Page 309 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 309
ZhengTu
Wanmi Shijie or Períect World
Dekaron Siwan Mojie
HuangYi Online
Rexue Jianghu
ROHAN
Seal Online
Maple Story
R2 (Reign of Revolưtion)
Talesvveaver
Trojan cũng phân tích file cấu hình của các game trên và thử
thu thập thông tin các tài khoản của gamer khác trên server.
Dữ liệu thu thập sẽ được gửi tới site của kẻ xấu từ xa.
Trojan cũng thay đổi các giá trị tham sô' Registry hệ thống sau:
[HKLM\SOFTWARE\Microsoft\Windows\CuưentVersio
n\Explorer\Advanced\Fol
der\Hidden\SHOWALL] "CheckedValue" = "0"
[HKCƯ\Software\Microsoft\Windows\CurrentVersion\Exp
lorerXAdvanced]
"Hidden" = "2"
"ShowSuperHidden" = "0"
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion
\Pocilies\Explorer]
"NoDriveTypeAutoRun" = "0x91"
Trojan còn thử ngăn chặn các quá trình sau:
KAV
RAV
AVP
KAVSVC/
Trojan này còn có thuộc tính như sâu máy tính, nó có thể
được phát tán thông qua thiết bị lưu trữ di động. Nó tự sao
309