TAILIEUCHUNG - Rootkit.Win32.Agent.pp

.Chi tiết kỹ thuật Trojan này che giấu sự hiện diện của nó trong hệ thống trước người dùng và các chương trình khác. Nó là một file hệ thống của Windows. Dung lượng của nó là 40960 byte và không được đóng gói. Nó được viết bằng C. Cài đặt Chương trình mã độc này sẽ được cài đặt trên máy tính nạn nhân cùng với một số chương trình độc hại khác. Nó đặt ẩn hoạt động của các chương trình mã độc khác trong hệ thống. Khi được khởi chạy, trojan sẽ copy chính bản thân nó vào thư mục hệ. | Chi tiết kỹ thuật Trojan này che giấu sự hiện diện của nó trong hệ thống trước người dùng và các chương trình khác. Nó là một file hệ thống của Windows. Dung lượng của nó là 40960 byte và không được đóng gói. Nó được viết bằng C. Cài đặt Chương trình mã độc này sẽ được cài đặt trên máy tính nạn nhân cùng với một số chương trình độc hại khác. Nó đặt ẩn hoạt động của các chương trình mã độc khác trong hệ thống. Khi được khởi chạy trojan sẽ copy chính bản thân nó vào thư mục hệ thống như System drivers Để đảm bảo Trojan tự động chạy mỗi khi hệ thống khởi động nó tự thêm các dịch vụ sau vào registry hệ thống HKLM System CurrentControlSet Services ctl_w32 Start dword 0x00000003 Type dword 0x00000001 ImagePath System drivers Hoạt động Trojan sẽ thử truy cập toàn quyền vào driver . Rntm2 nếu nó được cài đặt trên hệ thống. Một khi đã thành công Trojan sẽ tự động xóa file gốc của chính nó. Hướng dẫn gỡ bỏ Nếu máy tính của bạn không có một chương trình diệt virus tự động cập nhật hoặc không có một giải pháp diệt virus toàn vẹn hãy thực hiện theo các hướng dẫn sau để xóa bỏ mã độc khỏi máy tính 1. Xóa khóa registry hệ thống sau HKLM System CurrentControlSet Services ctl_w32

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.