S1.exe เป็นไฟล์อันตรายที่สร้างกิจกรรมในคอมพิวเตอร์ของผู้ ใช้ซึ่งอาจจะเป็นไฟล์ที่ไม่ปลอดภัย.
ประเภท: Trojan ไวรัส
โทร จัน (คอมพิวเตอร์) เป็นโปรแกรมที่สร้างกิจกรรมที่เป็นอันตรายในคอมพิวเตอร์ของ คุณ. มันอาจเป็นไวรัสโทรจันหรือเวิร์มโทรจันในข้อเท็จจริง ที่ว่าทั้งสองประเภทของ โทรจันสร้างกิจกรรมที่เป็นอันตรายในคอมพิวเตอร์ของคุณ.
มีประเภทต่างๆของ โทรจันสามารถดำเนินการได้. พวกเขารวม
1. ดาวน์โหลดแบบฟอร์อื่นๆ ของมัลแวร์ในคอมพิวเตอร์ของคุณ
2. เข้าเว็บไซค์เองโดยอัตโนมัติ ซึ่งอาจแอบส่งข้อมูลที่สำคัญบางอย่างของคุณ เช่น ข้อมูลของเลขบัตร เครดิต เลขบัญชี ออกไปให้ผู้ที่ไม่ประสงค์ดีก็ได้
3. สร้างไฟล์ลับๆกับคอมพิวเตอร์ของคุณ
ตำแหน่ง: C: \ s1.exe
Files Created
%Temp%\herss.exe
%Temp%\cvasds0.dll (0-9)
X:\s1.exe
X:\autorun.inf
%Temp% = C:\Documents and Settings\[UserName]\Local Settings\Temp\
X:\ = C:\- Z:\
Registry Modifications
Keys added
HKLM\SOFTWARE\Classes\CLSID\MADOWN
Values added
HKLM\SOFTWARE\Classes\CLSID\MADOWN\urlinfo: "dsdq1tl.l"
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
cdoosoft = %Temp%\herss.exe"
Values modified
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ Folder\Hidden\SHOWALL\CheckedValue = 0x00000000
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Hidden = 0x00000002
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ShowSuperHidden = 0x00000000
Remote host
202.111.175.157 port 80
Data identified/URLs to be download
http://www.yahoo12d.com/1mg/am1.rar
http://www.yahoo12d.com/1mg/am.rar
See all so
http://www.robtex.com/ip/202.111.175.157.html
S1.exe ได้รับการระบุเป็นไวรัสคอมพิวเตอร์. ไฟล์นี้จะถูกรวมโดยทั่วไปจากไวรัสโทรจันอื่นๆเช่น herss.exe และไฟล์เพิ่มเติมซึ่งรวมถึง cvasds0.dll, cvasds1.dll และ cvasds2.dll.
ด้านล่างเป็นเครื่องมือลบแนะนำสำหรับ S1.exe เครื่องมือนี้ได้รับคะแนน 5 cows จาก 5 โดย Tucows และ ได้เลือกก่อนจาก CNET ของบรรณาธิการ. คุณสามารถดาวน์โหลดได้ด้านล่าง.
ดูข้อมูลของ STOPzilla ที่นี่ (คลิ๊กเบาๆนะ)
เราแนะนำให้คุณปฏิบัติตามเคล็ดลับความปลอดภัยของเราเพื่อให้คุณสามารถ ให้ คอมพิวเตอร์ของคุณสะอาด. (โปรดคลิกที่นี่เพื่อดูเคล็ดลับความปลอดภัย เรา)
##กรุณาโพสต์ความคิดเห็นด้านล่าง. ความคิดเห็นของคุณอาจเป็นประโยชน์กับผู้เข้า ชม
***อ้างอิงจาก http://www.virusremovalguru.com/?p=5764
======================= By Getzaa ======================
No comments:
Post a Comment