Trang chủ
  Giới thiệu
  Sản phẩm
  Dịch vụ
  Giải pháp
  Đào tạo
  Cẩm nang
  Tin tức
  Tin tức nổi bật
  Virus, Spyware, Adware
  Thông tin an ninh mạng
  Đối tác
  Khách hàng
  Diễn đàn
  Liên hệ

LIÊN HỆ KỸ THUẬT
tt911_dongnai
Phản Hồi Trực Tuyến
longbinh_911
Hỗ Trợ Trực Tuyến 002
luukhiem07
Hỗ Trợ Trực Tuyến 003
bkis_911
Hỗ Trợ Trực Tuyến 004

Tư Vấn Sản Phẩm
Bkav_911
Giải Pháp eScan
sale_escan_911
Giải Pháp Kaspersky
luukhiem07
Giải Pháp CMC
thuylinh678911
Hợp Đồng Bảo Trì
luukhiem07
 
 Tin tức

Cách diệt W32.Temphid
14/07/2010

I - Mô tả:
Phát hiện 13/7/ 2010
Cập nhật 14/7/2010 6:20:05 AM
Tên gọi khác: Troj/Stuxnet-A [Sophos]
Loại: Worm
Phát tán : Thay đổi liên tục
Hệ thống ảnh hưởng: Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000

II - Chi tiết kỹ thuật
Khi phát tản Worm tạo ra các file như
  • %System%\drivers\mrxcls.sys
  • %System%\drivers\mrxnet.sys
Hoặc file ẩn
  • FindFirstFileW
  • FindNextFileW
  • FindFirstFileExW
  • NtQueryDirectoryFile
  • ZwQueryDirectoryFile
III - Cách diệt:
Trước khi thao tác tắt chức năng System Restore (Windows Me/XP).
1, Vào để thực hiện tắt một số tác vụ trong máy sau
  1. Vào Start > Run.
  2. TGõ  services.msc,  click OK.
  3. Xác định vị trí dịch vụ được phát hiện sau đó.
  4. Click Action > Properties.
  5. Click Stop.
  6. Thay đổi Startup Type tới  Manual.
  7. Click OK  và đóng cửa sổ
  8. Khởi động lại máy.
2, tiếp theo
  1. Vào  Start > Run.
  2. Gõ  regedit
  3. Click OK.
  4. Tìm và xóa cài đặt sau trong Registry
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxCls\"ImagePath" = "%System%\drivers\mrxcls.sys"
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxNet\"ImagePath" = "%System%\drivers\mrxnet.sys"
      5. Thoát khỏi regedit
( Symantec)








Bản in

.:: Các tin khác:

  » 10.000 máy tính dính lỗ hổng Zero-day mới trong Windows XP (09/07/2010)
  » Cách diệt AVSecuritySuite ( Biến Thể mới) (06/07/2010)
  » Tiếp Một Ca Ghost Nhầm Được Cứu (03/07/2010)
  » Cẩn thận khi tìm kiếm với từ khóa World Cup (30/06/2010)
  » 911 cung cấp dịch vụ MegaCamera của VNPT trên toàn quốc (29/06/2010)
  » 911 trúng thầu bảo trì hệ thống CNTT cho PVEP - Tập đoàn Dầu Khí Quốc Gia Việt Nam (29/06/2010)
  » Cung Cấp Giải Pháp An Ninh Mạng Cho YungChi ViNa (25/06/2010)
  » Cứu dữ liệu Trường Cao Đẳng Sư Phạm Đồng Nai (25/06/2010)
  » Hacker giả mạo Twitter để phát tán FakeAV (12/06/2010)
  » Cách diệt W32.Aemrant (12/06/2010)


TIN TỨC - SỰ KIỆN
Lỗi Windows nguy hiểm bị khai thác tràn lanLỗi Windows nguy hiểm bị khai thác tràn lan

Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6

Việt Nam nằm trong Top 15 quốc gia phát tán mã độcViệt Nam nằm trong Top 15 quốc gia phát tán mã độc

QUẢNG CÁO
   
Design by Dos.vn