°•¨¨°º©~11B8 Big Family~©º¨¨.•°
°•¨¨°º©~11B8 Big Family~©º¨¨.•°
°•¨¨°º©~11B8 Big Family~©º¨¨.•°
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

°•¨¨°º©~11B8 Big Family~©º¨¨.•°

Best Friends Forever
 
Trang ChínhPortalGalleryLatest imagesTìm kiếmĐăng kýĐăng Nhập

 

 Virus gửi lời thách thức tới các chương trình diệt virus

Go down 
Tác giảThông điệp
duc anh
News Team
duc anh


Tổng số bài gửi : 18
Coin : 81
Join date : 05/08/2011
Age : 28
Đến từ : 10c8/11b8/12a8 city

Virus gửi lời thách thức tới các chương trình diệt virus Empty
Bài gửiTiêu đề: Virus gửi lời thách thức tới các chương trình diệt virus   Virus gửi lời thách thức tới các chương trình diệt virus I_icon_minitimeThu Sep 01, 2011 11:58 am

“Máy tính của bạn đã bị PHÁ HOẠI. Phần mềm diệt virus của bạn đâu rồi khi bạn cần dùng đến nó?….Hãy nhớ, bạn làm gì cũng vô ích thôi”. Đây là “thông điệp” gửi từ một loại virus mới do hệ thống HoneyPot của chúng tôi thu thập được trong thời gian gần đây.
Virus gửi lời thách thức tới các chương trình diệt virus Sabotage
Nội dung “thông điệp” của virus

Một khi hệ thống đã bị nhiễm virus này (Bkav nhận diện với tên W32.DownloadWinsLnr.Trojan), thư mục Windows sẽ bị khóa. Khi đó, người dùng sẽ không thể truy cập vào thư mục Windows, thậm chí các chương trình diệt virus cũng không thể quét và phát hiện virus ẩn náu trong đó khi chạy ở mức User mode.
Virus gửi lời thách thức tới các chương trình diệt virus Windows-locked
Thật ra, kỹ thuật mà DownloadWinsLnr sử dụng rất đơn giản. Virus chỉ cần phân quyền cho thư mục Windows, cấm tất cả các quyền truy cập đối với thư mục này. Tất nhiên ổ đĩa hệ thống phải có định dạng NTFS.
Virus gửi lời thách thức tới các chương trình diệt virus Source-code
Tuy nhiên, điều mà tác giả của virus này đã không lường tới là: Kernel mode không bị chi phối bởi hành động phân quyền này, và hầu hết các chương trình diệt virus đều có module hoạt động ở mức Kernel. Do đó, một khi mẫu virus đã được nhận diện, các phần mềm diệt virus sẽ dễ dàng gỡ bỏ nó ra khỏi hệ thống, mặc dù hậu quả để lại là thư mục Windows vẫn không thể truy cập được theo cách thông thường. Nhưng bạn đừng bận tâm, gặp tình huống này, hãy sử dụng công cụ dưới đây để đưa hệ thống về trạng thái trước khi bị nhiễm DownloadWinsLnr.
Download công cụ

Đỗ Khắc Cành – Bkav R&D

Bkav Blog
Về Đầu Trang Go down
http://forum.bkav.com.vn/
 
Virus gửi lời thách thức tới các chương trình diệt virus
Về Đầu Trang 
Trang 1 trong tổng số 1 trang
 Similar topics
-
» Cuộc chiến không cân sức: Malware đang vượt mặt các phần mềm chống virus
» Tuyên bố chính thức thành lập Forum !!!!!
» [5.8.11][News] JYJ Kim Jaejoong thực hiện lời hứa với người hâm mộ

Permissions in this forum:Bạn không có quyền trả lời bài viết
°•¨¨°º©~11B8 Big Family~©º¨¨.•°  :: ĐIỀU HÀNH FORUM :: Instruction-
Chuyển đến