tailieunhanh - Bách Khoa Antivirus-Đặc Điểm Các Virus part 15

Tham khảo tài liệu 'bách khoa antivirus-đặc điểm các virus part 15', công nghệ thông tin, an ninh - bảo mật phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Làm giảm mức độ an ninh của hệ thống. Hiện tượng Sửa registry. Không hiện được các file có thuộc tính ẩn. Ngăn cản người dùng sử dụng các chương trình diệt virus. Cách thức lây nhiễm Phát tán qua trang web. Tự động lây nhiễm vào USB. Cách phòng tránh Không nên vào các trang web cung cấp các phần mềm crack hack các trang web đen độc hại Không nên mở ổ USB bằng cách nháy kép vào biểu tượng ổ đĩa. Mô tả kỹ thuật Copy bản thân thành file có tên vào thư mục SysDir . Tạo ra các files o SysDir o SysDir kavo1. dll o TempDir o TempDir Ghi giá trị Kava C WINDOWS system32 Vào key HKCU Software Microsoft Windows CurrentVersion Run để virus được kích hoạt mỗi khi Windows khởi động Ghi các key HKLM . . Explorer Advanced Folder Hidden SHOWALL CheckedValue 0 không cho hiện file ẩn HKCU . CurrentVersion Explorer Advanced Hidden 2 HKCU . . CurrentVersion Explorer Advanced ShowSuperHidden 0 HKCU . . CurrentVersion Pocilies Explorer NoDriveTypeAutoRun 0x91 cho phép file autorun tự chạy khi nháy kép vào ổ đĩa. Tắt các cửa sổ cảnh báo của chương trình Kaspersky Tắt process của các chương trình diệt virus KAV . Tiêm mã độc vào process Ăn cắp mật khẩu các game ổ USB và copy chính nó vào ổ đĩa ấy thành file ghi thêm file để virus lây lan Chuyên viên phân tích Ngô Quốc Hoàn Một số malware đáng chú ý cập nhật cùng ngày W32. Zelantine. T roj an . W orm orm . 5. Bkav1599 10 04 2008 cập nhật lần thứ 2 Svchot Spyde. Malware cập nhật mới nhất Tên malware Thuộc họ Loại Worm Xuất xứ Nước ngoài Ngày phát hiện mẫu 10 04 2008 Kích thước 20Kb Mức độ phá hoại Trung bình Nguy cơ Làm giảm mức độ an ninh của hệ thống. Hiện tượng Sửa .