<![CDATA[Latest posts for the topic "Xin hỏi về con Win32.Neshta.a"]]> /hvaonline/posts/list/28.html JForum - http://www.jforum.net Xin hỏi về con Win32.Neshta.a /hvaonline/posts/list/43570.html#270020 /hvaonline/posts/list/43570.html#270020 GMT Xin hỏi về con Win32.Neshta.a Thứ nhất: mục đích của Win32.Neshta.a là gì? Là virut máy tính thì đương nhiên để phá hoại rồi, khi xâm nhập nó xóa tập tin schost.com và thay bằng bản thân nó =.=! của tệp hệ thống Thứ hai: tại sao có 1 số file .exe không bị lây nhiễm? - Các file lây nhiễm virus này phải đảm báo các tiêu chuẩn sau: + Các tập tin lây nhiễm không phải nằm trong root Windows catalogue của Windows hoặc Windows program catalogue của windows. + Các tập tin phải được đặt không phải trên các ổ đĩa logic (A, B) cũng không phải nằm trên CD-ROM. + Kích thước tập tin tối thiểu không được thấp hơn 41MB và không được vượt quá 10GB - Nếu bị lây nhiễm rồi có cách nào gỡ nó ra mà không phải xoá file không? có cách nhưng không khả thi vì mục đích của nó là phá hoại, nếu bạn là một chuyên gia phân tích. :D body của virut được chèn vào đầu mỗi exe từ đó chuyển hướng đến body gốc của virus
Để xóa, tiến hành thông qua các bước dưới đây: 1. Reset lại các giá trị của các khóa registry hệ thống: HKEY_CLASSES_ROOT\exefile\shell\open\command ...gì đó quên rồi Default= "% 1"% * 2. Quét toàn bộ máy tính của bạn bằng cách sử dụng các chương trình mạnh như NIS, KAV... Thứ ba: sau khi biết nhiễm con này mình đã quét tất cả các ổ đĩa bằng avira antiviruU rồi ghost lại máy, liệu có khả năng nào con virus này còn trong ổ đĩa không? Không còn nếu dùng các chương trình mạnh (Sưu tầm)]]>
/hvaonline/posts/list/43570.html#270432 /hvaonline/posts/list/43570.html#270432 GMT