Skill .Ebook. Hack>security
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.



 
Trang ChínhLatest imagesTìm kiếmĐăng kýĐăng Nhập

 

 Cách diệt Backdoor.Tidserv.J

Go down 
Tác giảThông điệp
buidunghai
Admin
buidunghai


Nam Aries Tổng số bài gửi : 83
Points : 258
Reputation : 0
Birthday : 16/04/1990
Join date : 31/12/2009
Age : 34
Đến từ : yên bái
Job/hobbies : sinh viên

Cách diệt Backdoor.Tidserv.J Empty
Bài gửiTiêu đề: Cách diệt Backdoor.Tidserv.J   Cách diệt Backdoor.Tidserv.J I_icon_minitimeWed Jan 20, 2010 4:03 pm

Cách diệt Backdoor.Tidserv.J Virus60511
I)Mô Tả
Phát hiện: 08 tháng 1 năm 2010
Cập nhật: 08 tháng 1 năm 2010 4:50:06 PM
Kiểu : Trojan
Kích thước: 39,936 bytes
Mức độ phát triển: Trung bình
Hệ thống bị ảnh hưởng : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP
Những chỉ dẫn sau đây gắn liền với mọi sản phẩm diệt virut của Symantec hiện thời và gần đây, bao gồm chương trình diệt virut Symantec và những sản phẩm dịêt virus của Norton
1 Tắt chế độ System Restore (Windows Me/XP)
2 Cập nhật chương trình diệt virus mới
3 Scan toàn bộ hệ thống
4 Xoá các giá trị được ghi vào Registry

II)Cách diệt
1 Click Start > Run
2 Đánh Regedit
3 Click chọn OK
4 Tìm và xoá các giá trị được ghi vào Registry
HKEY_CURRENT_USER\Software\Mozilla\"affid" = ""
KEY_CURRENT_USER\Software\Mozilla\"subid" = "nk[TWO DIGITS]"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\H8SRTd.sys
HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT
III) Download và sử dụng chương trình Boot Recorver Tool của Norton
Tải chương trình Boot Recorver Tool ở đường link sau
http://www.symantec.com/norton/support/globalmaps/recoverytool.jsp
Khởi động chương trình Boot Recorver từ CD-ROM để loại bỏ các Rootkit gây độc hại
%Temp%\H8SRT[RANDOM HEXADECIMAL DIGITS FILE NAME ONE].tmp
%Temp%\H8SRT[RANDOM HEXADECIMAL DIGITS FILE NAME TWO].tmp
%Temp%\H8SRT[RANDOM HEXADECIMAL DIGITS FILE NAME THREE].tmp
%Windir%\system32\H8SRT[TEN RANDOM CHARACTERS].dll
%Windir%\system32\H8SRT[TEN RANDOM CHARACTERS].dat
%Windir%\system32\drivers\H8SRT[TEN RANDOM CHARACTERS].sys
Sau khi loại bỏ cập nhật lại Windows
- Khởi độnh lại máy tính

bounce bounce bounce bounce
Về Đầu Trang Go down
http://buidunghai.no1.vn
 
Cách diệt Backdoor.Tidserv.J
Về Đầu Trang 
Trang 1 trong tổng số 1 trang
 Similar topics
-
» Cách diệt W32.Pilleuz.B
» Cách diệt VBS.Runauto.H
» Cách diệt Trojan.Zbot
» Virus Forever.exe + Autorun.inf [Cách diệt]
» cách tạo một schedule cho các máy clien XP

Permissions in this forum:Bạn không có quyền trả lời bài viết
Skill .Ebook. Hack>security :: Thể loại :: Phần mềm :: AnTil virus-
Chuyển đến