Trang chủ
  Giới thiệu
  Sản phẩm
  Dịch vụ
  Giải pháp
  Đào tạo
  Cẩm nang
  Tin tức
  Tin tức nổi bật
  Virus, Spyware, Adware
  Thông tin an ninh mạng
  Đối tác
  Khách hàng
  Diễn đàn
  Liên hệ

LIÊN HỆ KỸ THUẬT
tt911_dongnai
Phản Hồi Trực Tuyến
longbinh_911
Hỗ Trợ Trực Tuyến 002
luukhiem07
Hỗ Trợ Trực Tuyến 003
bkis_911
Hỗ Trợ Trực Tuyến 004

Tư Vấn Sản Phẩm
Bkav_911
Giải Pháp eScan
sale_escan_911
Giải Pháp Kaspersky
luukhiem07
Giải Pháp CMC
thuylinh678911
Hợp Đồng Bảo Trì
luukhiem07
 
 Tin tức » Virus, Spyware, Adware

Cách diệt Trojan.Mozipowp
05/03/2010

I - Mô tả:
Phát hiện ngày 3/3/2010
Cập nhật ngày 4/3/ 2010 12:14:32 PM
Loại: Trojan
Kích thước: 147,456 bytes
Phát tán:  Thấp
Hệ thống ảnh hưởng: Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000

II - CHi tiết kỹ thuật:
Khi lây nhiễm Trojan tạo ra các file trong hệ thống như sau:
  • %ProgramFiles%\Mozilla Firefox\extensions\[UNIQUE USER ID]\chrome.manifest
  • %ProgramFiles%\Mozilla Firefox\extensions\[UNIQUE USER ID]\chrome\content\timer.xul
  • %ProgramFiles%\Mozilla Firefox\extensions\[UNIQUE USER ID]\install.rdf
  • %SystemDrive%\confin.sys
III - Cách diệt:
  1. Vào Start > Run.
  2. regedit
  3. Click OK.
  4. Tìm và xóa các file cài đặt trong registry như sau:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\"RTHDBPL" = "%UserProfile%\Application Data\SystemProc\lsass.exe\[RANDOM ASCII AND NON-ASCII CHARACTERS]"
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\"RTHDBPL" = "%UserProfile%\Application Data\SystemProc\lsass.exe\[RANDOM ASCII AND NON-ASCII CHARACTERS]"
  • HKEY_CURRENT_USER\Identities\"Curr version"
  • HKEY_CURRENT_USER\Identities\"Inst Date"
  • HKEY_CURRENT_USER\Identities\"Last Date"
  • HKEY_CURRENT_USER\Identities\"Popup count"
  • HKEY_CURRENT_USER\Identities\"Popup date"
  • HKEY_CURRENT_USER\Identities\"Popup time"
    5. Thoát khỏi registry
( Symantec)







Bản in

.:: Các tin khác:

  » Cách diệt Trojan.Pcprotector (04/03/2010)
  » Virus Remove All (05/02/2010)
  » Cách diệt Adware.Owlforce (02/02/2010)
  » Cách diệt W32.Imaut.F (01/02/2010)
  » Cách diệt W32.Fujacks.CE (01/02/2010)
  » Cách diệt Backdoor.Tidserv.K (01/02/2010)
  » Cách diệt W32.Ircbrute.B (28/01/2010)
  » Cách diệt W32.Zimuse.B (26/01/2010)
  » Cách diệt VBS.Runauto.H (20/01/2010)
  » Cách diệt W32.Spyrat (14/01/2010)


TIN TỨC - SỰ KIỆN
Thống Kê An Ninh Mạng Tháng 8/2010Thống Kê An Ninh Mạng Tháng 8/2010

Lỗi Windows nguy hiểm bị khai thác tràn lanLỗi Windows nguy hiểm bị khai thác tràn lan

Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6

QUẢNG CÁO
   
Design by Dos.vn