Page 275 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 275

•HKEY_LOCAL_MACHINEVSYSTEM\CuưentControlSe
       t\Services\ashprot
       •HKEY_LOCAL_MACHINB\SYSTEM\CurrentControlSe
       t\Services\spyservice
    Tiếp theo nó sẽ khởi tạo vào trong Regedit và sẽ chạy cùng
    mỗi khi Windows bắt đầu khởi động.
       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Win
       dows\CuưentVersion\Run\"ashcap" = "C:\Documents and
       SettingsXAlI UsersXApplication
       Data\spysure\servirsess.exe"
    Nó sẽ có những thông tin sau:
       • Keystrokes
       • Screenshots
       • Web sites visited

    Nó thu nhặt những thông tin rồi gửi tới Mail đã được định sẵn.
    Cách diệt
     1. Vào Start > Run.
    2. Gõ Regedit
     3. Click OK.
    4. Tìm đến khóa sau và xóa nó đi:

       HKEY_LOCAL_MACHINE^OFTWARE\Microsoft\Win
       dows\CuưentVersion\Run\"ashcap" = "C:\Documents and
       SettingsXAll UsersNApplication
       Data\spysure\servữsess.exe"
       HKEY_LOCAL_MACHINESSYSTEM\CuưentControlSet\
       ServicesXDrvEltlp
       HKEY_LOCAL_MACHINESSYSTEM\CuưentControlSet\
       ServicesMpEiIterDriverXEnum
       HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
       ServicesNashprot
       HKEY_LOCAL_MACHINE^YSTEM\CuưentControlSet\
       ServicesNspyservice
     6.  Thoát khỏi Registry.

                                275
   270   271   272   273   274   275   276   277   278   279   280