banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Virut chạy khi mới vào win như nào??  XML
  [Question]   Virut chạy khi mới vào win như nào?? 30/01/2008 06:36:05 (+0700) | #1 | 112863
suongdem
Member

[Minus]    0    [Plus]
Joined: 23/11/2007 11:11:45
Messages: 4
Offline
[Profile] [PM]
Mấy bữa trước tui bị nhiễm con sxs.exe vào usb tui phát hiện cả trong máy của mình tui đã vào safemode tính chuyện xử lý bằng tay nhưng con này nó không ghi vào khóa run nên không biết nó khởi động lúc vào win theo cơ chế nào .. Cac bác cho tui hỏi, ngoài việc thêm value vào khóa run trong regestry còn có những cơ chế nào để virut có thể chạy khi vào win.
[Up] [Print Copy]
  [Question]   Re: Virut chạy khi mới vào win như nào?? 01/02/2008 05:58:25 (+0700) | #2 | 113203
[Avatar]
tieuvuong_net
Member

[Minus]    0    [Plus]
Joined: 10/04/2004 19:48:33
Messages: 105
Location: The Dark
Offline
[Profile] [PM]
- Đặt trong mục Start Up khi khởi động.
- Được gọi từ một tiến trình khác
.....
[Up] [Print Copy]
  [Question]   Re: Virut chạy khi mới vào win như nào?? 01/02/2008 08:12:34 (+0700) | #3 | 113215
[Avatar]
Look2Me
Member

[Minus]    0    [Plus]
Joined: 26/07/2006 23:30:57
Messages: 235
Location: Tủ quần nào
Offline
[Profile] [PM]
Nói chung có khoảng cỡ trăm key giúp virus khởi động lên cùng windows.
[Up] [Print Copy]
  [Question]   Re: Virut chạy khi mới vào win như nào?? 02/02/2008 00:12:38 (+0700) | #4 | 113262
[Avatar]
vivashadow
Member

[Minus]    0    [Plus]
Joined: 08/01/2008 12:36:49
Messages: 95
Offline
[Profile] [PM]
Registry: RUn/run once/ run once Ex/ Run services/ Run services once/...
autoexec.bat
startup folder
as driver
as registed dll
as service
from policy
gián tiếp từ tiến trình dc startup
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|