tìm kiếm thông tin

Điểm tin

lịch ngày tháng

Hệ thống máy tính
Đồ họa máy tính
Mạng máy tính
Tạo trang web
Các phần mềm khác

Thông báo tuyển sinh

Đào tạo các chương trình Tin học
từ phổ cập đến nâng cao
h Tin học cơ bản.
Tin học văn phòng
Quản tri mạng máy tính.
Xây dựng mạng máy tính.
Đồ họa máy tính.
Xây dựng Website.
Lắp đặt, bảo trì, hệ thống.
Lập trình Pascal, lập trình cơ sở
dữ liệu Access, SQL.


Thông tin truy cập

  • truy cập   (chi tiết)
    trong hôm nay
  • lượt xem
    trong hôm nay
  • thành viên
  • Chữ tâm

    Hướng tới tương lai

    ">
    Gốc > Các thông tin khác > Virus máy tính >

    Cách diệt W32/Wingon.GC


    I) Mô Tả
    Tên: Trojan-Downloader.Win32.Mutant.ady (Kaspersky), Trojan Horse (Symantec), Downloader Trojan-QM (McAfee)
    Kiểu :  Trojan
    Kích thước: 13312 B
    Nền tảng bị ảnh hưởng: Microsoft Windows
    Phiên bản trong cơ sở dữ liệu:   3180 (20080612)
    Khi xâm nhập vào máy tính Trojan này cố gắng tải một số tập tin từ Internet về sau đó các tập tin này sẽ được thi hành
    II) Cài đặt
    Trojan này không tạo ra bản sao chính nó
    Để có thể thực hiện trên mọi hệ thống các Trojan này ghi mục sao vào Registry

     [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"advap32" = "%filepath% /r"

    III) Các thông tin khác
    Các Trojan này chứa một danh sách (8) địa chỉ URL. Nó cố gắng tải về một số tập tin từ các địa chỉ
    Các giao thức HTTP được sử dụng
    Những tập tin được lưu chữ trong thư mục hiện thời các tệp tin có tên ngẫu nhiên được tạo ra
    Được tải về các tập tin chứa lệnh thi hành
    Các Trojan chạy một chương trình mã số riêng của mình trong quá trình sau
     %system%\svchost.exe


    Nhắn tin cho tác giả
    Nguyễn Đình Thắng @ 15:15 25/05/2009
    Số lượt xem: 816
    Số lượt thích: 0 người
     
    Gửi ý kiến