Page 235 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 235

HKEY_CURRENT_USER\Software\Microsoft\Windows\
      CurrentVersion\PoIicies\Explorer\"NoDriveTypeAutoRun"

   Tiếp theo nó sẽ khởi tạo các file sau vào tất cả các file trên ổ cứng;
      • %DriveLetter%\My documents.exe
      • %DriveLetter%\Readme.doc.exe
      • %DriveLetter%\tazebama.exe
      • %DriveLetter%\autorun.inf

    Phá hủy tất cả các file có đuôi mở rộng;

      •.hlp *.pdf vhtml *.txt vaspx.cs *.aspx '.psd •.mdf •,rtf
      *.htm ‘.ppt *.php *.asp *.pas '.h *.cpp *.xls *.doc *.rar *.zip

    Cách diệt

    1. Vào Start > Run.
    2.  ' Gõ Regedit.
    3. Click OK.
    4. Tim đến file và chỉnh sửa lại khóa sau:

      HKEY_CURRENT_USER\Software\Microsoft\Windows\
      CuưentVersion\Explorei\Advanceđ\"ShowSuperHidden" = "0"
      HKEY_LOCAL_MACHINESSOFTWARĐ\Microsoft\Win
      dows NT\CurrentVersion\Winlogon\"Userinit" =
      "%System%\userinit,salo.exe"
    5. Thoát khỏi Registry.




    93.  Cách diệt VBS.Invadesys.A

    Mô tả

    Kiểu: Worm.
    Những hệ thống bị ảnh hưởng: Windows 2000, Windows 95,
    Windows 98, Windows Me, Windows NT, Windows Server
    2003, Windows Vista, Windows XP.

                                235
   230   231   232   233   234   235   236   237   238   239   240