- 27/10/06
- 3,694
- 11
Nhức đầu với 2 con của nợ này ở mấy máy ở công ty quá -.- .Anh em nào có cáo kiến để loại bỏ hoàn toàn mấy con của nợ này , đã thử nhiều cách nhg nó vẫn ko loại bỏ đc hoàn toàn tất nhiên trừ việc format -.-
Follow along with the video below to see how to install our site as a web app on your home screen.
Note: This feature may not be available in some browsers.
http://www.mediafire.com/?momzmmwyzmn
nhưng đảm bảo đã sạch viruts. Kiểm tra xem thiếu cái gì thì copy lại...dính con nào là con nào?, triệu chứng ra sao, nói như câu bài ấy![]()
Tên Virus: Trojan-Downloader.Win32.Agent.aswj [Kaspersky]\\reader_s.exe ; services.exe ;
Mức độ nguy hiểm: Cực kỳ nguy hiểm.
Một số biến thể:
C:\windows\temp\init.exe.
C:\windows\temp\[Random Number].tmp.
C:\windows\temp\ose000000.
C:\WINDOWS\System32\services.exe.
C:\WINDOWS\System32\reader_s.exe.
C:\Document And Setting\%USER NAME%\reader_s.exe.
C:\WINDOWS\System32\rs32net.exe
C:\WINDOWS\System32\Serverx.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
Tạo khóa khởi động:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
KeyName: Reader_s
Value: "C:\WINDOWS\System32\Reader_s.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
KeyName: Reader_s
Value: "C:\WINDOWS\System32\Reader_s.exe"
Ảnh Hưởng:
- Chạy rất nhiều File svchost.exe, services.exe, cmd.exe, *.tmp gây ngốn tài nguyên RAM.
- Trong vòng 30 phút Download từ trên mạng về khoảng 60MB
- Tình trang Download vẫn xảy ra khi LogOff máy tính.
- Lây nhiễm (Chép đè) vào file Explorer.exe và sẽ tự nhân bản nó khi Explorer.exe hoạt động.
- Ăn các file .exe ,.msi .v.v.
