Go Back   VN-Zoom forum > Chia sẻ kiến thức > Hệ điều hành

 


Server Counter Strike 1.6 miễn phí cho thành viên VZ

Trả lời
 
Ðiều Chỉnh Xếp Bài
Old 07-02-2007, 13:15   #1
Rìu Vàng Đôi
 
ngao_op's Avatar
 
Tham gia: Sep 2006
Đến từ: Viet Nam
Bài: 1.395
VZD: 144.055
Điểm: 3.203/586 bài viết
Talking Cách diệt sâu Backdoor.Bifrose.H

Kiểu Trojan Horse



Có kick thứớc khoảng 39,686 bytes



Những hệ thống ảnh hưởng Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


Khi Backdoor.Bifrose.H nó sẽ thực hiện một số bước sau


Tạo file %System%\Hotkey.exe:


Note:




%System% là biến tham chiếu đến folder của hệ thống . Mặc định như sau C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).



Add thêm giá trị sau

"stubpath" = "%System%\Hotkey.exe s"



Chỉnh sửa regedit



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{A5CDF7EC-751B-46aa-AD69-4005FE080DE8}




Sẽ chạy khi Windows starts.



Khởi tạo thêm vào trường khóa sau


HKEY_LOCAL_MACHINE\SOFTWARE\SKav
HKEY_CURRENT_USER\Software\SKav




Những khuyến cáo:




- Đáp lại sự an toàn Symantec khuyến cáo tất cả những người người sử dụng và người quản trị để tham gia vào sự an toàn của hệ thống :




Tắt và rỡ bỏ những dịch vụ không cần thiết. Theo mặc định như hệ điều hành, thiết đặt lại những dịch vụ mà không phải FPT server, telnet, và web server.




- Nếu những lời đe dọa cùng với việc khai thác những dịch vụ mạng, vô hiệu hóa hoặc truy nhập tới những dịch vụ ứng dụng mạng.

- Luôn luôn cập nhật những thông tin mới nhất, đặc biệt trên những máy chủ có những dịch vụ co thể tiếp cận xuyên qua Firewall, thí dụ HTTP, FPT, mail và dịch vụ DNS. (thí dụ: Tất cả các máy tính trên Windows cần phải có các dịch vụ hiện thời được cài đặt). Đồng thời, hãy áp dụng bất kỳ những sự cập nhật an toàn nào mà đáng tin cậy hoặc trên những Website của nhà cung cấp.

- Bắt buộc phải có mật khẩu, những mật khẩu phức tạp làm cho nó khi can thiệp vào những files trên máy tính.



- Những email của máy chủ nhiễm virut, để ngăn chặn bỏ email mà chứa đựng những files có sử dụng đuôi: (.vbs, .bat, .exe, .pif and .scr).



Cô lập những máy tính bị lây lan nhanh. Thực hiện một sự phân tích khôi phục những máy tính sử dụng phương tiện truy nhập thông tin được tin cậy.



- Bạn hãy vào một website để downloaded những phần mềm diệt virut ở trên Internet


Cách diệt:



1. Vô hiệu hóa Hệ thống khôi phục (Windows Me/XP)

2. Cài đặt chương trình quét virut và cập nhật phiên bản mới nhất




Norton AntiVirus 2006, Symantec AntiVirus Corporate Ọdition 10.0




Hoặc Norton AntiVirus 2005, Symantec AntiVirus Corporate Ọdition 9.0

3. Chạy và quét toàn bộ hệ thống.




a. Khởi động chương trình Symatec của bạn và cho qu?t tất cả các files.

b. Chạy một hệ thống đầy đủ và quét

c. Nếu có những files được phát hiện ra thì hãy đọc theo những chỉ dẫn antivirus ở trên.

4. Xóa bất kỳ những giá trị nào thêm vào nơi đăng ký.Click Start > Run.




Type regedit




Click OK.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{A5CDF7EC-751B-46aa-AD69-4005FE080DE8}



Tìm đến giá trị sau trong trường khóa

"stubpath" = "%System%\Hotkey.exe s"



Tìm đến khóa sau và xóa giá trị

HKEY_LOCAL_MACHINE\SOFTWARE\SKav
HKEY_CURRENT_USER\Software\Skav



Thoát khỏi Registry






Symantec
__________________


Nếu thấy hay xin nhấn vào chữ cám ơn cuối bài các bạn nhé.
ngao_op vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Trả lời

Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Tắt
Pingbacks are Tắt
Refbacks are Tắt
Chuyển đến


Múi giờ GMT +7. Hiện tại là 04:29.


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Từ điển được cung cấp bởi VDict.com - Hosting được tài trợ bởi Rao vặt 123