Trang chủĐăng kýĐăng nhập Cộng đồng tin học
Thứ 4, 2018-08-15, 5:03 PM
Khung đăng nhập

http://congdongtinhoc.net
Site menu

Chuyên mục
Phần cứng - Drivers [46]
Điểm Game [37]
Tin tức - Sự kiện [128]
Bảo mật - Security [104]
Mạng Lan, WAN - Internet [44]
Phần mềm tiện ích miễn phí [51]
Điện thoại - Thiết bị số [54]
Máy tính xách tay - Laptop [71]
Tin học văn phòng - MS Office [19]
Đồ họa - thiết kế [27]
Thủ thuật máy tính [116]
Kiến thức cơ bản [48]
Hệ điều hành [51]

Bài viết lưu trữ

Tìm kiếm

Từ khóa tìm kiếm
Email thủ thuật Apple bảo mật Adobe windows 7 tăng tốc tang toc Microsoft windows xp hệ điều hành Laptop acer Lenovo sony compaq netbook miễn phí Wi-Fi download trình duyệt Google Chrome internet Firefox 3.5 Microsoft Office Chrome Internet Explorer 8 safari Công cụ cấu hình dịch vụ google IE virus spyware Bing khám phá firefox 3.6 lỗ hổng zero-day máy tính khắc phục sự cố cập nhật trojan linux ubuntu windows vista Registry Windows tiện ích pc Core i7 bộ xử lý activex control HP nâng cấp thu thuat Mozilla Toshiba Mac dell Việt Nam twitter hotmail intel phần cứng phan cung hacker USB facebook Symantec thiết bị số điện thoại di động Top 10 office card đồ họa Card đồ hoạ IpoD 3G asus mạng xã hội mien phi Blackberry game AMD nVIDIA iphone chỉnh sửa ảnh wan ROUTER hệ thống opera psp Wii hành động Xbox 360 firefox Internet Explorer Android cảm ứng

Bài mới diễn đàn
  • BIDV triển khai gói 10.000 tỷ đồng cho v...
  • cho em quảng cáo cái
  • Kinh nghiệm cài Windows XP cho netbook
  • Máy của em đây,em muốn mua Ram,các anh t...
  • Visual Basic v6.0sp6 (With Components)
  • Tối nay tao đốt nhà mày
  • VALENTINE: Cách được hôn bạn gái cho nhữ...
  • Students PSD template
  • Ebook - Hướng dẫn làm web bằng ASP.net
  • Cấm đăng nhập Yahoo! Messenger chỉ với m...

  • User tích cực
  • Hung@info
  • thangbom
  • Hung@webmater
  • hebeo
  • giodaingan
  • david15
  • whitecat
  • luutruthongtin
  • vunguyenblue179
  • pham2408

  • Lịch
    «  Tháng 8 2010  »
    SuMoTuWeThFrSa
    1234567
    891011121314
    15161718192021
    22232425262728
    293031

    Thăm dò ý kiến
    Rate my site
    Total of answers: 12

    Địa chỉ của bạn
    IP

    Thống kê

    Tổng số trực tuyến: 1
    Khách: 1
    Thành viên: 0

    Trang chủ » 2010 » Tháng 8 » 4 » Một số phần mềm an ninh giả mạo phổ biến hiện nay - Phần V
    10:08 AM
    Một số phần mềm an ninh giả mạo phổ biến hiện nay - Phần V

    25. RegTool

    Với cách thức hoạt động và lây lan tương tự ErrorFix, RegTool được chủ yếu phát tán qua trang web www.regtool.com, nhưng Kaspersky Lab không liệt chương trình giả mạo này thành FraudTool.Win32.RegTool.b.

    Khi RegTool được cài đặt thành công, khi người dùng kích hoạt tính năng rà soát trong hệ thống registry, chương trình sẽ cảnh báo hệ thống với lỗi registry nghiêm trọng, đồng thời yêu cầu người dùng mua key kích hoạt bản quyền.

    RegTool sẽ sao chép những file sau lên phân vùng hệ thống sau khi cài đặt:

    regtool.exe
    regtool5.dll
    RegTool.lnk

    và những khóa registry sau:

    HKEY_CURRENT_USER\Software\RegTool
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "RegTool"

    Giao diện chính của chương trình:

    26. RST Antivirus 2010

    RST Antivirus 2010 được Kaspersky Lab phát hiện và liệt kê vào danh sách biến thể của Trojan.Win32.FakeAV.pz, và phát tán rộng rãi qua trang web http://rtsantivirus2010.com/. Khi xâm nhập thành công vào máy tính của nạn nhân, RST Antivirus 2010 sẽ liên tục tạo ra các thông báo lỗi về viruses, Trojans và worms tồn tại trên hệ thống, và RST Antivirus 2010 sẽ khắc phục triệt để những lỗi này khi người dùng đồng ý mua key kích hoạt bản quyền.

    Sau khi cài đặt vào máy tính, RST Antivirus 2010 sẽ sao chép những file sau vào ổ cứng:

    %ProgramFiles%\adc32.dll
    %ProgramFiles%\alggui.exe
    %ProgramFiles%\nuar.old
    %ProgramFiles%\skynet.dat
    %ProgramFiles%\svchost.exe
    %ProgramFiles%\wp3.dat
    %ProgramFiles%\wp4.dat
    %ProgramFiles%\rst antivirus 2010\rst antivirus 2010.exe
    %ProgramFiles%\rst antivirus 2010\comdlg32.dll
    %ProgramFiles%\rst antivirus 2010\dwmapi.dll
    %ProgramFiles%\rst antivirus 2010\libclamav.dll
    %ProgramFiles%\rst antivirus 2010\oledlg.dll
    %ProgramFiles%\rst antivirus 2010\pthreadvc2.dll
    %ProgramFiles%\rst antivirus 2010\uninstall.bat
    %ProgramFiles%\rst antivirus 2010\wininet.dll
    %Programs%\RTS Antivirus 2010.lnk
    %Desktop%\RTS Antivirus 2010.lnk

    và những khóa registry sau:

    HKCU\Software\RTS Antivirus 2010
    HKCR\CLSID\{77DC0Baa-3235-4ba9-8BE8-aa9EB678FA02}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{77DC0Baa-3235-4ba9-8BE8-aa9EB678FA02}
    HKLM\SYSTEM\CurrentControlSet\Services\AdbUpd

    Giao diện chính của chương trình RST Antivirus 2010:

    (Còn nữa)

    Chuyên mục: Bảo mật - Security | Lượt xem: 306 | Thêm bởi: Hung@info | Tags: rogue security software, phân biệt, Hướng Dẫn, kỹ thuật, phần mềm giả mạo, An ninh | Đánh giá: 0.0/0
    Đăng nhập để bình luận.
    [ Đăng ký | Đăng nhập ]
    + Các bài viết khác

      Copyright Cộng đồng tin học © 2018