rộng giả mạo: Các extension có vẻ hợp pháp nhưng chứa mã độc (ví dụ: “Video Downloader”, “PDF Converter”)
- Phần mềm crack/bản quyền lậu: 90% phần mềm crack chứa malware theo báo cáo từ CISA (US-CERT)
- Quảng cáo độc hại (Malvertising): Các banner quảng cáo trên trang web không rõ nguồn gốc
- Bundle installer: Các chương trình cài đặt kèm theo phần mềm miễn phí (ví dụ: khi cài đặt một trò chơi hoặc công cụ)
Dấu hiệu nhận biết máy tính bị nhiễm m.masterhost:
- Trang chủ Chrome bị thay đổi: Thường chuyển thành các trang như search.masterhost[.]top hoặc feed.masterhost[.]club
- Kết quả tìm kiếm bị chèn quảng cáo: Các liên kết không liên quan xuất hiện ở vị trí top trong kết quả tìm kiếm
- Quảng cáo bật lên ngẫu nhiên: Các cửa sổ pop-up xuất hiện ngay cả khi không duyệt web
- Chuyển hướng trang web: Khi click vào liên kết hợp pháp, bạn bị đưa đến các trang web lạ
- Chrome chạy chậm bất thường: Sử dụng đến 50-70% CPU ngay cả khi chỉ mở 1-2 tab
- Xuất hiện tiện ích mở rộng lạ: Các extension không nhớ mình cài đặt trong Chrome
| Loại nhiễm | Mức độ nguy hiểm (1-10) | Khả năng lấy cắp dữ liệu | Khả năng lây lan |
|---|---|---|---|
| Tiện ích mở rộng (Extension) | 7 | Cao (theo dõi lịch sử, cookie) | Thấp (chỉ trên Chrome) |
| Thay đổi DNS | 9 | Rất cao (chặn tất cả traffic) | Cao (ảnh hưởng tất cả thiết bị mạng) |
| Sửa file hosts | 8 | Cao (chuyển hướng các trang quan trọng) | Trung bình (chỉ trên máy bị nhiễm) |
| Rootkit (nâng cao) | 10 | Cực cao (kiểm soát toàn bộ hệ thống) | Rất cao (có thể lây qua USB) |
2. Hướng dẫn xóa m.masterhost trên Chrome từng bước (2024)
Phương pháp 1: Xóa tiện ích mở rộng độc hại (dành cho nhiễm Extension)
- Mở Chrome và gõ vào thanh địa chỉ:
chrome://extensionsrồi nhấn Enter - Bật chế độ Developer bằng cách gạt công tắc ở góc trên bên phải
- Kiểm tra tất cả extension:
- Những extension không nhớ mình cài đặt
- Extension có tên lạ như “Master Host”, “Safe Browsing”, “Video Helper”
- Extension không có nhà phát triển rõ ràng
- Xóa hoàn toàn: Nhấn “Remove” trên mỗi extension đáng ngờ
- Đặt lại Chrome: Truy cập
chrome://settings/resetvà chọn “Restore settings to their original defaults”
Một số extension độc hại có cơ chế “tự cài đặt lại”. Sau khi xóa, bạn cần:
- Kiểm tra Task Manager (Ctrl+Shift+Esc) xem có process lạ không
- Quét toàn bộ máy bằng Malwarebytes (phiên bản premium)
- Kiểm tra file hosts (hướng dẫn ở Phương pháp 3)
Phương pháp 2: Khôi phục cài đặt DNS (dành cho nhiễm DNS hijacking)
Nếu m.masterhost đã thay đổi cài đặt DNS của bạn, tất cả traffic internet sẽ bị định tuyến qua máy chủ của chúng. Cách fix:
Trên Windows:
- Nhấn Win + R, gõ
ncpa.cplrồi nhấn Enter - Click chuột phải vào kết nối mạng đang dùng → Properties
- Chọn Internet Protocol Version 4 (TCP/IPv4) → Properties
- Chọn “Use the following DNS server addresses” và nhập:
- Preferred DNS:
8.8.8.8(Google DNS) - Alternate DNS:
8.8.4.4
- Preferred DNS:
- Nhấn OK và khởi động lại máy
Trên macOS:
- Mở System Preferences → Network
- Chọn kết nối hiện tại → Advanced
- Chuyển sang tab DNS
- Nhấn “+” và thêm:
8.8.8.88.8.4.4
- Nhấn OK → Apply
| DNS Server | Nhà cung cấp | Tốc độ (ms) | Bảo mật |
|---|---|---|---|
| 8.8.8.8 | 10-30 | Cơ bản (không mã hóa) | |
| 1.1.1.1 | Cloudflare | 8-25 | Cao (hỗ trợ DNS-over-HTTPS) |
| 9.9.9.9 | Quad9 | 15-40 | Rất cao (chặn malware) |
| 208.67.222.222 | OpenDNS | 20-50 | Trung bình (có lọc nội dung) |
Phương pháp 3: Sửa file hosts (dành cho nhiễm sâu)
File hosts trên Windows/macOS có thể bị sửa để chuyển hướng các trang web quan trọng (như ngân hàng, mạng xã hội) đến các trang giả mạo.
