Page 230 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 230
Tiếp theo nó sẽ khởi tạo vào trong Regedit.
HKEY_LOCAL_MACHINENSOFTWAR^icrosoft\Inte
rnet ExplorerNinet
Tiếp theo nó sẽ khcri tạo ép buộc file trên mọi phân vùng ổ cứng:
%DriveLetter%\autorun.inf
AutoRun]
open=.\MSOCache\90000804-6000-11D3-8CEE-
0150048383C9\KB915865.exe.
shellexecute=.\MSOCache\90000804-6000-11D3-8CEE-
0150048383C9\KB915865.exe.
shelI\Open\command=.\MSOCache\90000804-6000-
11D3-8CEE-0150048383C9\KB915865.exe.
shell=Open
open=.
Nó có thể lây nhiễm qua mạng LAN nếu có sự chia sẻ dữ liệu.
Cách diệt
1. Vào Start > Run.
2. Gõ Regedit.
3. Click OK.
4. Tìm đến khóa sau và xóa đi:
HKEY_LOCAL_MACHINE\SOFTWAREVvlicrosoft\Inte
rnet ExplorerXinet
5. Thoát khỏi Registry.
91. Cách diệt sâu W32.Motsys
Mô tả
Kiểu: Worm.
Có kích thước khoảng: 29,696 Bytes.
Những hệ thống bị ảnh hưctng; Windows 98, Windows 95,
Windows XP, Windows Me, Windows NT, Windows Server
2003, Windows 2000.
230