Trang chủ
  Giới thiệu
  Sản phẩm
  Dịch vụ
  Giải pháp
  Đào tạo
  Cẩm nang
  Tin tức
  Tin tức nổi bật
  Virus, Spyware, Adware
  Thông tin an ninh mạng
  Đối tác
  Khách hàng
  Diễn đàn
  Liên hệ

LIÊN HỆ KỸ THUẬT
tt911_dongnai
Phản Hồi Trực Tuyến
longbinh_911
Hỗ Trợ Trực Tuyến 002
luukhiem07
Hỗ Trợ Trực Tuyến 003
bkis_911
Hỗ Trợ Trực Tuyến 004

Tư Vấn Sản Phẩm
Bkav_911
Giải Pháp eScan
sale_escan_911
Giải Pháp Kaspersky
luukhiem07
Giải Pháp CMC
thuylinh678911
Hợp Đồng Bảo Trì
luukhiem07
 
 Tin tức

Cách diệt AVSecuritySuite ( Biến Thể mới)
06/07/2010

I - Mô tả:
Loại ứng dụng có hại gây hiểu lầm này đã xuất hiện và đợt này là biến thể mới.
Cập nhật : 5/7/
2010 7:28:42 AM
Loại : Ứng dụng gây hiểu lầm 
Kích thước: 286,464 bytes
Tên: AV Security Suite
Phát tán : Trung bình
Hệ thống ảnh hưởng: Windows 2000, Windows Server 2003, Windows Vista, Windows XP

II - Chi tiết kỹ thuật
Loại mã độc này xuất hiện như 1 phần mềm diệt virus, nhưng thực ra chúng download virus về máy và làm gây cho máy những ảnh hưởng như chậm máy hoặc máy không thao tác được.
Hình ảnh như sau


III -  Cách diệt
  1. Vào  Start > Run.
  2. Gõ  regedit
  3. Click OK.
  4. Tìm và xóa các cài đặt
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"[EIGHT RANDOM CHARACTERS]" = "%UserProfile%\Local Settings\Application Data\[FIRST SET OF RANDOM CHARACTERS]\[SECOND SET OF RANDOM CHARACTERS]tssd.exe"
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"[EIGHT RANDOM CHARACTERS]" = "%UserProfile%\Local Settings\Application Data\[FIRST SET OF RANDOM CHARACTERS]\[SECOND SET OF RANDOM CHARACTERS]tssd.exe"
  • HKEY_LOCAL_MACHINE\SOFTWARE\AVSuitE
  • HKEY_LOCAL_MACHINE\SOFTWARE\avSofT
  • HKEY_CURRENT_USER\Software\avSofT
     5. Tìm và phục hồi lại các khóa ảnh hưởng
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download\"CheckExeSignatures" = "no"
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download\"RunInvalidSignatures" = "1"
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter\"EnabledV8" = "0"
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter\"Enabled" = "0"
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments\"SaveZoneInformation" = "1"
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations\"LowRiskFileTypes" = ".exe"
    6. Thoát khỏi Regiestry
( Symantec)

   





Bản in

.:: Các tin khác:

  » Tiếp Một Ca Ghost Nhầm Được Cứu (03/07/2010)
  » Cẩn thận khi tìm kiếm với từ khóa World Cup (30/06/2010)
  » 911 cung cấp dịch vụ MegaCamera của VNPT trên toàn quốc (29/06/2010)
  » 911 trúng thầu bảo trì hệ thống CNTT cho PVEP - Tập đoàn Dầu Khí Quốc Gia Việt Nam (29/06/2010)
  » Cung Cấp Giải Pháp An Ninh Mạng Cho YungChi ViNa (25/06/2010)
  » Cứu dữ liệu Trường Cao Đẳng Sư Phạm Đồng Nai (25/06/2010)
  » Hacker giả mạo Twitter để phát tán FakeAV (12/06/2010)
  » Cách diệt W32.Aemrant (12/06/2010)
  » Cập nhật các bản vá của Microsoft ( Nguy Hiểm) (08/06/2010)
  » Sâu Conficker vẫn hoành hành ở trung tâm dữ liệu TM Datacenter (03/06/2010)


TIN TỨC - SỰ KIỆN
Lỗi Windows nguy hiểm bị khai thác tràn lanLỗi Windows nguy hiểm bị khai thác tràn lan

Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6

Việt Nam nằm trong Top 15 quốc gia phát tán mã độcViệt Nam nằm trong Top 15 quốc gia phát tán mã độc

QUẢNG CÁO
   
Design by Dos.vn