Trên Windows:
- Mở Notepad với quyền Admin:
- Nhấn chuột phải vào Notepad → Run as administrator
- Trong Notepad, chọn File → Open → điều hướng đến
C:\Windows\System32\drivers\etc\hosts - Kiểm tra các dòng không phải là comment (không bắt đầu bằng #). Xóa tất cả các dòng có chứa:
- m.masterhost
- search.masterhost
- Các địa chỉ IP lạ (ví dụ: 185.178.45.XXX)
- File hosts sạch sẽ chỉ có nội dung mặc định như sau:
# Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # space. # # lines or following the machine name denoted by a '#' symbol. # # For example: # # 127.0.0.1 localhost # ::1 localhost
- Lưu file và khởi động lại máy
Trên macOS:
- Mở Terminal (Applications → Utilities → Terminal)
- Gõ lệnh:
sudo nano /private/etc/hosts(nhập mật khẩu khi được yêu cầu) - Xóa tất cả các dòng đáng ngờ (tương tự như hướng dẫn Windows)
- Nhấn Ctrl+O để lưu, rồi Ctrl+X để thoát
- Gõ lệnh:
sudo dscacheutil -flushcacheđể làm mới cache DNS
Phương pháp 4: Quét toàn hệ thống bằng công cụ chuyên nghiệp
Nếu các phương pháp trên không hiệu quả, máy tính của bạn có thể bị nhiễm rootkit hoặc malware tingkat lanjut. Các công cụ được khuyến nghị:
- Malwarebytes Premium: Phát hiện và loại bỏ adware, spyware, và rootkit. Tải tại đây
- HitmanPro: Công cụ quét thứ cấp chuyên sâu. Tải tại đây
- Kaspersky Virus Removal Tool: Công cụ miễn phí từ Kaspersky chuyên loại bỏ malware bền bỉ. Tải tại đây
- AdwCleaner: Chuyên loại bỏ adware và browser hijacker. Tải tại đây
Có rất nhiều trang web giả mạo cung cấp “công cụ xóa m.masterhost” nhưng thực chất chúng chứa malware. Chỉ tải phần mềm từ:
- Trang chủ chính thức của nhà phát triển
- Các nguồn uy tín như BleedingComputer hoặc MajorGeeks
- KHÔNG BAO GIỜ tải từ các trang chia sẻ file như mediafire, zippyshare
3. Phòng ngừa tái nhiễm m.masterhost
Sau khi đã xóa thành công m.masterhost, bạn cần áp dụng các biện pháp phòng ngừa để tránh bị tái nhiễm:
Cài đặt và cấu hình Chrome an toàn:
- Vô hiệu hóa cài đặt extension từ nguồn bên ngoài:
- Truy cập
chrome://flags/#extension-install-blocklist - Đảm bảo tùy chọn này ở chế độ Enabled
- Truy cập
- Bật Safe Browsing nâng cao:
- Truy cập
chrome://settings/security - Chọn “Enhanced protection” trong phần Safe Browsing
- Truy cập
- Cài đặt tiện ích mở rộng bảo mật:
- uBlock Origin (chặn quảng cáo độc hại)
- Bitdefender TrafficLight (chặn malware thời gian thực)
- HTTPS Everywhere (bắt buộc kết nối mã hóa)
Thói quen duyệt web an toàn:
- Không bao giờ cài đặt phần mềm crack: 94% phần mềm crack chứa malware theo báo cáo từ Kaspersky Lab
- Kiểm tra kỹ trước khi cài extension:
- Đọc đánh giá (những extension giả thường có đánh giá 5 sao nhưng chỉ vài review)
- Kiểm tra nhà phát triển (tên miền email lạ như @gmail.com thay vì @company.com)
- Số lượng người dùng (extension hợp pháp thường có hàng trăm nghìn người dùng)
- Sử dụng DNS an toàn: Cấu hình sử dụng DNS của Cloudflare (1.1.1.1) hoặc Google (8.8.8.8) như hướng dẫn ở Phương pháp 2
- Cập nhật thường xuyên: Luôn cập nhật Windows, Chrome và tất cả phần mềm lên phiên bản mới nhất
- Sao lưu dữ liệu: Sử dụng công cụ như Macrium Reflect để sao lưu hệ thống định kỳ
Cấu hình bảo mật Windows/macOS:
Trên Windows 10/11:
- Bật Windows Defender Real-time protection:
- Settings → Update & Security → Windows Security → Virus & threat protection
- Bật Controlled Folder Access để chặn ransomware:
- Trong Windows Security → Virus & threat protection → Manage ransomware protection
- Vô hiệu hóa Auto-run từ USB:
- Mở Group Policy Editor (gpedit.msc) → Computer Configuration → Administrative Templates → Windows Components → Autoplay Policies
- Bật “Turn off Autoplay” cho tất cả ổ đĩa
Trên macOS:
- Bật Gatekeeper:
- System Preferences → Security & Privacy → General
- Chọn “App Store and identified developers”
- Bật Firewall:
- System Preferences → Security & Privacy → Firewall → Turn On Firewall
- Cài đặt XProtect updates thường xuyên (cập nhật tự động)
4. Câu hỏi thường gặp về m.masterhost
Câu 1: Tại sao tôi bị nhiễm m.masterhost mặc dù đã cài antivirus?
