Thư viện tin học
Chào các bạn đến với thư viện tin học.Hãy đăng kí làm thành viên để hưởng quyền lợi diễn đàn.Chỉ mất 10s thôi nhá.
Thư viện tin học
Chào các bạn đến với thư viện tin học.Hãy đăng kí làm thành viên để hưởng quyền lợi diễn đàn.Chỉ mất 10s thôi nhá.
Thư viện tin học

Thư viện thông tin
 
Trang ChínhTrang Chính  PortalPortal  GalleryGallery  Latest imagesLatest images  Tìm kiếmTìm kiếm  Đăng kýĐăng ký  Đăng Nhập  
Latest topics
» Các file bắt buộc trong thư mục system của template Nukeviet 3
Diệt virus W32.Tupse Emptyby gialang8thuc Sat Jun 22, 2013 4:42 pm

» Cơ bản về Lập trình MS DOS
Diệt virus W32.Tupse Emptyby dammeit_apple Tue Feb 12, 2013 8:25 pm

» Instandbird-Giải pháp hoàn hảo thay thế Yahoo Messenger
Diệt virus W32.Tupse Emptyby Admin Mon Jan 21, 2013 1:56 pm

» Địa chỉmạng con của Internet (IP subnetting)
Diệt virus W32.Tupse Emptyby Dafug Sun Jan 13, 2013 9:21 pm

» Tìm hiểu về địa chỉ IP
Diệt virus W32.Tupse Emptyby MatCan Sun Jan 13, 2013 9:15 pm

» (Bình chọn) Phần mềm diệt virus nào tốt nhất
Diệt virus W32.Tupse Emptyby Admin Sun Dec 16, 2012 8:58 pm

» Các hệ điều hành Win từ trước đến nay :
Diệt virus W32.Tupse Emptyby MatCan Sun Dec 16, 2012 1:01 pm

» Key Win 8 tổng hợp
Diệt virus W32.Tupse Emptyby Programer Sun Dec 16, 2012 12:36 pm

» Key Window 8 Release Preview
Diệt virus W32.Tupse Emptyby Programer Sun Dec 16, 2012 12:35 pm

» [Tìm hiểu]Giao thức tải file BitTorrent
Diệt virus W32.Tupse Emptyby NetMan Fri Dec 14, 2012 10:13 pm

» BẢNG MÃ PHÍM MỞ RỘNG
Diệt virus W32.Tupse Emptyby theCer Fri Dec 14, 2012 10:07 pm

» Thư viện các hàm chuẩn.Phần 1 -assert.h
Diệt virus W32.Tupse Emptyby Admin Fri Dec 14, 2012 9:59 pm

» DÙNG FRAMESET ĐỂ NHÚNG CÁC TRANG WEB KHÁC VÀO TRANG WEB ĐANG MỞ
Diệt virus W32.Tupse Emptyby Programer Fri Dec 14, 2012 9:52 pm

» Cách chia đĩa cứng, định dạng, phân vùng trong môi trường DOS (công cụ có trong đĩa Hiren’s BootCD, DVD)
Diệt virus W32.Tupse Emptyby Admin Sat Dec 08, 2012 2:35 pm

» Cách chia đĩa cứng, định dạng, Phân vùng trong môi trường DOS (công cụ có trong đĩa Hiren’s BootCD, DVD)
Diệt virus W32.Tupse Emptyby Admin Sat Dec 08, 2012 2:34 pm

» Microsoft FrontPage 2007
Diệt virus W32.Tupse Emptyby Programer Sun Dec 02, 2012 7:58 pm

» tìm hiểu về ActiveX và cách cài đặt
Diệt virus W32.Tupse Emptyby Admin Wed Nov 28, 2012 12:57 pm

» Tận dụng mã nguồn mở để tăng tốc Firefox
Diệt virus W32.Tupse Emptyby NetMan Wed Nov 28, 2012 12:52 pm

» Chặn popup tốt hơn cho Firefox
Diệt virus W32.Tupse Emptyby NetMan Wed Nov 28, 2012 12:45 pm

» Thủ thuật tăng tốc Firefox toàn tập
Diệt virus W32.Tupse Emptyby theCer Wed Nov 28, 2012 12:40 pm


Share
 

 Diệt virus W32.Tupse

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down 
Tác giảThông điệp
Admin
Admin
Admin

Tổng số bài gửi : 60
Điểm số : 4331
Join date : 17/11/2012

Diệt virus W32.Tupse Empty
Bài gửiTiêu đề: Diệt virus W32.Tupse   Diệt virus W32.Tupse EmptySun Nov 25, 2012 3:08 pm

& nbsp  Khi nhễm nó sẽ gây ra một số hoạt động sau:

%System%\kspool.exe
%System%\avwav32.dll
%DriverLetter%\MSSETUP.T~~\Uninstall Driver.exe
%DriverLetter%\MSSETUP.T~~\Folder.htt

Khi nhiễm virus nó sẽ khởi tạo vào regedit mỗi khi nó sẽ chạy khi Win khởi động

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"Kernel Spooler"="%System\kspool.exe"

Tiếp theo worm sẽ sửa đổi file %DriverLetter%\Desktop.ini
%DriverLetter%\MSSETUP.T~~\Folder.htt
khi người dùng mở file nó sẽ lần lượt mở từng file %DriverLetter%\MSSETUP.T~~\Uninstall Driver.exe
[size]Cách diệt[/size]
Vô hiệu hóa hệ thống khôi phục.
Quét toàn bộ hệ thống.
Chỉnh sửa Registry:
Xóa key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"Kernel Spooler"="%System\kspool.exe và thoát khỏi Reg
Về Đầu Trang Go down
https://tvtt.forumvi.com
 

Diệt virus W32.Tupse

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang 
Trang 1 trong tổng số 1 trang

 Xem thêm các bài viết khác cùng chuyên mục

-

Permissions in this forum:Bạn không có quyền trả lời bài viết
Thư viện tin học :: Mối đe dọa và cách phục :: Cách diệt một số loại Virus-