<![CDATA[Latest posts for the topic "Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf"]]> /hvaonline/posts/list/28.html JForum - http://www.jforum.net Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf http://www.downloadtaxi.com/d/1256222060 ]]> /hvaonline/posts/list/31818.html#196459 /hvaonline/posts/list/31818.html#196459 GMT Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf /hvaonline/posts/list/31818.html#196462 /hvaonline/posts/list/31818.html#196462 GMT Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf /hvaonline/posts/list/31818.html#196465 /hvaonline/posts/list/31818.html#196465 GMT Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf /hvaonline/posts/list/31818.html#196474 /hvaonline/posts/list/31818.html#196474 GMT Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf RECYCLER. Buồn cười thật, trên USB mà bác Bill cũng đặt thùng rác ư :*- , đích thị là virus giả danh rồi. Hai chuyên gia bol và kami đưa ra thông tin ngắn gọn vì đã quá nhàm chán với việc nói đi nói lại nhiều lần vấn đề cỏn con này :D shellexecute=rundll32.exe .\recycler\jwgkvsq.vmx Autorun trỏ đường dẫn đến file cần thực thi nằm trong thùng rác làm chúng ta lầm tưởng chỉ có 1 file autorun.inf. Tuy nhiên đối với các dòng virus dùng file autorun.inf, cài Autorun Eater cũng tạm ổn đối với đa số người dùng. icon=%systemroot%\system32\shell32.dll,4 cái nì có thể học tập để đổi icon của các ổ cứng, ổ USB nếu thích. Chỉ cần thay số 4 bằng các số khác hoặc thay trực tiếp icon=butterfly.ico, tất nhiên là trên USB của bạn phải có hình butterfly :-) ]]> /hvaonline/posts/list/31818.html#196479 /hvaonline/posts/list/31818.html#196479 GMT Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf /hvaonline/posts/list/31818.html#196515 /hvaonline/posts/list/31818.html#196515 GMT Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf

bolzano_1989 wrote:
File đó là file autorun.inf của Conficker thôi. Một mình nó không tự chạy được. Mình vừa đơn giản hóa nội dung nó: [autorun] action=Open folder to view files icon=%systemroot%\system32\shell32.dll,4 shellexecute=rundll32.exe .\recycler\jwgkvsq.vmx useautoplay=1 
ĐOạn cam cam đó bạn có thể giải thích được không? Nó phải dùng rundll32.exe. Với lại, file Autorun.inf của nó nó mã hóa thế thì nó chạy = cách nào nhỉ?]]>
/hvaonline/posts/list/31818.html#196538 /hvaonline/posts/list/31818.html#196538 GMT
Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf

freeze_love wrote:

bolzano_1989 wrote:
File đó là file autorun.inf của Conficker thôi. Một mình nó không tự chạy được. Mình vừa đơn giản hóa nội dung nó: [autorun] action=Open folder to view files icon=%systemroot%\system32\shell32.dll,4 shellexecute=rundll32.exe .\recycler\jwgkvsq.vmx useautoplay=1 
ĐOạn cam cam đó bạn có thể giải thích được không? Nó phải dùng rundll32.exe. Với lại, file Autorun.inf của nó nó mã hóa thế thì nó chạy = cách nào nhỉ? 
freeze_love đã tìm hiểu gì rồi ? freeze_love thử tìm hiểu và chia sẻ với mọi người xem. Ví dụ: rundll32.exe là gì, hoạt động thế nào... ? ]]>
/hvaonline/posts/list/31818.html#196547 /hvaonline/posts/list/31818.html#196547 GMT
Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf File đó là file autorun.inf của Conficker thôi. Một mình nó không tự chạy được. Mình vừa đơn giản hóa nội dung nó: [autorun] action=Open folder to view files icon=%systemroot%\system32\shell32.dll,4 shellexecute=rundll32.exe .\recycler\jwgkvsq.vmx useautoplay=1  Nếu nội dung của nó chỉ là như vậy thì em có hiểu.. Nhưng anh đã đơn giản hóa nội dung của nó bằng cách nào vậy :(. NÓ đã được mã hóa kiểu gì mà windows vẫn có thể hiểu được nội dung của nó. Hay đơn giản nó chỉ thêm các nội dung thừa, vô dụng để làm rối mắt chúng ta mà không làm ảnh hưởng tới nội dung chính của nó (Không phải là mã hóa nội dung) :-s
 [AUTorUN ; ÅA¯˜ölÜŠq¦…tÎKVWœý¸¤¬  AcTION  =Open folder to view files  icon = %syStEmrOot%\sySTEM32\sHELL32.Dll ,4 shelLExECUte =RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn  
]]>
/hvaonline/posts/list/31818.html#196592 /hvaonline/posts/list/31818.html#196592 GMT
Hỏi cách thức hoạt động của virus chỉ có 1 file autorun.inf /hvaonline/posts/list/31818.html#196593 /hvaonline/posts/list/31818.html#196593 GMT