..::''wWw.Hoangha8x.Net''::..
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

..::''wWw.Hoangha8x.Net''::..

Trung Tâm Giải trí Và sáng Tạo
 
Trang ChínhTìm kiếmLatest imagesĐăng kýĐăng Nhập

Cách diệt virus Win32.Polip.A Removal Tool

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down
Tác giảThông điệp
Cách diệt virus Win32.Polip.A Removal Tool Empty
Điều Hành Chuyên Mục
Bin_kute
Thông Tin Bin_kute
Click để biết chi tiết!
Alô của tớ : 0
Giới Tính : Nam Bài gửi : 1621
HCoin HCoin : 4774 Tham Gia Tham Gia : 28/05/2010
Tớ mới Tớ mới : 33
Đến Từ Đến Từ : Vung Tau
Sở Thích : Game Online
Hiện đang:
Cách diệt virus Win32.Polip.A Removal Tool I_icon_minitimeTue Jul 12, 2011 8:51 am

Cách diệt virus Win32.Polip.A Removal Tool Post_t10Cách diệt virus Win32.Polip.A Removal Tool Post_t12
Chủ đề : Cách diệt virus Win32.Polip.A Removal Tool
--------------------------------------------------


W32.Polip.A (Với tên gọi khác Win32.Polipos, Win32/Polip.A, W32.Polip, W32/Polipos-A, P2P-Worm.Win32.Polip.a, W32/Polipos.V12)


Kích thước: ~ 65Kbytes

Ngày phát hiện: 25/4/2006

Xuât xứ: Trung Quốc

Hệ thống bị ảnh hưởng: Win 98, Win Me, Win NT, Win 2000, Win XP, Server 2003

Mặc dù chúng xuất hiện cách đây đã khá lâu nhưng hầu hết các phần mềm Antivirus hay các Tool đều khoanh tay đứng nhìn.

Chi tiết kỹ thuật

Win32.Polip.A đúng như tên gọi của nó, mức độ tàn phá vô cùng khủng khiếp. Mục tiêu chính là tất cả các file .EXE, .SCR không cần biết là file tài nguyên hay hệ thống đều có khả năng bị lây nhiễm.

Win32.Polip.A là virus lây nhiễm bộ nhớ sử dụng kỹ thuật obfuscation. Khi thực thi, nó lây nhiễm tới các tiến trình đang chạy. Những file đầu tiên nó lây nhiễm là những file trong thư mục ProgramFiles và WINDIR.

Virus này rất nguy hiểm, bởi khả năng lây lan, tính đa dạng của các file bị ảnh hưởng. Đồng thời chúng sử dụng các kỹ thuật anti-debugging và anti-emulation khiến cho việc phát hiện ngày càng khó khăn. Không những vậy Win32.Polip còn có khả năng vô hiệu hóa hầu hết các chương trình Antivirus, gây tổn thương đến hệ thống.

Cách thức lây nhiếm file:

Chúng làm tăng kích thước ảo cho các dữ liệu trong máy nạn nhân, và sử dụng những không gian đó để đưa junk-code vào. Khi một file bị nhiễm, nó sẽ tìm kiếm các file tiếp theo trong thư mục đó để tiếp tục lây nhiễm. Polip sẽ xóa tất cả các file mà chúng tìm thấy

Win32.Polip.A nhiễm qua file thông qua cách thức truyền thống như qua mail, USB, lây từ máy bị nhiễm sang máy sạch, máy bị nhiễm trở thành máy chủ để phát tán virus. Chúng có khả lăng sao lưu chính bản thân nó trong bộ nhớ vào các tiến trình xử lý khi khởi chạy tập tin nhiễm bệnh.

Cách thức lây nhiễm các tiến trình

Chúng làm hư tất cả các tiến trình đang chạy như savedump, dumprep, dwwin, drwatson, drwtsn32, smss, csrss, spoolsv, ctfmon, temp. Chúng có khả năng kết nối và lây nhiễm qua mạng P2P khi khách hàng sử dụng giao thức Gnutella. Gnutella là một mạng P2P đích thực nên rất khó trong việc RIAA hay các tổ chức tương tự kiểm soát nội dung mà cộng đồng máy tính trong mạng chia sẻ. Sau khi một máy tính trong mạng Gnutella bị nhiễm virus, virus này sẽ lây lan cho toàn mạng P2P.

Người dùng có tải công cụ diệt W32.Polip tại đây: [You must be registered and logged in to see this link.]

Chú ý: Ngay khi chạy, công cụ này sẽ tiến hành loại bỏ virus ra khỏi bộ nhớ trước. Người dùng nên chạy Tool một vài lần cho tới khi chương trình không phát hiện virus trong bộ nhớ, sau đó mới tiến hành quét các file trong phân vùng khác.

Cách diệt virus Win32.Polip.A Removal Tool Post_f12Cách diệt virus Win32.Polip.A Removal Tool Post_f10
Xem chữ ký của Bin_kute
Tài sản


:
Về Đầu Trang Go down
Bookmark and Share

Cách diệt virus Win32.Polip.A Removal Tool

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang

Trang 1 trong tổng số 1 trang
.::Host upload ảnh miễn phí Clickhere!::..::BBcode công thức toán họcClickhere!::.
Chuyển đến:
Quyền hành của bạnCách diệt virus Win32.Polip.A Removal Tool Reputation
Bạn không có quyền trả lời bài viết
Free forum | ©phpBB | Free forum support | Báo cáo lạm dụng | Thảo luận mới nhất