Page 76 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 76
Kích thước: Khoảng I55Kb.
Hệ thống bị ảnh hưởng: Microsoít Windows.
Phiên bản trong cơ sở dữ liệu: 2649 (20071109)
Win32/Mabezat.A là một tệp tin.
Cài đặt
Khi được khởi tạo, virus tạo ra chính nó lưu trong %drive%\
Documents and SettingsX
Trong thư mục tạo ra những tệp có tên sau:
tazebama.dl_
hook.dl_
Những tập tin sau có trong thư mục:
tazebama.dll (32768 B)
Virus tạo ra những thư mục sau:
%appdata%\tazebama\
Những giá trị sau trong Registry bị xoá:
[HKEY_CURRENT_USER\Software\Microsoft\Windows
\CuưentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windo
ws\CuưentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"
Những giá trị mới được ghi:
[HKEY_CURRENT_ƯSER\Software\Microsoft\Windows
\CuưentVersion\Explorer\Advanced]
"Hidden" = 2
[HKEY_CURRENT_ƯSER\Software\Microsoft\Windows
\CuưentVersion\Explorer\Advanced]
"HideEileExt" = 1
[HKEY_CURRENT_USER\Software\Microsoft\Windows
\CuưentVersion\Explorer\Advanced]
"ShovvSuperHidden" = 0
76