Hầu hết các chương trình antivirus miễn phí không phát hiện được:
- Adware/Browser hijacker: Chúng không phải virus truyền thống nên thường bị bỏ qua
- Rootkit ẩn sâu: Một số biến thể m.masterhost sử dụng kỹ thuật anti-sandbox để trốn tránh
- Extension Chrome: Antivirus không quét bên trong trình duyệt
Giải pháp: Sử dụng kết hợp:
- Antivirus chính (Bitdefender, Kaspersky)
- Công cụ chuyên diệt malware (Malwarebytes)
- Quét thủ công như hướng dẫn ở trên
Câu 2: Sau khi xóa m.masterhost, Chrome vẫn chạy chậm. Phải làm sao?
Nếu Chrome vẫn chạy chậm sau khi đã xóa m.masterhost, nguyên nhân có thể là:
- Cache và cookie bị ô nhiễm:
- Truy cập
chrome://settings/clearBrowserData - Chọn “All time” và xóa tất cả cache, cookie
- Truy cập
- Profile Chrome bị hỏng:
- Đóng Chrome hoàn toàn
- Đổi tên thư mục
DefaulttrongC:\Users\[YourUsername]\AppData\Local\Google\Chrome\User Data\thànhDefault.old - Khởi động lại Chrome (một profile mới sẽ được tạo)
- Quá nhiều tiện ích mở rộng: Giữ lại chỉ những extension thực sự cần thiết
- Conflict với phần mềm khác: Một số phần mềm như VPN hoặc firewall có thể conflict với Chrome
Câu 3: Làm sao để biết chắc chắn đã xóa sạch m.masterhost?
Để xác nhận máy tính đã sạch hoàn toàn:
- Kiểm tra kết nối mạng:
- Mở Command Prompt và gõ:
nslookup google.com - Nếu kết quả trả về địa chỉ IP hợp lệ (ví dụ: 142.250.190.46) thì DNS đã sạch
- Mở Command Prompt và gõ:
- Quét bằng nhiều công cụ:
- Chạy Malwarebytes → HitmanPro → Kaspersky Virus Removal Tool
- Nếu tất cả đều báo “No threats found” thì máy đã sạch
- Kiểm tra hành vi Chrome:
- Mở Chrome và truy cập các trang như google.com, facebook.com
- Nếu không bị chuyển hướng hoặc xuất hiện quảng cáo lạ thì đã thành công
- Kiểm tra file hosts:
- Mở file hosts như hướng dẫn ở Phương pháp 3
- Đảm bảo không có dòng nào lạ ngoài nội dung mặc định
Câu 4: m.masterhost có thể đánh cắp thông tin thẻ tín dụng không?
CÓ. Các biến thể nâng cao của m.masterhost có khả năng:
- Keylogging: Ghi lại mọi thứ bạn gõ (bao gồm mật khẩu, số thẻ)
- Form grabbing: Đánh cắp dữ liệu từ các form thanh toán
- Session hijacking: Đánh cắp cookie phiên đăng nhập ngân hàng
Bạn cần làm ngay nếu đã nhập thông tin nhạy cảm:
- Thay đổi tất cả mật khẩu (sử dụng trình quản lý mật khẩu như Bitwarden)
- Liên hệ ngân hàng để khóa thẻ và phát hành thẻ mới
- Bật xác thực 2 yếu tố (2FA) cho tất cả tài khoản quan trọng
- Kiểm tra lịch sử giao dịch để phát hiện hoạt động đáng ngờ
- Cài đặt tường lửa cá nhân như GlassWire để giám sát kết nối mạng
Câu 5: Có nên reset Windows để xóa m.masterhost?
