Bách Khoa Antivirus-Đặc Điểm Các Virus part 5 pptx

Bách Khoa Antivirus-Đặc Điểm Các Virus part 2 pot

Bách Khoa Antivirus-Đặc Điểm Các Virus part 2 pot

... mẫu: 08/04/2008  Kích thước: 56 .5 Kb  Mức độ phá hoại: Trung bình Nguy cơ:  Lấy cắp thông tin cá nhân.  Làm giảm mức độ an ninh của hệ thống.  Cài thêm virus khác vào hệ thống. Hiện ... hiện mẫu: 09/04/2008  Kích thước: 45 Kb  Mức độ phá hoại: Trung bình Nguy cơ:  Làm giảm mức độ an ninh của hệ thống. Hiện tượng:  Tự động download virus về máy người dùng .  Hiệ...

Ngày tải lên: 02/07/2014, 18:20

5 293 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 3 ppsx

Bách Khoa Antivirus-Đặc Điểm Các Virus part 3 ppsx

... W32.SoundManA.Worm, W32.ZhiDaoA.Worm, W32.AVKillerQD.Worm, W32.Boom.Worm, W32.MiVN.Worm 5. Bkav 159 9 (10/04/2008) cập nhật lần thứ 2: Svchot, Spyde Malware cập nhật mới nhất:  Tên malware: ... “MicrosoftComboBoxControl”=”C:\Windows\comboClt.ocx.vbs” Vào key HKCU\Software\Microsoft\Windows\CurrentVersion\Run để virus được kích hoạt mỗi khi Windows khởi động  Copy bản thân thành...

Ngày tải lên: 02/07/2014, 18:20

5 829 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 4 pdf

Bách Khoa Antivirus-Đặc Điểm Các Virus part 4 pdf

... http://2.troj[Removed]8.com/dd để cập nhật danh sách và download các virus khác về máy  Tạo các mutex để chỉ chạy một bản sao của virus: o __B_ZX o __B_MH o __B_DH o 52 D77ECE7B32424dB93B9A6EFBDDB0DF Chuyên viên ... 16 .5 Kb  Mức độ phá hoại: Trung bình Nguy cơ:  Làm giảm mức độ an ninh của hệ thống. Hiện tượng:  Ngăn cản người dùng không chạy được các chương trình diệt...

Ngày tải lên: 02/07/2014, 18:20

6 258 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 5 pptx

Bách Khoa Antivirus-Đặc Điểm Các Virus part 5 pptx

... thuật:  127.0.0.1 liveupdate.symantecliveupdate.com  127.0.0.1 www.viruslist.com  127.0.0.1 viruslist.com  127.0.0.1 viruslist.com  127.0.0.1 f-secure.com  127.0.0.1 www.f-secure.com ... www.trendmicro.com  127.0.0.1 vncsvr.com  127.0.0.1 secdreg.org  127.0.0.1 virusscan.jotti.org  127.0.0.1 virustotal.com  127.0.0.1 dnl-eu12.kaspersky-labs.com  127.0.0.1 dnl-eu13.kasp...

Ngày tải lên: 02/07/2014, 18:20

5 253 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 6 docx

Bách Khoa Antivirus-Đặc Điểm Các Virus part 6 docx

... các service : McShield, KWhatchsvc, KPfwSvc, Symantec AntiVirus, Symantec AntiVirus Definition Watcher McAfee Framework, Norton AntiVirus Server  Xóa key không cho người dùng khởi động vào ... "Userinit" để virus được kích hoạt mỗi khi Windows khởi động  Xóa key không cho người dùng hiện các file ẩn và file hệ thống.  Ghi key debugger để chạy file virus thay vì chạy các...

Ngày tải lên: 02/07/2014, 18:20

5 214 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 7 doc

Bách Khoa Antivirus-Đặc Điểm Các Virus part 7 doc

... HKLM\Software\Microsoft\Windows\CurrentVersion\Run để chạy virus mỗi khi windows được khởi động  Kiểm tra đã tồn tại key [HKLM\SOFTWARE\Soft\DownloadWWW] với giá trị "auto" = "1" làm dấu hiệu xác định xem virus lây nhiễm ... “Userinit” và "Shell" của key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon để virus được kích hoạt mỗi khi Window...

Ngày tải lên: 02/07/2014, 18:20

5 357 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 8 ppsx

Bách Khoa Antivirus-Đặc Điểm Các Virus part 8 ppsx

... %systemroot%\system32\SVCH0ST.exe (bản sao của virus)  Kiểm tra phiên bản mới của virus qua link: http://74.220.207.173/~tqpqn[removed]/Server.ini  Download phiên bản mới của virus qua link: http://74.220.207.173/~tqpqn[removed]/Update.exe ... giá trị "Shell" trong key HKLM\ \Winlogon để virus được kích hoạt mỗi khi windows khởi động. Ghi key debugger để chạy file củ...

Ngày tải lên: 02/07/2014, 18:20

5 341 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 9 pot

Bách Khoa Antivirus-Đặc Điểm Các Virus part 9 pot

... bằng một cảnh báo virus (giả) và không thể thay đổi được  Xuất hiện các cảnh báo virus (giả) liên tục.  Yêu cầu người sử dụng đăng ký để có thể sử dụng chương trình diệt virus (giả). Cách ... • Windows NT • WindowsUpdate • winnt  Kill các services và chương trình diệt virus: • "Kingsoft AntiVirus Service" • EGHOST.EXE • IPARMOR.EXE • KAVPFW.EXE • MAILMON.EXE...

Ngày tải lên: 02/07/2014, 18:20

5 303 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 10 ppt

Bách Khoa Antivirus-Đặc Điểm Các Virus part 10 ppt

... trị "Shell" trong key HKLM\ \Winlogon để virus được kích hoạt mỗi khi windows khởi động.  Ghi key debugger để chạy file của virus thay vì chạy các file : 360rpt.EXE, 360safe.EXE, ... "secret.exe" kèm theo file autorun.inf vào các ổ đĩa. Chuyên viên phân tích : Cao Minh Phương 25. Bkav1 950 - Phát hành lần thứ 2 ngày 17/10/2008, cập nhật Pharoh, YurFake, Kxv...

Ngày tải lên: 02/07/2014, 18:20

5 227 0
Bách Khoa Antivirus-Đặc Điểm Các Virus part 11 pps

Bách Khoa Antivirus-Đặc Điểm Các Virus part 11 pps

... Tên malware: W32.FakeAntiXPB.Spyware  Thuộc họ: W32.FakeAntivirus  Loại: Spyware  Xuất xứ: Nước ngoài  Ngày phát hiện mẫu: 15/ 10/2008  Kích thước: 111 Kb  Mức độ phá hoại: Trung bình ... bên ngoài. Hiện tượng:  Sửa registry.  Xuất hiện một chương trình mạo nhận là AntivirusXP, tự động quét virus và yêu cầu đăng kí sử dụng, cập nhật 29. Bkav 1986 - Phát hành lần thứ 2 ng...

Ngày tải lên: 02/07/2014, 18:20

5 346 0
w