Cách diệt W32/Wingon.GC

I) Mô Tả
Tên: Trojan-Downloader.Win32.Mutant.ady (Kaspersky), Trojan Horse (Symantec), Downloader Trojan-QM (McAfee)
Kiểu : Trojan
Kích thước: 13312 B
Nền tảng bị ảnh hưởng: Microsoft Windows
Phiên bản trong cơ sở dữ liệu: 3180 (20080612)
Khi xâm nhập vào máy tính Trojan này cố gắng tải một số tập tin từ Internet về sau đó các tập tin này sẽ được thi hành
II) Cài đặt
Trojan này không tạo ra bản sao chính nó
Để có thể thực hiện trên mọi hệ thống các Trojan này ghi mục sao vào Registry
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"advap32" = "%filepath% /r"
III) Các thông tin khác
Các Trojan này chứa một danh sách (8) địa chỉ URL. Nó cố gắng tải về một số tập tin từ các địa chỉ
Các giao thức HTTP được sử dụng
Những tập tin được lưu chữ trong thư mục hiện thời các tệp tin có tên ngẫu nhiên được tạo ra
Được tải về các tập tin chứa lệnh thi hành
Các Trojan chạy một chương trình mã số riêng của mình trong quá trình sau
%system%\svchost.exe
Nguyễn Đình Thắng @ 15:15 25/05/2009
Số lượt xem: 816
- Virus máy tính (25/05/09)






























h


">




