អាយធីខ្មែរស៊ែរ : itkhmershare.blogspot.com

វិធីសម្លាប់មេរោគ Win32/TrojanDownloader.Delf.OK

Saturday, December 29, 20120 comments



ឈ្មោះមេរោគ: Trojan-Dropper.Win32.ScriptDrop.k (សម្លាប់ Kaspersky), Trojan Horse (សម្លាប់ Symantec), Trojan.Generic. 1230770 (សម្លាប់ BitDefender)
ប្រភេទ :  Trojan
ទំហំ:  31744 B
បំផ្លាញប្រព័ន្ធ: Microsoft Windows
I. ការអធិប្បាយ ប្រភេទ Win32/TrojanDownloader.Delf គឺជាប្រភេទ Trojan ដែលវាមកជាប់ជាមួយ web និង file ដែលឆ្លងតាមអីនធឺណែត ឆ្លង តាមការ Download យក file។
II. វិធីសម្លាប់ នៅពេលដែលមេរោគ Trojan រត់ដែលឆ្លងតាមការ Download ជាប់ជាមួយ file ដែលមាននៅក្នុង Directory : %temp%MhkyfSQk.js (14123 B) មេរោគ Trojan នេះនឹងរត់ក្នុង %system%\wscript.exe //B %temp%\MhkyfSQk.js %filepath%
13. របៀបសម្លាប់មេរោគ Spyware KeyProwler
I. ការអធិប្បាយ
មេរោគឆ្លង:ថ្ងៃទី 30 ខែ 1 ឆ្នាំ 2009   
ប្រភេទ:            Spyware
ឈ្មោះ :           KeyProwler
កំរិតបំផ្លាញ:     ខ្ពស់
ធ្វើអោយខូច:    Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000។
II. វិធីសម្លាប់
-     ចុចលើ Start > Run
-     វាយសរសេរ Regedit​ រួចចុចលើ OK
-     រកមើលតម្លៃក្នុង Registry
  • HKEY_ALL_USERS\Software\Microsoft\Installer\Assemblies
  • HKEY_LOCAL_MACHINE\SOFTWARE\APAN
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A6297093-E4C1-40F8-AEB6-104DD3BD4EAF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"C:\Program     Files\dfjdkjfdkjfldjf\dfjdkjfdkjfldjf\winlogin.exe" = ""C:\Program Files\dfjdkjfdkjfldjf\dfjdkjfdkjfldjf\CritProc.exe" /R"
-     ចុចបិទ Registry
Share this article :

Post a Comment