Page 275 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 275
•HKEY_LOCAL_MACHINEVSYSTEM\CuưentControlSe
t\Services\ashprot
•HKEY_LOCAL_MACHINB\SYSTEM\CurrentControlSe
t\Services\spyservice
Tiếp theo nó sẽ khởi tạo vào trong Regedit và sẽ chạy cùng
mỗi khi Windows bắt đầu khởi động.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Win
dows\CuưentVersion\Run\"ashcap" = "C:\Documents and
SettingsXAlI UsersXApplication
Data\spysure\servirsess.exe"
Nó sẽ có những thông tin sau:
• Keystrokes
• Screenshots
• Web sites visited
Nó thu nhặt những thông tin rồi gửi tới Mail đã được định sẵn.
Cách diệt
1. Vào Start > Run.
2. Gõ Regedit
3. Click OK.
4. Tìm đến khóa sau và xóa nó đi:
HKEY_LOCAL_MACHINE^OFTWARE\Microsoft\Win
dows\CuưentVersion\Run\"ashcap" = "C:\Documents and
SettingsXAll UsersNApplication
Data\spysure\servữsess.exe"
HKEY_LOCAL_MACHINESSYSTEM\CuưentControlSet\
ServicesXDrvEltlp
HKEY_LOCAL_MACHINESSYSTEM\CuưentControlSet\
ServicesMpEiIterDriverXEnum
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
ServicesNashprot
HKEY_LOCAL_MACHINE^YSTEM\CuưentControlSet\
ServicesNspyservice
6. Thoát khỏi Registry.
275