Tìm kiếm PhanVien.Com Web
Download PhanVien.Com Toolbar
Danh mục thông tin

Backdoor.Win32.Agent.abgg

Backdoor.Win32.Agent.abgg - Bản có dấu.
Backdoor.Win32.Agent.abgg - Bản không dấu.
Trojan này cung cấp cho một người dùng ở xa khả năng truy cập vào hệ
thống của nạn nhân. Nó là một file Windows PE EXE. Kích cỡ của nó là
22528 bytes.

Backdoor.Win32.Agent.abgg

Ngày phát hiện: 11/01/2009

Chi tiết kĩ thuật

Trojan này cung cấp cho một người dùng  ở xa khả năng truy cập  vào hệthống của nạn nhân. Nó là một file Windows  PE EXE. Kích cỡ của nó là22528 bytes.

Cài đặt

Khi đã khởi động, nó sao chép chính bản thân  nó vào trong thư mục hệ thống  Windows  với cái tên "digeste.dll":

%System%\digeste.dll

Để chắc chắn rằng trojan  sẽ được khởi động một cáchtự động mỗi khi hệ thống  được khởi động lại, nó đăng kí file thực thicủa nó trong hệ thống  registry:

[HKLM\System\CurrentControlSet\Control\SecurityProviders]
"SecurityProviders" = "digeste.dll"

Để đánh dấu sự có mặt của nó trong hệ thống, nó tạo ra một định danh đơn:

"_SYSTEM_F2A5DE7_”.

Hoạt động

Trojan khởi động một bản sao của tiến trình svchost.exe và tiêm nhiễmphầm mã độc của nó vào tiến trình này. Đoạn code  này gửi một httprequest bao gồm thông tin  sau đến máy chủ  của người dùng  điều khiển ởxa:

http://213.155.6.*****e/controller.php?action=bot&entity_list=&uid=1&first=1&guid=1886890347&rnd=758689

"uid" là "1"; "guid" là một số seri của ổ đĩa; "rnd"là một số ngẫu nhiên; "first" chỉ đến lần khởi động đầu tiên của chươngtrình độc hại này (nếu là lần đầu tiên khởi động, giá trị  của nó là"1", ngược lại là "0").

Backdoor này sau đó nhận các câu lệnh để thực hiện hoạt động  nào đó. Nó lưu file log của nó vào trong thư mục Windows  như sau:

%WinDir%\wiaserviv.log

Hướng dẫn xoá

Nếu máy tính  của bạn không có một trình antivirus được cập nhật thườngxuyên, hoặc không có một giải pháp antivirus hiệu quả, hãy làm theohướng dẫn sau để xoá chương trình  độc hại này:

1. Xoá file trojan  gốc (đường dẫn phụ thuộc vào việc chương trình  gốc tiễm nhiễm vào hệ thống  nạn nhân  như thế nào).

2. Xoá bản sao của trojan

%System%\digeste.dll

3. Xoá file được tạo bởi trojan:

%WinDir%\wiaserviv.log

4. Xoá các khoá registry sau:

[HKLM\System\CurrentControlSet\Control\SecurityProviders]
"SecurityProviders" = "digeste.dll"

5. Cập nhật cơ sở dữ liệu  cho trình antivirus và thực hiện quét "full scan" cho máy tính.

Tìm bài viết khác
Theo QUANTRIMANG.COM
Updated: 25/08/2009 | Views: 35 | Comments: 0

Comments - Backdoor.Win32.Agent.abgg

Hiện tại chưa có bình luận nào về bài viết Backdoor.Win32.Agent.abgg!

Bạn có ý kiến gì về bài viết Backdoor.Win32.Agent.abgg này? Hãy gởi suy nghĩ, bình luận, đánh giá, lời khuyên ... của bạn về bài viết Backdoor.Win32.Agent.abgg bạn tại đây.

Other articles

Similar Articles Backdoor.Win32.Agent.abgg

Older than Backdoor.Win32.Agent.abgg in Diệt Virus Malware

Newer than Backdoor.Win32.Agent.abgg in Diệt Virus Malware

Recently Published - Diệt Virus Malware
Day ao thuat
Latest Comments in Diệt Virus Malware
By hoa anh túc. rất có ấn tượng với những bản mới của Microsoft cảm ơn nhé!...
By hai. dfgdfggg...
By hoa. chuong trinh diet virut tot de tai o dau...
By lam hai bang. tai chuong trinh diet vi rung AVG Anti-Virus...
By nguyen thi kim huong. may cua toi bi virus xam nhap vao yahoo...
By nguyen dinh minh. giup toi nhe...
By nguyen dinh minh. hay giup toi voi! .virus dang xam nhap may toi...
By nguyen dinh minh. may tinh cua toi dang bi virus xam nhap nhieu nen toi nho den phan mem diet virus de giai .....
By ngonhanhoa. tai chuong trinh diet virus...
By hoang. may minh bi spyware nhieu ,luc truoc minh co nguoi ban gui cho minh chuong trinh diet .....
By trieu. em can dowload...
By duchan_9x. phan mem diet vi rut bay gioi co diet duoc tat ca cac loai vi rut khong?...
By phuoc thang. ko hieu tai sao may' minh` khi ket noi internet vai ngay` la` bi treo may' ?cho minh` hoi .....
By DANGH HOAI SON. CAN DOWLOAD...
By namct6626. doi chut nao...
Most Comments in Diệt Virus Malware
Monthly Most Views - Diệt Virus Malware
  English Tiếng Việt 
Bạn đang xem bài viết Backdoor.Win32.Agent.abgg được gởi trong chủ đề Diệt Virus Malware - Công Nghệ Thông Tin. Bài viết Backdoor.Win32.Agent.abgg này được lưu trên Server thành hai bản: Backdoor.Win32.Agent.abgg có dấuBackdoor.Win32.Agent.abgg không dấu. Bạn có thể gởi ý kiến bình luận, đóng góp về bài viết Backdoor.Win32.Agent.abgg này tại phần gởi bình luận ở cuối nội dung bài viết. Lưu ý nội dung của bài viết Backdoor.Win32.Agent.abgg này có thể không còn phù hợp với thời điểm hiện tại. Nếu phát hiện điều này, xin bạn báo cho BQT biết để gỡ bỏ nó.
Home Page | Privacy | Contact | Friend Links | Search | Sitemap | Up
Copyright © 2008 PhanVien.Com . All rights reserved.