Reset Windows (hoặc cài đặt lại) là giải pháp cuối cùng khi:
- Đã thử tất cả phương pháp trên nhưng vẫn bị tái nhiễm
- Phát hiện có rootkit hoặc malware ở cấp độ kernel
- Máy tính xuất hiện các hành vi cực kỳ bất thường (ví dụ: tự động tắt/mở chương trình)
Hướng dẫn reset Windows an toàn:
- Sao lưu tất cả dữ liệu quan trọng vào ổ đĩa ngoài
- Tải Windows ISO chính thức từ Microsoft
- Tạo USB boot bằng Media Creation Tool
- Khởi động từ USB và chọn “Custom install” (xóa hết phân vùng cũ)
- Sau khi cài xong, không khôi phục từ bản sao lưu cũ (có thể chứa malware)
- Cài đặt lại tất cả phần mềm từ nguồn chính thức
5. Nguồn tham khảo và công cụ hữu ích
Nguồn chính thức về malware và bảo mật:
- CISA (Cybersecurity & Infrastructure Security Agency – Chính phủ Mỹ) – Cập nhật mới nhất về mối đe dọa mạng
- NIST (National Institute of Standards and Technology) – Hướng dẫn bảo mật máy tính
- FBI Cyber Crime Division – Báo cáo các vụ tấn công mạng
- Kaspersky Daily – Phân tích malware chuyên sâu
Công cụ quét và loại bỏ malware miễn phí:
| Công cụ | Chuyên môn | Link tải chính thức | Hướng dẫn sử dụng |
|---|---|---|---|
| Malwarebytes | Adware, Spyware, Rootkit | Tải tại đây | Chạy quét đầy đủ, xóa tất cả mục được phát hiện |
| HitmanPro | Malware ẩn sâu, rootkit | Tải tại đây | Chạy với quyền admin, xóa tất cả mối đe dọa |
| AdwCleaner | Adware, Browser Hijacker | Tải tại đây | Nhấn “Scan” rồi “Clean” để xóa sạch |
| Kaspersky Virus Removal Tool | Virus, Trojan, Worm | Tải tại đây | Chọn “Full Scan” và làm theo hướng dẫn |
| RogueKiller | Rootkit, Malware ẩn | Tải tại đây | Chạy quét, xóa tất cả mục đỏ (high risk) |
Diễn đàn hỗ trợ kỹ thuật:
- BleedingComputer Forum – Cộng đồng hỗ trợ xóa malware
- MalwareTips – Hướng dẫn chi tiết về malware
- r/techsupport (Reddit) – Hỏi đáp về vấn đề kỹ thuật
- Microsoft Answers – Hỗ trợ chính thức từ Microsoft
6. Kết luận và hành động tiếp theo
m.masterhost là một trong những loại malware nguy hiểm và khó loại bỏ nhất hiện nay do khả năng:
- Ẩn mình sâu trong hệ thống (rootkit)
- Tái nhiễm thông qua nhiều vector khác nhau
- Đánh cắp dữ liệu nhạy cảm một cách thầm lặng
Hành động khẩn cấp bạn cần thực hiện ngay:
- Ngắt kết nối internet để ngăn malware gửi dữ liệu về máy chủ điều khiển
- Sao lưu dữ liệu quan trọng vào ổ đĩa ngoài (không kết nối mạng)
- Làm theo hướng dẫn ở Phương pháp 1-4 để loại bỏ hoàn toàn
- Thay đổi tất cả mật khẩu sau khi đã xóa sạch malware
- Cài đặt giải pháp bảo mật toàn diện (antivirus + firewall + DNS an toàn)
- Giám sát hệ thống trong 1-2 tuần để đảm bảo không tái nhiễm
Nếu bạn không tự tin vào khả năng xử lý kỹ thuật, hãy:
- Nhờ sự trợ giúp từ chuyên gia IT hoặc đưa máy đến các trung tâm uy tín
- Sử dụng dịch vụ Microsoft Support (đối với Windows)
- Tránh các dịch vụ “xóa virus” rẻ tiền – chúng có thể làm tình hình tồi tệ hơn
Bảo vệ máy tính của bạn là bảo vệ cuộc sống số của chính bạn. Đừng chủ quan với bất kỳ dấu hiệu bất thường nào!