Thoai_DakMil
Super V.I.P
diệt W32.Auraax
I)Mô Tả
Phát hiện: 24 tháng 9 năm 2008
Cập nhật: 24 tháng 9 năm 2008 8:27:27 AM
Tên: W32.Auraax
Kiểu : Sâu
Mức độ lây lan : 27,136 Bytes
Mức độ nguy hiểm : Thấp Hệ thống bị ảnh hưởng :Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP
Những chỉ dẫn sau đây gắn liền với mọi sản phẩm diệt virut của Symantec hiện thời và gần đây, bao gồm chương trình diệt virut Symantec và những sản phẩm dịêt virus của Norton
1 Tắt chế độ System Restore (Windows Me/XP)
2 Cập nhật chương trình diệt virus mới
3 Scan toàn bộ hệ thống
4 Xoá các giá trị được ghi vào Registry
II)Cách diệt
1 Click Start > Run
2 Đánh Regedit
3 Click chọn OK
4 Tìm và xoá các giá trị
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsexplorer.exe"Debugger" = "%ProgramFiles%Microsoft Commonwuauclt.exe"
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList"%ProgramFiles%Microsoft Commonwuauclt.exe" = "%ProgramFiles%Microsoft Commonwuauclt.exe:*:Enabled:EMOTIONS_EXECUTABLE"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon"Userinit" = "%System%userinit.exe, %ProgramFiles%Microsoft Commonwuauclt.exe"
5 Thoát khỏi Registry
( Theo benhvientinhoc )
I)Mô Tả
Phát hiện: 24 tháng 9 năm 2008
Cập nhật: 24 tháng 9 năm 2008 8:27:27 AM
Tên: W32.Auraax
Kiểu : Sâu
Mức độ lây lan : 27,136 Bytes
Mức độ nguy hiểm : Thấp Hệ thống bị ảnh hưởng :Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP
Những chỉ dẫn sau đây gắn liền với mọi sản phẩm diệt virut của Symantec hiện thời và gần đây, bao gồm chương trình diệt virut Symantec và những sản phẩm dịêt virus của Norton
1 Tắt chế độ System Restore (Windows Me/XP)
2 Cập nhật chương trình diệt virus mới
3 Scan toàn bộ hệ thống
4 Xoá các giá trị được ghi vào Registry
II)Cách diệt
1 Click Start > Run
2 Đánh Regedit
3 Click chọn OK
4 Tìm và xoá các giá trị
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsexplorer.exe"Debugger" = "%ProgramFiles%Microsoft Commonwuauclt.exe"
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList"%ProgramFiles%Microsoft Commonwuauclt.exe" = "%ProgramFiles%Microsoft Commonwuauclt.exe:*:Enabled:EMOTIONS_EXECUTABLE"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon"Userinit" = "%System%userinit.exe, %ProgramFiles%Microsoft Commonwuauclt.exe"
5 Thoát khỏi Registry
( Theo benhvientinhoc )