Page 76 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 76

Kích thước:  Khoảng  I55Kb.
           Hệ thống bị ảnh hưởng:  Microsoít Windows.
           Phiên bản trong cơ sở dữ liệu:  2649 (20071109)
           Win32/Mabezat.A là một tệp tin.

           Cài đặt
           Khi được khởi tạo, virus tạo ra chính nó lưu trong %drive%\
           Documents and SettingsX
           Trong thư mục tạo ra những tệp có tên sau:
           tazebama.dl_
           hook.dl_
           Những tập tin sau có trong thư mục:
           tazebama.dll (32768 B)
           Virus tạo ra những thư mục sau:
           %appdata%\tazebama\
           Những giá trị sau trong Registry bị xoá:
              [HKEY_CURRENT_USER\Software\Microsoft\Windows
              \CuưentVersion\Policies\Explorer]
              "NoDriveTypeAutoRun"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windo
              ws\CuưentVersion\Policies\Explorer]
              "NoDriveTypeAutoRun"

           Những giá trị mới được ghi:
              [HKEY_CURRENT_ƯSER\Software\Microsoft\Windows
              \CuưentVersion\Explorer\Advanced]
              "Hidden" = 2
              [HKEY_CURRENT_ƯSER\Software\Microsoft\Windows
              \CuưentVersion\Explorer\Advanced]
              "HideEileExt" =  1
              [HKEY_CURRENT_USER\Software\Microsoft\Windows
              \CuưentVersion\Explorer\Advanced]
              "ShovvSuperHidden" = 0


                                       76
   71   72   73   74   75   76   77   78   79   80   81