Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Tham khảo tài liệu 'bách khoa antivirus-đặc điểm các virus part 14', công nghệ thông tin, an ninh - bảo mật phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | 1. Bkav1596 09 04 2008 cập nhật lần thứ 1 SocksF AutorunDM. Malware cập nhật mới nhất Tên malware W32.AutorunDM.Worm Thuộc họ W32.Autorun.Worm Loại Worm Xuất xứ Nước ngoài Ngày phát hiện mẫu 08 04 2008 Kích thước 56.5 Kb Mức độ phá hoại Trung bình Nguy cơ Lấy cắp thông tin cá nhân. Làm giảm mức độ an ninh của hệ thống. Cài thêm virus khác vào hệ thống. Hiện tượng Sửa registry. Tắt các chương trình AntiVirus và các dịch vụ hệ thống của Windows Bật các popup quảng cáo từ trang http www.me removed .com Tự động download các trojan về máy Xóa bản thân sau khi chạy Cách thức lây nhiễm Phát tán qua USB các ổ đĩa chia sẻ Cách phòng tránh Không nên mở file đính kèm không rõ nguồn gốc đặc biệt là các file có đuôi .exe .com .pif và .bat. Không nên mở các ổ USB mới chưa được quét virus bằng cách nháy kép vào ổ đĩa. Không nên share full các ổ đĩa thư mục trong mạng nội bộ nên đặt password truy cập nếu muốn chia sẻ quyền sửa và tạo file. Không nên vào các trang web cung cấp các phần mềm crack hack các trang web đen độc hại Mô tả kỹ thuật Tạo ra các bản sao của nó o Program Files meex.exe o Program Files Common Files Microsoft Shared hopjuhc.exe o Program Files Common Files System jbmnovh.exe Tắt chương trình Kaspersky AntiVirus Xóa key HKLM Software Microsoft Windows CurrentVersion Run AVP không cho KAV chạy khi hệ thống khởi động. Ghi giá trị o lgdlwuc Program Files Common Files Microsoft Shared hopjuhc.exe vào key HKLM SOFTWARE Microsoft Windows CurrentVersion Run để chạy virus lúc hệ thống khởi động. o nuydgvu Program Files Common Files System jbmnovh.exe vào key HKLM SOFTWARE Microsoft Windows CurrentVersion Run để chạy virus lúc hệ thống khởi động. Lây nhiễm qua các ổ USB ổ mạng o Copy bản thân vào các ổ với tên nuydgvu.exe tạo file autorun.inf để chạy mỗi khi mở ổ đó ra Tải về máy file text chứa link down các trojan khác từ trang o http www.webe removed b.com ReadDown.txt Bật các popup quảng cáo từ trang http www.me removed .com Ghi giá trị Debugger Program Files Common .