Page 309 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 309

ZhengTu
       Wanmi Shijie or Períect World
       Dekaron Siwan Mojie
       HuangYi Online
       Rexue Jianghu
       ROHAN
       Seal Online
       Maple Story
       R2 (Reign of Revolưtion)
       Talesvveaver


     Trojan cũng phân tích file cấu hình của các game trên và thử
     thu thập thông tin các tài khoản của gamer khác trên server.
     Dữ liệu thu thập sẽ được gửi tới site của kẻ xấu từ xa.
     Trojan cũng thay đổi các giá trị tham sô' Registry hệ thống sau:

        [HKLM\SOFTWARE\Microsoft\Windows\CuưentVersio
       n\Explorer\Advanced\Fol
       der\Hidden\SHOWALL]  "CheckedValue" = "0"
        [HKCƯ\Software\Microsoft\Windows\CurrentVersion\Exp
       lorerXAdvanced]
        "Hidden" = "2"
        "ShowSuperHidden" = "0"
        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion
       \Pocilies\Explorer]
        "NoDriveTypeAutoRun" = "0x91"
     Trojan còn thử ngăn chặn các quá trình sau:

        KAV
       RAV
       AVP
        KAVSVC/

        Trojan này còn có thuộc tính như sâu máy tính, nó có thể
     được  phát  tán  thông  qua  thiết  bị  lưu  trữ di  động.  Nó  tự  sao


                                309
   304   305   306   307   308   309   310   311   312   313   314