I)Mô Tả
Phát hiện: 20 tháng 11 năm 2009
Cập nhật: 20 tháng 11 năm 2009 7:54:48 PM
Kiểu : Sâu
Kích thước: 716,800 bytes
Mức độ phát triển: Cao
Hệ thống bị ảnh hưởng : Windows XP, Windows Vista, Windows NT, Windows Server 2003, Windows 2000
Những chỉ dẫn sau đây gắn liền với mọi sản phẩm diệt virut của Symantec hiện thời và gần đây, bao gồm chương trình diệt virut Symantec và những sản phẩm dịêt virus của Norton
1 Tắt chế độ System Restore (Windows Me/XP)
2 Cập nhật chương trình diệt virus mới
3 Scan toàn bộ hệ thống
4 Xoá các giá trị được ghi vào Registry
II)Cách diệt
1 Click Start > Run
2 Đánh Regedit
3 Click chọn OK
4 Tìm và xoá các giá trị được ghi vào Registry
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run"[RANDOM FILE NAME]" = "[RANDOM FILE NAME].exe"
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run"[RANDOM FILE NAME]" = "%Temp%\(ramdom).exe"
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run"[RANDOM FILE NAME]" = "%Temp%\[RANDOM FILE NAME].exe"
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run"[RANDOM FILE NAME]" = "(ramdom).exe"
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\RunOnce"[RANDOM FILE NAME]" = "%Temp%\[RANDOM FILE NAME].exe ."
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\RunOnce"[RANDOM FILE NAME]" = "[RANDOM FILE NAME].exe ."
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"[RANDOM FILE NAME]" = "%Temp%\[RANDOM FILE NAME].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"[RANDOM FILE NAME]" = "[RANDOM FILE NAME].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce"[RANDOM FILE NAME]" = "[RANDOM FILE NAME].exe ."
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce"[RANDOM FILE NAME]" = "%Temp%\[RANDOM FILE NAME].exe ."
5 Khôi phục lại các giá trị trong Registry
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center"FirewallDisableNotify" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center"FirewallOverride" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System"DisableRegistryTools" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system"DisableRegistryTools" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center"UpdatesDisableNotify" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system"EnableLUA" = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center"AntiVirusDisableNotify" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center"AntiVirusOverride" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer"NoDriveTypeAutoRun" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL"CheckedValue" = "145"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"NoDriveTypeAutoRun" = "181"
6 Thoát khỏi Registry