... mẫu: 08/04/2008 Kích thước: 56 .5 Kb Mức độ phá hoại: Trung bình Nguy cơ: Lấy cắp thông tin cá nhân. Làm giảm mức độ an ninh của hệ thống. Cài thêm virus khác vào hệ thống. Hiện ... hiện mẫu: 09/04/2008 Kích thước: 45 Kb Mức độ phá hoại: Trung bình Nguy cơ: Làm giảm mức độ an ninh của hệ thống. Hiện tượng: Tự động download virus về máy người dùng . Hiệ...
Ngày tải lên: 02/07/2014, 18:20
... W32.SoundManA.Worm, W32.ZhiDaoA.Worm, W32.AVKillerQD.Worm, W32.Boom.Worm, W32.MiVN.Worm 5. Bkav 159 9 (10/04/2008) cập nhật lần thứ 2: Svchot, Spyde Malware cập nhật mới nhất: Tên malware: ... “MicrosoftComboBoxControl”=”C:\Windows\comboClt.ocx.vbs” Vào key HKCU\Software\Microsoft\Windows\CurrentVersion\Run để virus được kích hoạt mỗi khi Windows khởi động Copy bản thân thành...
Ngày tải lên: 02/07/2014, 18:20
Bách Khoa Antivirus-Đặc Điểm Các Virus part 4 pdf
... http://2.troj[Removed]8.com/dd để cập nhật danh sách và download các virus khác về máy Tạo các mutex để chỉ chạy một bản sao của virus: o __B_ZX o __B_MH o __B_DH o 52 D77ECE7B32424dB93B9A6EFBDDB0DF Chuyên viên ... 16 .5 Kb Mức độ phá hoại: Trung bình Nguy cơ: Làm giảm mức độ an ninh của hệ thống. Hiện tượng: Ngăn cản người dùng không chạy được các chương trình diệt...
Ngày tải lên: 02/07/2014, 18:20
Bách Khoa Antivirus-Đặc Điểm Các Virus part 5 pptx
... thuật: 127.0.0.1 liveupdate.symantecliveupdate.com 127.0.0.1 www.viruslist.com 127.0.0.1 viruslist.com 127.0.0.1 viruslist.com 127.0.0.1 f-secure.com 127.0.0.1 www.f-secure.com ... www.trendmicro.com 127.0.0.1 vncsvr.com 127.0.0.1 secdreg.org 127.0.0.1 virusscan.jotti.org 127.0.0.1 virustotal.com 127.0.0.1 dnl-eu12.kaspersky-labs.com 127.0.0.1 dnl-eu13.kasp...
Ngày tải lên: 02/07/2014, 18:20
Bách Khoa Antivirus-Đặc Điểm Các Virus part 6 docx
... các service : McShield, KWhatchsvc, KPfwSvc, Symantec AntiVirus, Symantec AntiVirus Definition Watcher McAfee Framework, Norton AntiVirus Server Xóa key không cho người dùng khởi động vào ... "Userinit" để virus được kích hoạt mỗi khi Windows khởi động Xóa key không cho người dùng hiện các file ẩn và file hệ thống. Ghi key debugger để chạy file virus thay vì chạy các...
Ngày tải lên: 02/07/2014, 18:20
Bách Khoa Antivirus-Đặc Điểm Các Virus part 7 doc
... HKLM\Software\Microsoft\Windows\CurrentVersion\Run để chạy virus mỗi khi windows được khởi động Kiểm tra đã tồn tại key [HKLM\SOFTWARE\Soft\DownloadWWW] với giá trị "auto" = "1" làm dấu hiệu xác định xem virus lây nhiễm ... “Userinit” và "Shell" của key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon để virus được kích hoạt mỗi khi Window...
Ngày tải lên: 02/07/2014, 18:20
Bách Khoa Antivirus-Đặc Điểm Các Virus part 8 ppsx
... %systemroot%\system32\SVCH0ST.exe (bản sao của virus) Kiểm tra phiên bản mới của virus qua link: http://74.220.207.173/~tqpqn[removed]/Server.ini Download phiên bản mới của virus qua link: http://74.220.207.173/~tqpqn[removed]/Update.exe ... giá trị "Shell" trong key HKLM\ \Winlogon để virus được kích hoạt mỗi khi windows khởi động. Ghi key debugger để chạy file củ...
Ngày tải lên: 02/07/2014, 18:20
Bách Khoa Antivirus-Đặc Điểm Các Virus part 9 pot
... bằng một cảnh báo virus (giả) và không thể thay đổi được Xuất hiện các cảnh báo virus (giả) liên tục. Yêu cầu người sử dụng đăng ký để có thể sử dụng chương trình diệt virus (giả). Cách ... • Windows NT • WindowsUpdate • winnt Kill các services và chương trình diệt virus: • "Kingsoft AntiVirus Service" • EGHOST.EXE • IPARMOR.EXE • KAVPFW.EXE • MAILMON.EXE...
Ngày tải lên: 02/07/2014, 18:20
Bách Khoa Antivirus-Đặc Điểm Các Virus part 10 ppt
... trị "Shell" trong key HKLM\ \Winlogon để virus được kích hoạt mỗi khi windows khởi động. Ghi key debugger để chạy file của virus thay vì chạy các file : 360rpt.EXE, 360safe.EXE, ... "secret.exe" kèm theo file autorun.inf vào các ổ đĩa. Chuyên viên phân tích : Cao Minh Phương 25. Bkav1 950 - Phát hành lần thứ 2 ngày 17/10/2008, cập nhật Pharoh, YurFake, Kxv...
Ngày tải lên: 02/07/2014, 18:20
Bách Khoa Antivirus-Đặc Điểm Các Virus part 11 pps
... Tên malware: W32.FakeAntiXPB.Spyware Thuộc họ: W32.FakeAntivirus Loại: Spyware Xuất xứ: Nước ngoài Ngày phát hiện mẫu: 15/ 10/2008 Kích thước: 111 Kb Mức độ phá hoại: Trung bình ... bên ngoài. Hiện tượng: Sửa registry. Xuất hiện một chương trình mạo nhận là AntivirusXP, tự động quét virus và yêu cầu đăng kí sử dụng, cập nhật 29. Bkav 1986 - Phát hành lần thứ 2 ng...
Ngày tải lên: 02/07/2014, 18:20