Trojan.Win32.Agent2.dtb
Số trang: 6
Loại file: pdf
Dung lượng: 122.51 KB
Lượt xem: 12
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Trojan.Win32.Agent2.dtb.Chi tiết kĩ thuậtĐây là một file Windows PE. Kích cỡ của nó là 25131 bytes. Nó được viết bằng Delphi.Hoạt độngKhi được khởi động, trojan này sẽ khởi động một bản sao chép của chính tiến trình của nó và tiêm nhiễm đoạn code nguy hiểm (được phát hiện bởi Kaspersky Antivirus với cái tên trojan.win32.Dialer.tvx) vào tiến trình này.Đoạn code này sẽ:1. Kiểm tra kết nối internet của máy tính2. Tải về một file từ đường dẫn sau: http://91.***.118.***/Dialer_Min/number.asp File này sẽ được lưu vào thư mục Windows với cái tên "number.txt":.%WinDir%
umber.txt Các tham số và số điện...
Nội dung trích xuất từ tài liệu:
Trojan.Win32.Agent2.dtbTrojan.Win32.Agent2.dtbChi tiết kĩ thuậtĐây là một file Windows PE. Kích cỡ của nó là 25131 bytes. Nó được viếtbằng Delphi.Hoạt độngKhi được khởi động, trojan này sẽ khởi động một bản sao chép của chính tiếntrình của nó và tiêm nhiễm đoạn code nguy hiểm (được phát hiện bởiKaspersky Antivirus với cái tên trojan.win32.Dialer.tvx) vào tiến trình này.Đoạn code này sẽ:1. Kiểm tra kết nối internet của máy tính2. Tải về một file từ đường dẫn sau:http://91.***.118.***/Dialer_Min/number.aspFile này sẽ được lưu vào thư mục Windows với cái tên number.txt:%WinDir% umber.txtCác tham số và số điện thoại sẽ được dùng để gọi, được đọc từ file này. Filenày sẽ được xóa sau đó.Hướng dẫn xóaNếu máy tính của bạn không có một trình antivirus được cập nhật thườngxuyên, hay không có một giải pháp antivirus hiệu quả, hãy làm theo hướngdẫn dưới đây để xóa chương trình nguy hiểm này:1. Dùng Task Manager để xác định tiến trình của Trojan2. Xóa file gốc của trojan (đường dẫn của file này phụ thuộc vào việc chươngtrình gốc tiêm nhiễm vào hệ thống như thế nào ).3. Xóa tất cả các file trong thư mục %Temporary Internet Files %4. Cập nhật cơ sở dữ liệu của trình antivirus và thực hiện việc quét full scancho máy tính của bạn.
Nội dung trích xuất từ tài liệu:
Trojan.Win32.Agent2.dtbTrojan.Win32.Agent2.dtbChi tiết kĩ thuậtĐây là một file Windows PE. Kích cỡ của nó là 25131 bytes. Nó được viếtbằng Delphi.Hoạt độngKhi được khởi động, trojan này sẽ khởi động một bản sao chép của chính tiếntrình của nó và tiêm nhiễm đoạn code nguy hiểm (được phát hiện bởiKaspersky Antivirus với cái tên trojan.win32.Dialer.tvx) vào tiến trình này.Đoạn code này sẽ:1. Kiểm tra kết nối internet của máy tính2. Tải về một file từ đường dẫn sau:http://91.***.118.***/Dialer_Min/number.aspFile này sẽ được lưu vào thư mục Windows với cái tên number.txt:%WinDir% umber.txtCác tham số và số điện thoại sẽ được dùng để gọi, được đọc từ file này. Filenày sẽ được xóa sau đó.Hướng dẫn xóaNếu máy tính của bạn không có một trình antivirus được cập nhật thườngxuyên, hay không có một giải pháp antivirus hiệu quả, hãy làm theo hướngdẫn dưới đây để xóa chương trình nguy hiểm này:1. Dùng Task Manager để xác định tiến trình của Trojan2. Xóa file gốc của trojan (đường dẫn của file này phụ thuộc vào việc chươngtrình gốc tiêm nhiễm vào hệ thống như thế nào ).3. Xóa tất cả các file trong thư mục %Temporary Internet Files %4. Cập nhật cơ sở dữ liệu của trình antivirus và thực hiện việc quét full scancho máy tính của bạn.
Tìm kiếm theo từ khóa liên quan:
scam trực tuyến Nigerian scam malware trên máy tính malware trên máy tính Chiến thuật của Scam mạng xã hộiTài liệu liên quan:
-
11 trang 467 0 0
-
Truyền thông mạng xã hội: Vị trí nào?
3 trang 218 0 0 -
67 trang 204 0 0
-
Thực trạng sử dụng ngôn ngữ của sinh viên hiện nay
3 trang 170 0 0 -
Xu hướng và tác động của cách mạng công nghiệp lần thứ tư đến môi trường thông tin số
9 trang 168 0 0 -
Mạng xã hội có liên hệ thế nào với quảng cáo?
4 trang 142 0 0 -
15 trang 139 0 0
-
11 trang 139 0 0
-
Ngôn ngữ mạng của giới trẻ Trung Quốc ảnh hưởng đến giới trẻ Việt Nam hiện nay
5 trang 133 8 0 -
6 trang 126 0 0