Troj/Agent-FZM ÛÚ© ØªØ±ÙØ¬Ø§Ù (Trojan) Ø¨Ø±Ø§Û Ø®Ø§ÙÙØ§Ø¯Ù ÙÛÙØ¯Ùز Ù
ÛØ¨Ø§Ø´Ø¯.
Troj/Agent-FZM در اÙÙÛ٠اجرا Ø®ÙØ¯ را در آدرس System>\winlogon.exe> Ú©Ù¾Û Ù
ÛÙÙ
Ø§ÛØ¯.
Ø¨Ø±Ø§Û Ø§Ø¬Ø±Ø§Û ÙÙ
ÛØ´Ú¯Û ÙØ§Û٠در زÙ
ا٠آغاز ÙÛÙØ¯Ùز (startup) Ú©ÙÛØ¯ÙØ§Û Ø²ÛØ± در Ø±Ø¬ÛØ³ØªØ±Û Ø³ÛØ³ØªÙ
Ø¢ÙÙØ¯Ù Ø§ÛØ¬Ø§Ø¯ Ù
ÛØ´Ùد:
کد:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
MSWinlogon
\winlogon.exe
کد:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
MSWinlogon
\winlogon.exe
ÙÙ
ÚÙÛÙ Ú©ÙÛØ¯ Ø±Ø¬ÛØ³ØªØ±Û Ø²ÛØ± ÙÛØ² Ø§ÛØ¬Ø§Ø¯ Ù
ÛØ´Ùد:
کد:
HKLM\SOFTWARE\Microsoft\Ole
MSWinlogon
\winlogon.exe
ادامه مطلب در رسانه امنیت دیجیتال...
بوک مارک ها