tailieunhanh - Bách Khoa Antivirus-Đặc Điểm Các Virus part 30

Tham khảo tài liệu 'bách khoa antivirus-đặc điểm các virus part 30', công nghệ thông tin, an ninh - bảo mật phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Cách thức lây nhiễm Lây nhiễm qua các trang hack crack các trang web đen độc hại Lây nhiễm qua các virus khác download về máy Lây nhiễm qua ổ USB ổ mạng Cách phòng tránh Không nên vào các trang web cung cấp các phần mềm crack hack các trang web đen độc hại Không nên mở các ổ USB mới chưa được quét virus bằng cách nháy kép vào ổ đĩa. Không nên share full các ổ đĩa thư mục trong mạng nội bộ nên đặt password truy cập nếu muốn chia sẻ quyền sửa và tạo file. Mô tả kỹ thuật Ghi giá trị o Windws Servces Agents System random .exe vào key HKLM . Run o ImagePath System random .exe HKEY_LOCAL_MACHINE SYSTEM . Services Windws Servces Agents Tạo ra các files o ProgramFiles Common Files Microsoft Shared MSInfo random .exe bản sao của virus o System random .exe bản sao của virus Chèn mã độc của nó vào các processes o o Copy bản thân vào ổ USB ổ mạng với tên random .exe tạo file để chạy virus mỗi khi dùng các ổ này. Bật tính năng Autorun của Windows không cho hiện các file ẩn. Không cho thay đổi trang chủ của Internet Explorer Chuyên viên phân tích Cao Minh Phương Bkav2060 18 12 2008 cập nhật lần thứ 1 FialaLZ MixaIO. Malware cập nhật mới nhất Tên malware Thuộc họ Loại Worm Xuất xứ Việt Nam Ngày phát hiện mẫu 17 12 2008 Kích thước 4312Kb Mức độ phá hoại Trung bình Nguy cơ Làm giảm mức độ an ninh của hệ thống. Hiện tượng Sửa registry. Bị logoff máy tính khi sử dụng 1 vài tiện ích của windows như TaskMgr RegistryTool . Không hiển thị được file ẩn và file hệ thống. Cách thức lây nhiễm Phát tán qua trang web. Tự động lây nhiễm vào USB. Cách phòng tránh Không nên vào các trang web cung cấp các phần mềm crack hack các trang web đen độc hại Không nên mở ổ USB bằng cách nháy kép vào biểu tượng ổ đĩa. Mô tả kỹ thuật Ghi giá trị Userinit SysDir vào key HKLM . CurrentVersion Winlogon và Virus WinDir Vào key HKLM . CurrentVersion Run để virus được kích hoạt mỗi khi Windows khởi động Copy bản thân thành các

crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.