THANKS FOR YOUR VISITNG

2 khách và 0 thành viên

WHAT TIME IS IT?

DICTIONNARY

-*GOOGLE THÔNG MINH*-

-*-*-TỪ ĐIỀN QUỐC TẾ-*-*-


Tra theo từ điển:

HỔ TRỢ TRỰC TUYẾN

Quản trị: Tran Thi Anh Hong
0905018060
(

TEACHING RESOURCES

LISTEN TO MUSIC

CONNECTING

STATISTICS

  • truy cập   (chi tiết)
    trong hôm nay
  • lượt xem
    trong hôm nay
  • thành viên
  • SURVEY COMMENTS

    Bạn thấy trang này như thế nào?
    Đẹp
    Đơn điệu
    Bình thường
    Ý kiến khác

    RANDOM

    535587_346776165442251_1103757000_n.jpg Anh_nghe_thuat.jpg Chuc_mung_832013.swf Thiep2010.png Thiep_chuc_mung_ngay_Quoc_te_phu_nu_6.swf Nhan.swf Ngay_ay_anh.swf 20111.jpg Bai_ca_GVND.swf NGVN_20112.swf PNVN_20.swf Ngay_phu_nua_Viet_Nam.jpg Chuc_mung_chi_em_2010_.flv 20110529_095534.jpg 0.Tam_biet_mai_truong_(loi).mp3 Tao_Thich_Mi__Lil_Pig_NCT_21634415191410546250.mp3 DSC01950.jpg DSC01949.jpg DSC01935.jpg DSC01936.jpg

    GOOD LUCK TO YOU!

    MY DREAM!

    CHO CÚN ĂN VỚI NHÉ

    Gốc > CÁCH DIỆT VIRUS >

    Cách diệt Win32/Drowor.A

     

    I) Mô Tả
    Tên:  Virus.Win32.Drowor.a (Kaspersky), W32.Jacksuf.A (Symantec), W32/Cekar vi-rút (McAfee)
    Kiểu :  Virus
    Kích thước: 30986 B
    Nền tảng bị ảnh hưởng: Microsoft Windows
    Phiên bản trong cơ sở dữ liệu:    2108 (20070312)
    Win32/Drowor.A  là một tập tin lây nhiễm
    II) Cài đặt
    Khi thực hiện nó thực hiện bản sao chính nó vào vị trí sau
     %windir%\system\
    thư mục với các tập tin sau
     internat.exe (30001 B)
      internat.exe.tmp (30001 B)
    Tập tin sau được đưa vào địa chỉ C:\ folder:
      _.de (30001 B)
    Sau đó tập tin đó là tập tin thi hành
    Cách thức lây nhiễm
    Virus này sẽ tìm kiếm trên một máy trạm và một mạng và cho các tập tin lây nhiễm vào các tập tin có đuôi mở rộng sau
     *.exe
    Các tập tin bị lây nhiễm nó sẽ tạo thêm một mục mới chứa virus
    Nó tạo ra các tập tin lây nhiễm có chứa những tên sau trong một chuỗi
     KartRider.exe
     NMService.exe
     patchupdate.exe
     ztconfig.exe
     wool.exe
     QQ.exe
     TM.exe
     CA.exe
    Lây lan
    Virus này tạo ra bản sao chính nó và đưa vào thư mục gốc của ổ đĩa gốc và các ổ đĩa di rời như usb hay ổ cứng di động
    Nếu thành  công tập tin sau sẽ đc sử dụng
     setup.exe
    Tập tin sau được bỏ cùng chung một thư mục
     autorun.inf
    Việc tạo ra file autorun.inf đảm bảo cho nó bắt đầu lây nhiễm mỗi khi các ổ đĩa di rời như usb hay ổ đĩa cứng di động được đưa vào máy
    III) Các thông tin khác
    Virus tạo ra các tệp tin
     %windir%\win.log
    Khi lây nhiễm nó sẽ cố gắng tải về một số tập tin từ Internet. Nó có chứa một danh sách (1) URL
    Các giao thức HTTP được sử dụng được lưu chữ ở các địa chỉ sau
     %windir%\system\SYSTEM32.tmp
     %windir%\system\SYSTEM32.vxd
    Những tập tin sau được thi hành

     
    Nhắn tin cho tác giả
    Trần Thị Ánh Hồng @ 15:18 13/08/2009
    Số lượt xem: 405
    Số lượt thích: 0 người
     
    Gửi ý kiến

    ĐẦU TƯ CHO GIÁO DỤC LÀ SỰ LỰA CHỌN ĐÚNG ĐẮN NHẤT

    ẤN VÀO HOA ĐỂ VỀ ĐẦU TRANG NHÉ