Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Một số phần mềm an ninh giả mạo phổ biến (Phần 4) .7. Antivirus 1 tên gọi rất chung chung – Antivirus, chương trình này có nét gì đó rất giống với APcSafe và ApcSecure, nguồn gốc lây nhiễm chính của mẫu ứng dụng độc hại này là trang web www.just-protect-pc.info (địa chỉ này đã không còn tồn tại). Cách thức lây nhiễm và hoạt động thì không có gì thay đổi, những cảnh báo về viruses, Trojans và worms phát hiện trên hệ thống liên tục được gửi đến người dùng. Trong quá trình cài đặt, Antivirus sẽ copy nhưng. | Một số phần mềm an ninh giả mạo phổ biến Phần 4 7. Antivirus 1 tên gọi rất chung chung - Antivirus chương trình này có nét gì đó rất giống với APcSafe và ApcSecure nguồn gốc lây nhiễm chính của mẫu ứng dụng độc hại này là trang web www.just-protect-pc.info địa chỉ này đã không còn tồn tại . Cách thức lây nhiễm và hoạt động thì không có gì thay đổi những cảnh báo về viruses Trojans và worms phát hiện trên hệ thống liên tục được gửi đến người dùng. Trong quá trình cài đặt Antivirus sẽ copy nhưng file này lên ổ hệ thống ProgramFiles Antivirus AvBho. dll ProgramFiles Antivirus Uninstall. exe ProgramFiles Antivirus wscsvc32. exe ProgramFiles Antivirus Antivirus. exe A ll UsersProfile Desktop Antivirus. lnk AllUsersProfile Start Menu Programs AntivirusAntivirus.lnk A ll UsersProfile Start Menu Programs Antivirus Uninstall. lnk UserProfile Application Data Microsoft Internet Explorer Quick Launch Antivirus. lnk UserProfile Local Settings Temp winupd64x. exe Và tạo những khóa registry sau HKEY_LOCAL_MACHINE software Antivirus HKEY_LOCAL_MACHINE software Classes AvBho.AvBhoApp HKEY LOCAL MACHINE software Classes AvBho.AvBhoApp CLSID HKE YLOCALMA CHINE software Classes A vBho. A vBhoApp CurVer HKEY LOCAL MACHINE software Classes AvBho.AvBhoApp.1 HKEY LOCAL MACHINE software Classes AvBho.AvBhoApp. 1 CLSID HKEY LOCAL MACHINE software Classes clsid í9d541c6a-573b-4888- b35e-6816e68c3620 HKEY LOCAL MACHINE software Classes clsid l9d541c6a-573b-4888- b35e-6816e68c3620 InprocServer32 HKEY LOCAL MACHINE software Classes clsid l9d541c6a-573b-4888- b35e-6816e68c3620 ProgID HKEY LOCAL MACHINE software Classes clsid l9d541c6a-573b-4888- b35e-6816e68c3620 Programmable HKEY LOCAL MACHINE software Classes clsid l9d541c6a-573b-4888- b35e-6816e68c3620 TypeLib HKEY LOCAL MACHINE software Classes clsid .