Sinh Viên Miệt Vườn

Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Sinh Viên Miệt Vườn

xin chào các bạn đả đến với website của chúng tôi được lập ngày 3/9/2008

Latest topics

» MU Thời Đại - Season 5 FULL - Đua TOP nhận giải thưởng hấp dẫn - MUTHOIDAI.VN
10 cách tự động thực thi file của virus I_icon_minitime20/9/2010, 12:26 am by huongkt1b

» Ảnh mới
10 cách tự động thực thi file của virus I_icon_minitime5/12/2009, 9:20 am by kajak_lee

» PKfashion làm áo lớp!
10 cách tự động thực thi file của virus I_icon_minitime4/3/2009, 12:46 am by nhok_xau_xi

» THÔNG BÁO CLOSE DIỄN ĐÀN CHUYỂN SANG thpt-cheguevara.net
10 cách tự động thực thi file của virus I_icon_minitime13/1/2009, 10:33 pm by Admin

» January 11, 2009 :Đã là con ma thì không được khóc
10 cách tự động thực thi file của virus I_icon_minitime13/1/2009, 7:32 am by whitesnow_wise

» Chúc tết bà con!
10 cách tự động thực thi file của virus I_icon_minitime13/1/2009, 7:20 am by whitesnow_wise

» mình có cái này hay chia sẻ cho các bạn nè!!!!!!!!!!!!11
10 cách tự động thực thi file của virus I_icon_minitime5/1/2009, 12:34 am by lonton

» mình có cái này hay chia sẻ cho các bạn nè !!!!!!!!!!!!
10 cách tự động thực thi file của virus I_icon_minitime5/1/2009, 12:31 am by lonton

» hot boy cực kì kute và phong cách khỏi chê!
10 cách tự động thực thi file của virus I_icon_minitime18/12/2008, 7:35 am by whitesnow_wise

Affiliates

free forum

    10 cách tự động thực thi file của virus

    Admin
    Admin
    Admin
    Admin


    Tổng số bài gửi : 106
    Join date : 03/09/2008
    Age : 33
    Đến từ : https://mainhachung.forum-viet.com

    10 cách tự động thực thi file của virus Empty 10 cách tự động thực thi file của virus

    Bài gửi  Admin 13/10/2008, 3:14 am

    Tất cả các loại virus, trojan và những trình hack đều có thể tự động thực thi bất cứ khi nào máy của bạn khởi động. Những file hay folder sau đều có điều kiện thuận lợi để tự thực thi khi hệ thống khởi động.

    1. C:\autoexec.bat
    Nếu bạn mở file này bằng notepad thì sẽ thấy có vài lệnh dos mà phải được thi hành lúc khởi động. Vì thế nếu có mục “C:\virus_folder\virus.exe” thì virus.exe sẽ luôn luôn chạy khi bạn khởi động PC.

    2. C:\windows\Start Menu\programs\startup
    Bất kỳ file nào ở trong thư mục này sẽ tự động thực thi khi khởi động PC.

    3. C:\windows\win.ini
    Ở file này dưới phần windows nếu có mục ‘run=something.exe’ hoặc ‘load=something.exe’ thì chắc chắn something.exe đó là virus hay trojan.

    4. C:\windows\system.ini
    Dưới phần boot theo mặc định thì có đoạn “shell=explorer.exe”. Nhưng nếu là “shell=virus.exe,explorer.exe” thì máy của bạn đã bị dính virus.

    5. C:\config.sys
    File này chủ yếu là chứa những mục nhập của driver. Nhưng cũng cần theo dõi đề phòng.

    6. C:\explorer.exe
    nếu nó tồn tại thì sẽ thực thi đầu tiên ngoại trừ trường hợp thông thường là C:\windows\explorer.exe. Có tác dụng với Windows95, 98, ME. Nên cẩn thận!
    ***************
    Tip: Tất cả những file trên có thể được mở cùng lúc bằng cách vào Start –>> Run, gõ “sysedit” (không có dấu “).
    ***************

    7. Ở Registry có thể là
    Code:

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
    CurrentVersion\Run]
    “Something”=”c:\directory\Trojan.exe”
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
    CurrentVersion\RunOnce] 
    “Something”=”c:\directory\virus.exe” 
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
    RunServices] 
    “Something”=”c:\directory\Trojan.exe” 
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
    RunServicesOnce] 
    “Something”=”c:\directory\Virus.exe” 
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 
    “Something”=”c:\directory\Trojan.exe” 
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
    RunOnce] 
    “Something”=”c:\directory\virus.exe” 
    **************

    Lưu ý: — Chỉnh sửa registry rất là nguy hiểm. Nếu bạn không biết đó là cái gì thì đừng mở ra hay xóa nó. Chỉ cần sai một tí là phải cài lại win đó!
    **************

    8. Registry Shell Open

    Code:

     [HKEY_CLASSES_ROOT\exefile\shell\open\command] 
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\
    open\command]

    Một key với giá trị “%1 %*” có đặt ở đây và đôi khi là những file thực thi nằm ở đây. Nó được sử dụng như: virus.exe “%1 %*”; và nhớ xem kỹ qua.

    9. ICQ Net Detect


    Code:
      [HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\]
    Key này bao gồm tất cả những file được thực thi nếu ICQ phát hiện bạn đã kết nối Internet. Bạn có thể hiểu rằng chức năng này của ICQ rất thuận tiện cho attacker.

    10. ActiveX Component
    Code:
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Active  Setup\Installed Components\KeyName]
    StubPath=C:\directory\virus.exe

    Vì vậy nếu chương trình antivirus không phát hiện được virus hay trojan nhưng bạn vẫn còn nghi ngờ thì nên kiểm tra qua bằng những cách ở trên để chắc ràng mình đã an toàn hơn ).

      Hôm nay: 26/4/2024, 4:18 am