Trojan-Downloader.Win32.Small.ydh
Số trang: 6
Loại file: pdf
Dung lượng: 143.64 KB
Lượt xem: 3
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Trojan-Downloader.Win32.Small.ydh.Chi tiết kĩ thuậtTrojan này tải về các file khác thông qua Internet và khởi động các file này trên hệ thống của nạn nhân mà nạn nhân không hề hay biết hay cho phép nó. Đây là một file Windows PE. Kích cỡ của nó là 34816 bytes. Nó không được nén và được viết bằng ngôn ngữ C++Cài đặtKhi khởi động, Trojan này sẽ sao chép chính bản thân nó vào thư mục tạm của Windows như dưới đây: %Temp%\hbhdown.exe %Temp%\msdtc.exe Để chắc chắn rằng Trojan sẽ được khởi động trong lần tiếp theo khi hệ thống được...
Nội dung trích xuất từ tài liệu:
Trojan-Downloader.Win32.Small.ydhTrojan-Downloader.Win32.Small.ydhChi tiết kĩ thuậtTrojan này tải về các file khác thông qua Internet và khởi động các file nàytrên hệ thống của nạn nhân mà nạn nhân không hề hay biết hay cho phép nó.Đây là một file Windows PE. Kích cỡ của nó là 34816 bytes. Nó không đượcnén và được viết bằng ngôn ngữ C++Cài đặtKhi khởi động, Trojan này sẽ sao chép chính bản thân nó vào thư mục tạmcủa Windows như dưới đây:%Temp%\hbhdown.exe%Temp%\msdtc.exeĐể chắc chắn rằng Trojan sẽ được khởi động trong lần tiếp theo khi hệ thốngđược khởi động, nó sẽ tạo ra một service được gọi là HTTP SSH:[HKLM\SYSTEM\CurrentControlSet\Services\HTTP SSH]DisplayName = HTTP SSHErrorControl = 0ImagePath = %Temp%\msdtc.exeObjectName = LocalSystemStart = 2Type = 10Hoạt độngTrojan này tải về một file từ đường dẫn sau:http://*****gcdon.com.cn/v.exeFile này sẽ được lưu lại trong thư mục tạm của Windows như dưới đây:%Temp%\gbn.exeFile này sau đó sẽ được khởi động để thực thi.Hướng dẫn xóaNếu máy tính của bạn không có một trình antivirus được cập nhật thườngxuyên, hoặc không có một giải pháp antivirus hiệu quả, hãy làm theo cáchướng dẫn sau để xóa chương trình nguy hiểm này:1. Dùng Task Manager để xác định tiến trình của Trojan.2. Xóa các khóa registry sau:[HKLM\SYSTEM\CurrentControlSet\Services\HTTP SSH]3. Xóa file gốc của trojan (đường dẫn phụ thuộc vào việc chương trình nàytiêm nhiễm vào hệ thống như thế nào)4. Xóa các file sau:%Temp%\hbgdown.exe%Temp%\msdtc.exe%Temp%\gbn.exe5. Xóa tất cả các file trong thư mục %Temporary Internet Files%6. Cập nhật cơ sở dữ liệu của trình antivirus của bạn và thực hiện quét fullscan cho máy tính của bạn.
Nội dung trích xuất từ tài liệu:
Trojan-Downloader.Win32.Small.ydhTrojan-Downloader.Win32.Small.ydhChi tiết kĩ thuậtTrojan này tải về các file khác thông qua Internet và khởi động các file nàytrên hệ thống của nạn nhân mà nạn nhân không hề hay biết hay cho phép nó.Đây là một file Windows PE. Kích cỡ của nó là 34816 bytes. Nó không đượcnén và được viết bằng ngôn ngữ C++Cài đặtKhi khởi động, Trojan này sẽ sao chép chính bản thân nó vào thư mục tạmcủa Windows như dưới đây:%Temp%\hbhdown.exe%Temp%\msdtc.exeĐể chắc chắn rằng Trojan sẽ được khởi động trong lần tiếp theo khi hệ thốngđược khởi động, nó sẽ tạo ra một service được gọi là HTTP SSH:[HKLM\SYSTEM\CurrentControlSet\Services\HTTP SSH]DisplayName = HTTP SSHErrorControl = 0ImagePath = %Temp%\msdtc.exeObjectName = LocalSystemStart = 2Type = 10Hoạt độngTrojan này tải về một file từ đường dẫn sau:http://*****gcdon.com.cn/v.exeFile này sẽ được lưu lại trong thư mục tạm của Windows như dưới đây:%Temp%\gbn.exeFile này sau đó sẽ được khởi động để thực thi.Hướng dẫn xóaNếu máy tính của bạn không có một trình antivirus được cập nhật thườngxuyên, hoặc không có một giải pháp antivirus hiệu quả, hãy làm theo cáchướng dẫn sau để xóa chương trình nguy hiểm này:1. Dùng Task Manager để xác định tiến trình của Trojan.2. Xóa các khóa registry sau:[HKLM\SYSTEM\CurrentControlSet\Services\HTTP SSH]3. Xóa file gốc của trojan (đường dẫn phụ thuộc vào việc chương trình nàytiêm nhiễm vào hệ thống như thế nào)4. Xóa các file sau:%Temp%\hbgdown.exe%Temp%\msdtc.exe%Temp%\gbn.exe5. Xóa tất cả các file trong thư mục %Temporary Internet Files%6. Cập nhật cơ sở dữ liệu của trình antivirus của bạn và thực hiện quét fullscan cho máy tính của bạn.
Tìm kiếm theo từ khóa liên quan:
mạng trực tuyến công cuộc nâng cấp nguồn mạng xã hội lập trình có động lực lập trình viên chiến lược marketingGợi ý tài liệu liên quan:
-
45 trang 337 0 0
-
Chương 2 : Các công việc chuẩn bị
30 trang 309 0 0 -
Điều cần thiết cho chiến lược Internet Marketing
5 trang 255 0 0 -
4 trang 246 0 0
-
107 trang 240 0 0
-
Sau sự sụp đổ: Điều gì thật sự xảy ra đối với các thương hiệu
4 trang 213 0 0 -
Giáo trình Quản trị Marketing (Tái bản lần thứ 2): Phần 1
253 trang 205 1 0 -
98 trang 198 0 0
-
Tiểu luận: CHIẾN LƯỢC MARKETING CHO SẢN PHẨM SON MÔI KISS LIP
25 trang 195 0 0 -
Quản lý hoạt động marketing: Phân tích môi trường marketing
16 trang 184 0 0