
Cách di t Backdoor Bifrose Mệ
I)Mô Tả
Phát hi n: 15 tháng 10 năm 2008ệ
C p nh t: 15 tháng 10 năm 2008 5:44:46 PMậ ậ
Tên:Backdoor.Bifrose.M
Ki u :Trojanể
M c đ phát tán:40,179 bytesứ ộ
H th ng b nh h ng :Windows XP, Windows Server 2003, Windows 2000ệ ố ị ả ưở
Nh ng ch d n sau đây g n li n v i m i s n ph m di t virut c a Symantec hi n th iữ ỉ ẫ ắ ề ớ ọ ả ẩ ệ ủ ệ ờ
và g n đây, bao g m ch ng trình di t virut Symantec và nh ng s n ph m d êt virusầ ồ ươ ệ ữ ả ẩ ị
c a Norton ủ
1 T t ch đ System Restore (Windows Me/XP)ắ ế ộ
2 C p nh t ch ng trình di t virus m i ậ ậ ươ ệ ớ
3 Scan toàn b h th ng ộ ệ ố
4 Xoá các giá tr đ c ghi vào Registryị ượ
II)Cách di tệ
1 Click Start > Run
2 Đánh Regedit
3 Click ch n OK ọ
4 Tìm và xoá các giá tr ị
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Run\"StartKey" = "%System%\msnmsie.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\SKav\"nck" = "99 6F D5 66 A0 AC EA 5F
F7 EC 7F 84 DC 8A DA 00 A8 5F E4 52 A0 AC EA 5F F7 EC 7F 84 DC 8A DA 00"
HKEY_CURRENT_USER\Software\SKav\"klg" = "00"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed
Components\{A5CDF7EC-751B-46aa-AD69-4005FE080DE8}\"stubpath" =
"C:\WINDOWS\system32\msnmsie.exe s\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed
Components\{A5CDF7EC-751B-46aa-AD69-4005FE080DE8}
HKEY_LOCAL_MACHINE\SOFTWARE\SKav
HKEY_CURRENT_USER\SOFTWARE\SKav
5 Thoát kh i Registryỏ
====================
Cách di t W32.Harakitệ
I)Mô Tả
Phát hi n: 20 tháng 10 năm 2008ệ
C p nh t: 20 tháng 10 năm 2008 6:07:08 PMậ ậ
Tên: W32.Harakit
Ki u :Trojan, Sâu (Worm)ể
M c đ phát tán:454,134 bytesứ ộ

H th ng b nh h ng :Windows 2000, Windows 95, Windows 98, Windows Me,ệ ố ị ả ưở
Windows NT, Windows Server 2003, Windows Vista, Windows XP
Nh ng ch d n sau đây g n li n v i m i s n ph m di t virut c a Symantec hi n th iữ ỉ ẫ ắ ề ớ ọ ả ẩ ệ ủ ệ ờ
và g n đây, bao g m ch ng trình di t virut Symantec và nh ng s n ph m d êt virusầ ồ ươ ệ ữ ả ẩ ị
c a Norton ủ
1 T t ch đ System Restore (Windows Me/XP)ắ ế ộ
2 C p nh t ch ng trình di t virus m i ậ ậ ươ ệ ớ
3 Scan toàn b h th ng ộ ệ ố
4 Xoá các giá tr đ c ghi vào Registryị ượ
II)Cách di tệ
1 Click Start > Run
2 Đánh Regedit
3 Click ch n OK ọ
4 Tìm và xoá các giá tr ị
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\policies\Explorer\Run\"cftm" = "C:\WINDOWS\system32\cftm.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\policies\Explorer\Run\"csrcs" = "C:\WINDOWS\system32\csrcs.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\Run\"cftm" = "C:\WINDOWS\system32\cftm.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\RunServices\"cftm" = "C:\WINDOWS\system32\cftm.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM
HKEY_LOCAL_MACHINE\SOFTWARE\ESET\Nod
5 Khôi ph c các giá tr sau n u c n thi t ụ ị ế ầ ế
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\"Shell" = "Explorer.exe csrcs.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Explorer\Advanced\"ShowSuperHidden" = "0"
6 Thoát kh i Registryỏ
Ngu n: 911ồ

