Danh mục tài liệu

Cách diệt Backdoor Bifrose M

Số trang: 2      Loại file: doc      Dung lượng: 33.00 KB      Lượt xem: 15      Lượt tải: 0    
Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Cách diệt Backdoor Bifrose M I)Mô Tả Phát hiện: 15 tháng 10 năm 2008 Cập nhật: 15 tháng 10 năm 2008 5:44:46 PM Tên:Backdoor.Bifrose.M Kiểu :Trojan Mức độ phát tán:40,179 bytes Hệ thống bị ảnh hưởng :Windows XP,
Nội dung trích xuất từ tài liệu:
Cách diệt Backdoor Bifrose MCách diệt Backdoor Bifrose MI)Mô TảPhát hiện: 15 tháng 10 năm 2008Cập nhật: 15 tháng 10 năm 2008 5:44:46 PMTên:Backdoor.Bifrose.MKiểu :TrojanMức độ phát tán:40,179 bytesHệ thống bị ảnh hưởng :Windows XP, Windows Server 2003, Windows 2000Những chỉ dẫn sau đây gắn liền với mọi sản phẩm diệt virut của Symantec hiện thờivà gần đây, bao gồm chương trình diệt virut Symantec và những sản phẩm dịêt viruscủa Norton1 Tắt chế độ System Restore (Windows Me/XP)2 Cập nhật chương trình diệt virus mới3 Scan toàn bộ hệ thống4 Xoá các giá trị được ghi vào RegistryII)Cách diệt1 Click Start > Run2 Đánh Regedit3 Click chọn OK4 Tìm và xoá các giá trịHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\StartKey = %System%\msnmsie.exeHKEY_LOCAL_MACHINE\SOFTWARE\SKav\nck = 99 6F D5 66 A0 AC EA 5FF7 EC 7F 84 DC 8A DA 00 A8 5F E4 52 A0 AC EA 5F F7 EC 7F 84 DC 8A DA 00HKEY_CURRENT_USER\Software\SKav\klg = 00HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\InstalledComponents\{A5CDF7EC-751B-46aa-AD69-4005FE080DE8}\stubpath =C:\WINDOWS\system32\msnmsie.exe s\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\InstalledComponents\{A5CDF7EC-751B-46aa-AD69-4005FE080DE8}HKEY_LOCAL_MACHINE\SOFTWARE\SKavHKEY_CURRENT_USER\SOFTWARE\SKav5 Thoát khỏi Registry====================Cách diệt W32.HarakitI)Mô TảPhát hiện: 20 tháng 10 năm 2008Cập nhật: 20 tháng 10 năm 2008 6:07:08 PMTên: W32.HarakitKiểu :Trojan, Sâu (Worm)Mức độ phát tán:454,134 bytesHệ thống bị ảnh hưởng :Windows 2000, Windows 95, Windows 98, Windows Me,Windows NT, Windows Server 2003, Windows Vista, Windows XPNhững chỉ dẫn sau đây gắn liền với mọi sản phẩm diệt virut của Symantec hiện thờivà gần đây, bao gồm chương trình diệt virut Symantec và những sản phẩm dịêt viruscủa Norton1 Tắt chế độ System Restore (Windows Me/XP)2 Cập nhật chương trình diệt virus mới3 Scan toàn bộ hệ thống4 Xoá các giá trị được ghi vào RegistryII)Cách diệt1 Click Start > Run2 Đánh Regedit3 Click chọn OK4 Tìm và xoá các giá trịHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\cftm = C:\WINDOWS\system32\cftm.exeHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\csrcs = C:\WINDOWS\system32\csrcs.exeHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cftm = C:\WINDOWS\system32\cftm.exeHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\cftm = C:\WINDOWS\system32\cftm.exeHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRMHKEY_LOCAL_MACHINE\SOFTWARE\ESET\Nod5 Khôi phục các giá trị sau nếu cần thiếtHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Shell = Explorer.exe csrcs.exeHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden = 06 Thoát khỏi RegistryNguồn: 911