Đăng Nhập
Tìm kiếm
Top posting users this month
No user |
Thống Kê
Hiện có 2 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 2 Khách viếng thăm Không
Số người truy cập cùng lúc nhiều nhất là 58 người, vào ngày Wed Aug 02, 2017 7:50 pm
Trojan.Win32.Autorun.
SeHTF :: Câu lạc bộ An ninh mạng for Security 2TVN :: Góc nhìn hệ thống by Security 2TVN :: An ninh máy tính by Security 2TVN :: Thông tin cập nhật Top Virus by Security 2TVN :: Top 100 Virus
Trang 1 trong tổng số 1 trang
04022011
Trojan.Win32.Autorun.
Trojan.Win32.Autorun.
03:48 | 25.08.2010
Tên Virus: Trojan.Win32.Autorun.
Hệ thống bị ảnh hưởng: Windows XP / NT / Server 2003/2000, …
Mức độ lan truyền: Không thường xuyên.
Mức độ cảnh báo: Không cao
Thông tin kỹ thuật
Virus này là file Windows PE.EXE. Kích thưóc khoảng 180 416 byte >480 416 byte. Nó được viết bằng Delphi hoăc VB…
Hoạt động
Khi hoạt động có thể sinh ra, các bản sao virus tập tin thực thi của nó như sau:
% System% \ config csrss.exe \
% WinDir% \ media \ arona.exe
Nó cũng tạo ra các tập tin khác như :
% System% \ logon.bat
Khi tập tin này là chạy, nó sẽ khởi động một bản sao của virus:
% System% \ config csrss.exe \
Để đảm bảo rằng
Virus được chạy tự động khi hệ thống được khởi động lại, nó thêm một
liên kết đến tập tin thực thi bản thân nó vào hệ thống thông qua
Registry:
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce
"Worms" = "% System% \ logon.bat"
Virus này cũng tạo ra các tập tin Autorun sau đây:
% System% \ config autorun.inf \
h: \ autorun.inf , f: \ autorun.inf, i: \ autorun.inf, g: \ autorun.inf, k: \ autorun.inf
l: \ autorun.inf, o: \ autorun.inf, j: \ autorun.inf , …..
Những tập tin này
sẽ được đưa ra mỗi lần người dùng mở ổ đĩa cứng tương ứng bằng cách sử
dụng Windows Explorer, click đúp…Khi một trong những tập tin này chạy,
nó sẽ khởi động một bản sao của virus: % System% \ config csrss.exe \
Virus sửa đổi các giá trị của các phím hệ thống registry sau đây:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System
DisableTaskMgr = 1
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion Policies \ \ Explorer
NoFolderOptions = 1
Nó cũng tìm kiếm các phân vùng đĩa cứng được liệt kê dưới đây cho các tập tin với "một mp3" mở rộng
d: \ hoặc c: \ hoặc e: \ hoặc f: \ hoặc g: \ hoặc h: \ hoặc …..
Những tập tin này sau đó bị xóa khi chạy.
Hướng dẫn diệt
Nếu máy tính của
bạn không cài đặt một chương trình diệt virus hoặc không có một giải
pháp chống virus ở tất cả. Hãy làm theo hướng dẫn dưới đây để xóa các
chương trình độc hại:
Sử dụng Task Manager (CTL+ ALT + DELETE) để chấm dứt quá trình hoạt động của virus trên process( Kill Process )
Xóa các tập tin virus gốc (vị trí sẽ tùy thuộc vào chương trình ban đầu như thế nào thâm nhập máy tính nạn nhân).
Xóa các thông số sau từ hệ thống Registry :
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System
DisableTaskMgr = 1
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion Policies \ \ Explorer
NoFolderOptions = 1
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce
"Worms" = "% System% \ logon.bat"
Xóa các file sau:
% System% \ config csrss.exe \
% WinDir% \ media \ arona.exe
% System% \ logon.bat
% System% \ config autorun.inf \
Xóa trong các ổ
h: \ autorun.inf
f: \ autorun.inf
i: \ autorun.inf
g: \ autorun.inf
k: \ autorun.inf
l: \ autorun.inf
o: \ autorun.inf
j: \ autorun.inf …….
Admin- Chủ Tịch Se S2T
- Con Giáp :
Tuổi giáp Trung Hoa :
Tổng số bài gửi : 1481
Điểm Se S2T : 88055
Sinh Nhật : 03/11/1990
Tham gia ngày : 27/08/2009
Tuổi : 33
Đến từ : Äồng Há»›i City
Sở thích : Máy tÃnh, Soft, AV....
Tính hài hước : Bình thÆ°á»ng
Huy chương
Sức mạnh:
(100/100)
Điểm SeS2T:
(50/50)
Trojan.Win32.Autorun. :: Comments
Nếu có điều kiện ta nên sử dụng một bản bitderfender antivirus bản quyền. Qua quá trình khảo sát các phần mềm diệt virus tôi nhận thấy bitderfender là hãng phần mềm bảo mật tốt cho người dùng vì không sợ người thiếu thiện trí đánh cắp key!
Uhm. Cái Bit thì đúng vậy nhưng mà việc xài nó cấu hình hơi bị cao cả lắm. Ram nhỏ thì bó tay không chơi nổi nơi. Có thể xài kaspersky để thay thế là ok.
Permissions in this forum:
Bạn không có quyền trả lời bài viết