Page 73 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 73
11. Cách diệt Win32/PSW OnLineGames NNT
http://images.google.com. vn/imgres?imgurl-http://images4.d
antri.com. vn/Uploaded/vinhtt/virus30052007.gif&imgrefurl=
http://halong.net.vn/main.aspx%3FMNU%3DlQ22%26Stvle
%3Dl&h-263&w=350&sz=133&hl-vi&start=17&usg= s
uOzJhukWEac9Vtn3uvcMHNYVvo=ífetbnid=i3nlnrhfsHNnv
M:&tbnh=90&tbnw=120&prev=/images%3Fq%3Dvirus%26
gbv%3D2%26hl%3Dvi
Mô tả
Tên: Trojan.Win32.Vaklik.ya (Kaspersky),
W32/Autorun.worm.bx.gen (McAfee),
Packer.Win32.Mian007.a (Rising).
Kiểu: Trojan.
Kích thước: 107854 Bytes.
Hệ thống ảnh hưởng: Microsoít Windows.
Phiên bản trong cơ sở dữ liệu: 2988 (20080331).
Mô tả; Win32/PSW.OnLineGames.NNT là một Trojan trộm
cắp thông tin nhạy cảm. Các Trojan có thể gửi thông tin đến
một máy từ xa.
Cài đặt
Khi thực hiện, Trojan bản sao của chính nó trong hệ thống
%system% thư mục bằng cách sử dụng file mmvo.exe.
Dưới đây là tập tin có trong cùng một thư mục:
mmvo%number%.dll.
Những tập tin sau đây được ghi vào vào thư mục:
%temp%uveyg.dll
%variable%.sys.
Những chuỗi và biến được sử dụng và chèn vào %variable%.
Các biến %number% đại điện một số ngẫu nhiên tạo ra trong
khoảng 0-9.
73