Page 230 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 230

Tiếp theo nó sẽ khởi tạo vào trong Regedit.
           HKEY_LOCAL_MACHINENSOFTWAR^icrosoft\Inte
           rnet ExplorerNinet
         Tiếp theo nó sẽ khcri tạo ép buộc file trên mọi phân vùng ổ cứng:
           %DriveLetter%\autorun.inf
           AutoRun]
           open=.\MSOCache\90000804-6000-11D3-8CEE-
           0150048383C9\KB915865.exe.
           shellexecute=.\MSOCache\90000804-6000-11D3-8CEE-
           0150048383C9\KB915865.exe.
           shelI\Open\command=.\MSOCache\90000804-6000-
            11D3-8CEE-0150048383C9\KB915865.exe.
           shell=Open
           open=.
         Nó có thể lây nhiễm qua mạng LAN nếu có sự chia sẻ dữ liệu.
         Cách diệt

         1. Vào Start > Run.
         2. Gõ Regedit.
         3. Click OK.
         4. Tìm đến khóa sau và xóa đi:
           HKEY_LOCAL_MACHINE\SOFTWAREVvlicrosoft\Inte
           rnet ExplorerXinet
         5. Thoát khỏi Registry.



         91.  Cách diệt sâu W32.Motsys
         Mô tả
         Kiểu: Worm.
         Có kích  thước khoảng: 29,696 Bytes.
         Những hệ thống bị ảnh hưctng; Windows 98, Windows 95,
         Windows XP, Windows Me, Windows NT, Windows Server
         2003, Windows 2000.



                                    230
   225   226   227   228   229   230   231   232   233   234   235