Page 235 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 235
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\PoIicies\Explorer\"NoDriveTypeAutoRun"
Tiếp theo nó sẽ khởi tạo các file sau vào tất cả các file trên ổ cứng;
• %DriveLetter%\My documents.exe
• %DriveLetter%\Readme.doc.exe
• %DriveLetter%\tazebama.exe
• %DriveLetter%\autorun.inf
Phá hủy tất cả các file có đuôi mở rộng;
•.hlp *.pdf vhtml *.txt vaspx.cs *.aspx '.psd •.mdf •,rtf
*.htm ‘.ppt *.php *.asp *.pas '.h *.cpp *.xls *.doc *.rar *.zip
Cách diệt
1. Vào Start > Run.
2. ' Gõ Regedit.
3. Click OK.
4. Tim đến file và chỉnh sửa lại khóa sau:
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CuưentVersion\Explorei\Advanceđ\"ShowSuperHidden" = "0"
HKEY_LOCAL_MACHINESSOFTWARĐ\Microsoft\Win
dows NT\CurrentVersion\Winlogon\"Userinit" =
"%System%\userinit,salo.exe"
5. Thoát khỏi Registry.
93. Cách diệt VBS.Invadesys.A
Mô tả
Kiểu: Worm.
Những hệ thống bị ảnh hưởng: Windows 2000, Windows 95,
Windows 98, Windows Me, Windows NT, Windows Server
2003, Windows Vista, Windows XP.
235