ສະບາຍດີ, ຂາສັນຈອນ. ກະລຸນາ ລັອກອິນ ຫຼື ສະມັກສະມາຊິກ.
Did you miss your activation email?
ຫນ້າ: []   ລົງລຸ່ມ
  ພິມກະທູ້ນີ້  
ຜູ້ຂຽນ ຫົວຂໍ້: ບັນຫາ System.exe  (ຖືກເປີດອ່ານແລ້ວ ໑໕໐໓ ເທື່ອ)
0 ສະມາຊິກ ແລະ 1 ຂາສັນຈອນ ກຳລັງອ່ານກະທູ້ນີ້.
duong
ສະມາຊິກຫນ້າໃຫມ່
*

ຄວາມດີ: 0
Offline Offline

ຂໍ້ຄວາມ: ໒໑



« ເມື່ອ: ກັນຍາ ໑໙, ໒໐໐໘, ໐໑:໔໓:໑໓ PM »

ບໍ່ຮູ້ຈັກວ່າມັນແມ່ນຟາຍຫຍັງ ເພາະເຫັນມັນແລ່ນເມື່ອເວລາເປີດ Computer ເຊີ່ງມັນຢູ່ໃນ Startup ແລະໃນ Registry ໂດຍໃຊ້ຊື່

HBService32 ທ່ານໃດຮູ້ຈັກຊ່ວຍບອກແນ່ວ່າມັນຟາຍຫຍັງ





ຂໍຂອບໃຈ
Logged




ຄວາມມືດບໍ່ສາມາດມອດແສງໄຟຈາກທຽນເຫຼັ້ມດຽວໄດ້
au8ust
ຜູ້ເບິ່ງແຍງລະບົບ
ຂັ້ນຊຽນ
*****

ຄວາມດີ: 0
Offline Offline

ຂໍ້ຄວາມ: ໔໖໕


ອ່ານວ່າ “ສິງຫາ”


WWW
« ຕອບກັບ #໑ ເມື່ອ: ກັນຍາ ໑໙, ໒໐໐໘, ໐໕:໒໘:໑໗ PM »

ໃນ Symantec ຈະກວດພົບໄວຣັດໂຕນີ້ໃນຊື່ “Infostealer.Gampass” ຖ້າໃຊ້ Kaspersky ຈະບອກຊື່ “Backdoor.Win32.Agent.rnq”

ມັນຈະຢູ່ໃນ %System%\System.exe ແລະຍັງມີໄຟລ໌ %System%\drivers\HBKernel32.sys  ອີກນຳ ວ່າກັນວ່າ ເປັນໄວຣັດທີ່ມາຕົ້ນຕໍມາຈາກປະເທດຈີນ

ການເຮັດວຽກຂອງມັນຈະຝັງຕົວເອງໄວ້ໃນລະບົບ ແລະເປີດຕົວເອງທຸກຄັ້ງທີ່ລະບົບຖືກເປີດຂຶ້ນມາ ໂດຍມັນສົ່ງຂໍ້ມູນລັບ ໆ ກັບໄປຫາຄົນສ້າງມັນ ອາດຈະເປັນຂໍ້ມູນຊື່ ລະຫັດຜ່ານ ຫຼືໝາຍເລກບັດເຄຣດິດເປັນຕົ້ນ ເຊິ່ງມີອັນຕະລາຍຫຼາຍ ແນະນຳໃຫ້ຊອກຫາ Antivirus ດີ ໆ ມາຈັດການມັນດ່ວນ

ຂໍ້ມູນເພີ່ມເຕີມ ອ່ານ http://www.threatexpert.com/report.aspx?uid=b3597b19-2f86-47bc-aff1-2297436dcd8e
Logged

duong
ສະມາຊິກຫນ້າໃຫມ່
*

ຄວາມດີ: 0
Offline Offline

ຂໍ້ຄວາມ: ໒໑



« ຕອບກັບ #໒ ເມື່ອ: ກັນຍາ ໒໒, ໒໐໐໘, ໑໐:໐໕:໓໘ AM »

ເຮົາໄດ້ທຳການ format Harddish ແລ້ວລົງ Win ໃໝ່, ເມື່ອທຳການເຊື່ອມຕໍ່ Internet ທີ່ຫ້ອງການ ພວກ System.exe

ມັນກໍ່ຍັງມາຄືເກົ່າ  grin, ສົງໃສຕ້ອງໄດ້ຫາພວກໄດ້ພາສາຈີນອ່ານຢູ່ເວັບຈີນວ່າມັນເປັນມາແນວໃດ  azn
Logged




ຄວາມມືດບໍ່ສາມາດມອດແສງໄຟຈາກທຽນເຫຼັ້ມດຽວໄດ້
ຫນ້າ: []   ຂຶ້ນເທິງ
  ພິມກະທູ້ນີ້  
 
ໄປທີ່: