·¢Ð»°Ìâ
´òÓ¡

¡ñ¡ï¡ï¡ñ ľÂí²¡¶¾ÇøÕûÀí¡ñ¡ï¡ï¡ñ

pagefile.pif²¡¶¾½â¾ö·½°¸


pagefile.pifÎļþ²úÉúDÅÌÎÞ·¨Õý³£´ò¿ªµÄÏêϸ½â¾ö·½°¸
×î½üÔÚä¯ÀÀÒ»ÍøÕ¾µÄwebshellʱ£¬²»É÷Öж¾¡£
ËÀ»úºóÖØÆô£¬·¢ÏÖDÅÌÎÞ·¨Õý³£·ÃÎÊ£¬Ë«»÷ºóûÓз´Ó³£¬ÆäËûÅÌÕý³£¡£ÓÒ¼ü--´ò¿ªºó£¬·¢ÏÖ¶à³öÒ»¸öÎļþ£¬Ç°Ì᣺´ò¿ªÁËÏÔʾËùÓÐÎļþ£¨¹¤¾ß--Îļþ¼ÐÑ¡Ïî--²é¿´--ÏÔʾËùÓÐÎļþºÍÎļþ¼ÐÑ¡ÖУ¬È»ºóÈ·¶¨£©£¬ÎļþÃûΪ¡°pagefile.pif¡±£¬ÂíÉϲ鶾£¬Ã»Óв¡¶¾..ÎÒÓõÄÊÇÕý°æ½ðɽ¶¾°Ô2006¡£ÕýÆæ¹Öʱ·¢ÏÖ½ðÉ½ÍøïðµÄÈÎÎñÀ¸Í¼±êСʱÁË£¬µ«¶¾°ÔÖ÷³ÌÐòûÓнáÊøµô¡£ÂíÉÏ´ò¿ªÈÎÎñ¹ÜÀíÆ÷£¬Ã»Óз¢ÏÖ¿ÉÒɽø³Ì£¬É¾³ý¡°pagefile.pif¡±Îļþ£¬OKһϾÍɾ³ýÁË¡£ÔÙ´ò¿ªDÅÌ£¬ÏÔʾ¡°ÕÒ²»µ½pagefile.pif£¬Ö¸¶¨Î»Ö㺡±£¬ÂíÉÏÓÒ¼ü´ò¿ªDÅÌ£¬Ã»ÓÐÕÒµ½AutoRun.inf£¨Ð¡³£Ê¶£ºÎÒÃǶ¼ÖªµÀƽʱһЩÓÎÏ·¹âÅÌ¿ÉÒÔ×Ô¶¯Æô¶¯£¬ÄÇÊÇÒòΪÔÚ¹âÅÌÏÂÓиö"AutoRun"µÄÎļþ£¬ËüÊÇ×Ô¶¯ÔËÐеÄÒ»¸ö»ù´¡Îļþ¡£¿ÉÊÇDÅÌÀïûÓÐÕâ¸öÎļþ°¡¡£ÂíÉÏËÑË÷pagefile.pif£¬½á¹û£¬ËÑË÷Ϊϵͳ¼û£¬²Å»ÐÈ»´óÎò£¬ÂíÉÏ¡°¹¤¾ß--Îļþ¼ÐÑ¡Ïî--²é¿´--È¥µô¡°Òþ²ØÊܱ£»¤µÄ²Ù×÷ϵͳÎļþ¡±È»ºóÈ·¶¨¡±£¬OK£¬¶à³öÒ»¸öAuturunÎļþ£¬ÎÒÃÇÖªµÀÓÐϵͳÊôÐÔµÄÎļþÊÇÎÞ·¨Ö±½Óɾ³ýµÄ£¬ÎÒÃÇÒªÌÞ³ýËüµÄϵͳÊôÐÔ£¬´ò¿ªCMD(¿ªÊ¼--ÔËÐÐ--CMD.exe)£¬ÊäÈ룺attrib D:\autorun.inf -s -h -r»Ø³µ£¬È»ºóÖ±½Óɾ³ýÎļþ¡£

OK»ù±¾¹¤×÷ÒѾ­Íê³É£¬È»ºóÎÒÏë»»¸öɱ¶¾Èí¼þÊÔÊÔÄܲ»ÄÜɨµ½²¡¶¾£¬¸Õ´ò¿ªIE¾Í·¢ÏÖDÅÌÄÇÁ½¸öÎļþÓÖ³öÀ´ÁË£¡OK°ó¶¨ÁËexeÎļþ£¬»Ö¸´exeÎļþ¹ØÁª£¬ÔÚCMDÏÂÊäÈëassoc.exe=exefile£¬»Ø³µ¡£Õâʱ£¬»Ö¸´ÁËÎļþ¹ØÁª¡£ÏÂÔØÄ¾Âí¿ËÐÇ£¬ÔΣ¡±»É±£¬ÓÃÈðÐÇÔÚÏßɱ¶¾£¨www.3721.com ²»ÊÇ www.rising.com.cn)£¬È«ÃæÉ¨ÃèC,DÁ½ÅÌ£¬É±µô²¡¶¾£¬È»ºóɾ³ýÁ½¸öDÅ̵ÄÎļþ£¬×îºó»Ö¸´ÏÂexeÎļþ¹ØÁª£¬ÔÚ×¢²á±íÀïÈ»ºóɾ³ýÏà¹Ø×¢²á±í¼üÖµ£º½øÈë×¢²á±íÒÔºó£¬Õ¹¿ªHKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{......}\shell£¬É¾³ýshellϵÄautorun¼üÖµ£¬Ë¢ÐÂÒԺ󣬴Ëʱ¾ÍÓ¦¸Ã¿ÉÒÔ´ò¿ªÅÌ·ûÁË¡£
¿ÉÄÜÓжà¸ö!!

OKÈ«²¿¼ì²éÏ£¬±£Ö¤DÅÌÀïûÓÐÎļþ´æÔÚ£¬exeÎļþ¹ØÁªÕýÈ·£¬×¢²á±íÀïûÓÐÆô¶¯Ïî¡£

ÖØÆôOK£¡

Ò»¸ö²¡¶¾¾ÍÕâô½â¾öÁË¡£Èç¹ûËü»¹Æô¶¯£¬ÇëʹÓù¤¾ßÇå³ýµôTrojan Program µÄ¿ª»úÆô¶¯¡£¾ÍOKÁË£¡

ºóÀ´¾­ËÑË÷ÕûÀí£¬ËÑË÷µ½ÍøÉÏÁ÷´«×ÅÏÂÃæµÄÇå³ý·½·¨£¬±¾ÈËδ¾­²âÊÔ£¬Çë¸÷λ×ÔÐÐÕ屿¡£

Ò»¡¢ Trojan.PSW.Lmir.iux
Õâ¸ö»µ¼Ò»ï£¬²»ÖªµÀË­ÔÚÎÒµçÄÔÉÏÉÏÁË£¬°ÑÕâ¸ö»µ¼Ò»ï¸øÒýÀ´ÁË£¬Æð³õÎÒ»¹²»ÖªµÀ£¬ÎÒÒ»¿´ÔõôµçÄÔÔ½À´Ô½ÂýÁËѽ¡£¿´ÁËϽø³Ì£¬ÔõôC:\WINDOWS\services.exeÓÐÕâ¸öÄñ¶«Î÷ѽ¡£¾ÍÖªµÀÖÐÂíÁË£¬È»ºó¾Íɾѽɾ£¬Ã»Ïëµ½Õâ¼Ò»ï¹ØÁªÁËÕâô¶àÎļþ£¬¶øÇÒ»¹¹ØÁªÁËIE¡£
×òÌ컹ÀË·ÑÁËÎÒµãʱ¼ä£¬Åµ¶Ù²é²»ÁËÕâ¸ö¼Ò»ïÔÎËÀÁË£¬È»ºóÀ­³ö¿ÉŵÄÈðÐÇÔÚÏßɱ¶¾£¬²é³öÒ»¹²ÓÐN¸öÎļþ£¬×òÌì¾ÍÊDz»ÖªµÀÒ»¹²Óм¸¸öÎļþ£¬ËùÒÔÔõôÇåÒ²Çå²»¸É¾»ÄØ¡£

ûÏëµ½Õâ¼Ò»ï»¹ÓÐÂù¶à¸öµÄѽ¡£ дÁ˸öBAT°ÑËü¸øKÁË¡£

@echo ===============================================
@echo Delete Trojan.PSW.Lmir.iux By o__4pollo
@echo ===============================================
@echo Start...
@echo ===============================================
@echo Execute ATTRIB...

@echo off
attrib -s -r -a -h c:\windows\1.com
attrib -s -r -a -h c:\windows\services.exe
attrib -s -r -a -h c:\windows\explorer.com
attrib -s -r -a -h c:\windows\finder.com
attrib -s -r -a -h c:\windows\exeroute.exe

attrib -s -r -a -h c:\windows\debug\debugprogram.exe

attrib -s -r -a -h c:\windows\system32\regedit.com
attrib -s -r -a -h c:\windows\system32\dxdiag.com
attrib -s -r -a -h c:\windows\system32\msconfig.com
attrib -s -r -a -h c:\windows\system32\command.pif
attrib -s -r -a -h c:\windows\system32\finder.com
attrib -s -r -a -h c:\windows\system32\rundll32.com
attrib -s -r -a -h c:\windows\system32\i.com

attrib -s -r -a -h c:\progra~1\common~1\iexplore.pif
attrib -s -r -a -h c:\progra~1\intern~1\iexplore.com

attrib -s -r -a -h d:\pagefile.pif
rem ===============================================
@echo Execute DELETE...

@echo off
del c:\windows\1.com
del c:\windows\services.exe
del c:\windows\explorer.com
del c:\windows\finder.com
del c:\windows\exeroute.exe

del c:\windows\debug\debugprogram.exe

del c:\windows\system32\regedit.com
del c:\windows\system32\dxdiag.com
del c:\windows\system32\msconfig.com
del c:\windows\system32\command.pif
del c:\windows\system32\finder.com
del c:\windows\system32\rundll32.com
del c:\windows\system32\i.com

del c:\progra~1\common~1\iexplore.pif
del c:\progra~1\intern~1\iexplore.com

del d:\pagefile.pif

@echo ===============================================
@echo End...
@echo ===============================================

ÖØÆôÖ®ºó¡£Exe¹ØÁª³ö´í£¬ÃüÁîÐа²È«Ä£Ê½ÏÂÖ´ÐÐassoc .exe=exefile ÔÙÖØÆô£¬¸ã¶¨¡£

ºÃÁË£¬²»ÓÃÔÙÏë×ÅÕâ¸ö¼Ò»ïÁË¡£ºÇºÇ¡£

×¢£ºÕâ¸ö²¡¶¾ÃüÊÇÈðÐDZ¨µÄŶ¡£±ðµÄɱÈí²»Ò»¶¨Ò»ÑùµÄŶ¡£ÎÒ·¢ÏÖÔڵãдÏ£º
Ò»¡¢Æô¶¯ÏîÖжà³öÒ»¸öShell ²ÎÊýΪ Explorer.exe 1 ¶àÁËÒ»¸ö1£¬Õý³£µÄûÓÐ1¡£
¶þ¡¢Run¡¢Runonce¼üÖµÖжà³öÁËÒ»¸öTrojan Program£¬³ÌÐòÎļþλÓÚc:\windows\services.exe¡£
Èý¡¢ÔÚDÅÌÖÐдÈëÒ»¸öAutorun.infÎļþ£¬OpenµÄ²ÎÊýΪpagefile.pif¡£Õâ¼Ò»ïºÜ»µ£¬Ò»´ò¿ªDÅÌÒ²ÊÇÆô¶¯Õâ¸ö»µ¼Ò»ï£¬»¹ÓÐÔÚtaskmgr.exeÖнáÊø²»ÁËservices.exeÕâ¸ö½ø³Ì£¬ÎÒÊÇÓñùÈнáµô£¬È»ºóɾ³ýµôµÄ¡£

±ðµÄÔÝʱҲûÏë³öʲô£¬²»ÖªµÀÕâ¸ö¼Ò»ïÊǵÁʲôµÄ£¬ºÃÏñÊÇ´«ÆæÊÀ½çµÄÂí°É£¬²»Ì«Çå³þ¡£



¶þ¡¢Õ⼸Ìì»ú×ÓºÜÂý,ÎÒÓõÄÊÇ2000ϵͳ,ÔÚ½øÐÐÀï·¢ÏÖÀÏÊÇÈðÐÇÔÚÕ¼ÓÃCPU,¿ÉÊÇÎÒ¸ù±¾Ã»ÓÐɱ¶¾,¶øÇÒÏÖÔÚ¿ª»úºóÈðÐDz»ÄÜ×ÔÐÐÆô¶¯ÁË,¶øÇÒÒ²²»ÄÜÊÖ¶¯Æô¶¯,Ò²²»ÄÜÉý¼¶,ºÃÏóÊDZ»¿ØÖÆÁË,ÎÒÔÚDÅÌÀïÕÒµ½Ò»¸öÎļþ,pagefile.pifµÄ¿ì½Ý·½Ê½ºÜ²»Ñ°³£,ÊÇMSDOSµÄͼ±ê,»¹ÓÐÄǸöautorun.inf¾ÍÊÇÖ¸ÏòÕâ¸öÎļþµÄ,¿ÉÊÇÎÒ°ÑËüɾ³ýÖØÆôºó»¹ÊÇÓÐ,ÔÚ°²È«Ä£Ê½ÏÂɾ³ýÒ²²»ÐÐ,¿ª»úºó»¹ÊÇÓÐ,ÎÒÔÚÓ²ÅÌÀïÕÒ²»µ½pagefile.pifÔ´Îļþ,ÕæÊǹÖÁË

´ó¼Ò¿´¿´ÎÒÕâ¸öÊÇʲôÎÊÌâ?

½â¾ö°ì·¨ÒýÖ®±¾Çø¡£
1¡¢ÐÞ¸Ä×¢²á±íÆô¶¯Ï¼ÓÈë(ÔÚMSCONFIGÖпɲ鵽)
c:\windows\services.exe
´Ë²¡¶¾Îļþ±»ÔËÐк󣬽«ÐÞ¸Ä.exe¹ØÁªÎļþ£¨assoc.exe¿´µ½Îªwinfiles£¬Õý³£Ó¦¸ÃΪexefile£©£¬²¢Í¬Ê±Éú³É¼¸¸ö¹Ì¶¨µÄ²¡¶¾Îļþ£¬×÷Ϊ¹ØÁªµ÷ÓÃ
2¡¢Éú³ÉÈçÏÂ
D:ÅÌÉú³É
autorun.inf
[autorun]
OPEN=D:\pagefile.pif£¨×÷Ó㺴ò¿ªDÅÌʱÔËÐв¡¶¾£©
c:\windowsĿ¼c:\windows\services.exe×÷Ϊϵͳ½ø³ÌÔËÐÐÎÞ·¨ÊÖ¹¤ÖÕÖ¹
C:\WINDOWS\ExERoute.exeEXE¹ØÁªÊ¹ÓÃÖ®Ò»
C:\WINDOWS\1.comÆô¶¯Ê±Ö´ÐУ¬
C:\WINDOWS\finder.com
C:\WINDOWS\explorer.com
ÁíÍ⻹Óм¸¸öCOMµÄÎļþ£¬Æä´óС¶¼Ò»Ñùsize:33,833
C:\WINDOWS\system32\command.pif
C:\WINDOWS\system32\rundll32.com
C:\WINDOWS\system32\finder.com
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\regedit.com
C:\WINDOWS\Debug\DebugProgram.exe³ÌÐò³ö´íµ÷ÊÔµ÷ÓÃÆäËüĿ¼C:\ProgramFiles\InternetExplorer\iexplore.com±»¹ØÁªÓÚ¿ªÊ¼²Ëµ¥µÄIEÖ´Ðм°HTMµÄÖ´ÐÐC:\ProgramFiles\CommonFiles\Explorer.PIFÍâ¿Çµ÷Óô«È¾µ±Äã´ò¿ª·ÖÇøÊ±£¬×ÀÃæÓÐË¢ÐÂ״̬£¬ËµÃ÷´ËÎļþ±»µ÷ÓÃÊÖ¹¤Çå³ý£º
1¡¢ÔÚDOS״̬Ï£¬É¾³ýËùÓÐÏà¹ØµÄÎļþ£¬ÒòΪÎļþÊôÐÔ¶¼ÎªRHS£¬ËùÒÔÒªÏȸĵôÊôÐÔ£º

attrib-r-h-s*.com
ÔÙÖð¸öɾ³ýÿ¸öĿ¼¶¼Õâô×ö
2¡¢»Ö¸´EXEÎļþ¹ØÁª
assoc.exe=exefile
3¡¢×¢ÒâÒ»¶¨ÒªÉ¾³ý¸É¾»£¬Ö»Òª´æÔÚÒ»¸ö¶¼ÓпÉÄÜʹËüÖ´ÐУ¬¶øÖØÐ¸ÐȾÈç¹û½ø²»ÁËDOSµÄ£¬¿ÉʹÓÃÈí¼þ¸¨Öúɾ³ý

1¡¢ÔËÐÐcmd.exe
cd\windows\system32\
copycmd.execmd.com
Èç¹û½øÈë²»ÁËcmd.exe,¿ÉÒÔÖ±½Óµ½Îļþ¼ÐÀォÆä¸ÄÃûΪcmd.com

2¡¢ÏÈʹÓÃľÂíɱ¿Í²éɱ£¬ÏÂÔØµØÖ·£ºÄ¾Âíɱ¿Í.rarhttp://down.fzii.com/°²È«¹¤¾ß/ľÂíɱ¿Í.rar
ľÂíɱ¿ÍÈ«Å̲éɱÍ꣬Çë²»ÒªÖ´ÐÐÈκÎÎļþ

3¡¢¿ªÊ¼->ÔËÐÐ->ÊäÈëcmd.com(»òÕßµãÁ÷ÀÀ£¬Ñ¡Ôñµ½c:\windows\system32Ŀ¼£¬ÕÒµ½cmd.com,Èç¹û»¹Î´¸ÄΪcom£¬Ò»¶¨ÒªÏȸIJÅÔËÐУ¬ÒòΪ´Ëʱ²¡¶¾Òѽ«¹ØÁª¸ü¸Ä£¬Èç¹û¿´²»µ½ºó׺£¬Çëµ½Îļþ¼ÐÑ¡ÏîÀ↑Æô£¬²»Òþ²ØÒÑÖª¹ØÁªµÄÑ¡Ïî)

4¡¢´ËʱÒѽøÈëDOSÏ£¬ÊäÈëassoc.exe=exefileÕâÑù¾Í½â³ýÁËEXEµÄÎļþ

5¡¢´ò¿ªmsconfig.exe½«servicesµÄÆô¶¯È¥³ý£¬¼´¿É¡£Èç¹û»¹ÊÇ´«È¾²¡¶¾£¬ËµÃ÷ijЩÎļþδÇå³ý£¬±ÊÕßÊÇÔÚDOSÏÂÊÖ¹¤Çå³ýµÄ£¬Í¨¹ý²é¿´Îļþ´óСΪ33833µÄÎļþ½«Æäɾ³ý¡£
Áí¸ö²¹³äÒ»ÏÂÎҵĽâ¾ö°ì·¨£¬ÓÃKV2005¾Í¿ÉÒÔɾ³ýÉÏÃæ²¡¶¾£¬È»ºóÊÖ¶¯ÇåµôÆô¶¯µÄÖÐÑ¡Ïî¡££¬½â¾ö²¡¶¾ºó£¬»áÓкóÒÅÖ¢£¬µÚÒ»×ÀÃæµÄIE²»ÄÜʹÓÃÁË£¬ÖØÐÂÖ¸¶¨IEploerµÄλÖþͿÉÒÔÁË£¬µÚ¶þ£¬D£ºÅÌ´ò²»¿ª£¬ÓÒÅÌÑ¡Ôñ´ò¿ª£¬ÀïÓÐautorun.ini¿ÉÄÜÊÇÒþ²ØµÄ£¬£¨ÎҵĵçÄÔ£¬£­£­¹¤¾ß£­£­Îļþ¼Ð£­£­ÏÔʾËùÓÐÎļþ£¬²»Òþ²ØÏµÍ³Îļþ¡££©¿´µ½Õâ¾Íɾ³ýµô£¬¿ÉÒÔ½â¾öÁË¡£


Èý¡¢

½â¾ö°ì·¨ÒýÖ®±¾Çø¡£
1¡¢ÐÞ¸Ä×¢²á±íÆô¶¯Ï¼ÓÈë(ÔÚMSCONFIGÖпɲ鵽)
c:\windows\services.exe
´Ë²¡¶¾Îļþ±»ÔËÐк󣬽«ÐÞ¸Ä.exe¹ØÁªÎļþ£¨assoc .exe ¿´µ½Îª winfiles£¬Õý³£Ó¦¸ÃΪ exefile£©£¬²¢Í¬Ê±Éú³É¼¸¸ö¹Ì¶¨µÄ²¡¶¾Îļþ£¬×÷Ϊ¹ØÁªµ÷ÓÃ
2¡¢Éú³ÉÈçÏÂ
D:ÅÌÉú³É
autorun.inf
[autorun]
OPEN=D:\pagefile.pif £¨×÷Ó㺴ò¿ªDÅÌʱÔËÐв¡¶¾£©
c:\windowsĿ¼ c:\windows\services.exe ×÷Ϊϵͳ½ø³ÌÔËÐÐÎÞ·¨ÊÖ¹¤ÖÕÖ¹
C:\WINDOWS\ExERoute.exe EXE¹ØÁªÊ¹ÓÃÖ®Ò»
C:\WINDOWS\1.com Æô¶¯Ê±Ö´ÐУ¬
C:\WINDOWS\finder.com
C:\WINDOWS\explorer.com
ÁíÍ⻹Óм¸¸öCOMµÄÎļþ£¬Æä´óС¶¼Ò»Ñùsize: 33,833
C:\WINDOWS\system32\command.pif
C:\WINDOWS\system32\rundll32.com
C:\WINDOWS\system32\finder.com
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\regedit.com
C:\WINDOWS\Debug\DebugProgram.exe ³ÌÐò³ö´íµ÷ÊÔµ÷ÓÃÆäËüĿ¼ C:\Program Files\Internet Explorer\iexplore.com ±»¹ØÁªÓÚ¿ªÊ¼²Ëµ¥µÄIEÖ´Ðм°HTMµÄÖ´ÐÐ C:\Program Files\Common Files\Explorer.PIF Íâ¿Çµ÷Óô«È¾µ±Äã´ò¿ª·ÖÇøÊ±£¬×ÀÃæÓÐË¢ÐÂ״̬£¬ËµÃ÷´ËÎļþ±»µ÷ÓÃÊÖ¹¤Çå³ý£º
1¡¢ÔÚDOS״̬Ï£¬É¾³ýËùÓÐÏà¹ØµÄÎļþ£¬ÒòΪÎļþÊôÐÔ¶¼ÎªRHS£¬ËùÒÔÒªÏȸĵôÊôÐÔ£º
attrib -r -h -s *.com
ÔÙÖð¸öɾ³ýÿ¸öĿ¼¶¼Õâô×ö
2¡¢»Ö¸´EXEÎļþ¹ØÁª
assoc .exe=exefile
3¡¢×¢ÒâÒ»¶¨ÒªÉ¾³ý¸É¾»£¬Ö»Òª´æÔÚÒ»¸ö¶¼ÓпÉÄÜʹËüÖ´ÐУ¬¶øÖØÐ¸ÐȾÈç¹û½ø²»ÁËDOSµÄ£¬¿ÉʹÓÃÈí¼þ¸¨Öúɾ³ý


1¡¢ÔËÐÐcmd.exe
cd\windows\system32\
copy cmd.exe cmd.com
Èç¹û½øÈë²»ÁËcmd.exe,¿ÉÒÔÖ±½Óµ½Îļþ¼ÐÀォÆä¸ÄÃûΪcmd.com


2¡¢ÏÈʹÓÃľÂíɱ¿Í²éɱ£¬ÏÂÔØµØÖ·£ºÄ¾Âíɱ¿Í.rar http://down.fzii.com/°²È«¹¤¾ß/ľÂíɱ¿Í.rar
ľÂíɱ¿ÍÈ«Å̲éɱÍ꣬Çë²»ÒªÖ´ÐÐÈκÎÎļþ


3¡¢¿ªÊ¼->ÔËÐÐ->ÊäÈëcmd.com (»òÕßµãÁ÷ÀÀ£¬Ñ¡Ôñµ½ c:\windows\system32Ŀ¼£¬ÕÒµ½cmd.com,Èç¹û»¹Î´¸ÄΪcom£¬Ò»¶¨ÒªÏȸIJÅÔËÐУ¬ÒòΪ´Ëʱ²¡¶¾Òѽ«¹ØÁª¸ü¸Ä£¬Èç¹û¿´²»µ½ºó׺£¬Çëµ½Îļþ¼ÐÑ¡ÏîÀ↑Æô£¬²»Òþ²ØÒÑÖª¹ØÁªµÄÑ¡Ïî)


4¡¢´ËʱÒѽøÈëDOSÏ£¬ÊäÈë assoc .exe=exefile ÕâÑù¾Í½â³ýÁËEXEµÄÎļþ


5¡¢´ò¿ªmsconfig.exe ½« servicesµÄÆô¶¯È¥³ý£¬¼´¿É¡£Èç¹û»¹ÊÇ´«È¾²¡¶¾£¬ËµÃ÷ijЩÎļþδÇå³ý£¬±ÊÕßÊÇÔÚDOSÏÂÊÖ¹¤Çå³ýµÄ£¬Í¨¹ý²é¿´Îļþ´óСΪ33833µÄÎļþ½«Æäɾ³ý¡£
Áí¸ö²¹³äÒ»ÏÂÎҵĽâ¾ö°ì·¨£¬ÓÃKV2005¾Í¿ÉÒÔɾ³ýÉÏÃæ²¡¶¾£¬È»ºóÊÖ¶¯ÇåµôÆô¶¯µÄÖÐÑ¡Ïî¡££¬½â¾ö²¡¶¾ºó£¬»áÓкóÒÅÖ¢£¬µÚÒ»×ÀÃæµÄIE²»ÄÜʹÓÃÁË£¬ÖØÐÂÖ¸¶¨IEploerµÄλÖþͿÉÒÔÁË£¬µÚ¶þ£¬D£ºÅÌ´ò²»¿ª£¬ÓÒÅÌÑ¡Ôñ´ò¿ª£¬ÀïÓÐautorun.ini¿ÉÄÜÊÇÒþ²ØµÄ£¬£¨ÎҵĵçÄÔ£¬£­£­¹¤¾ß£­£­Îļþ¼Ð£­£­ÏÔʾËùÓÐÎļþ£¬²»Òþ²ØÏµÍ³Îļþ¡££©¿´µ½Õâ¾Íɾ³ýµô£¬¿ÉÒÔ½â¾öÁË

TOP

rose²¡¶¾µÄɱ¶¾·½·¨:
°æ±¾Ò»:
Rose.exe²¡¶¾Ö÷Òª±íÏÖÔÚ£º
1¡¢ÔÚϵͳÖÐÕ¼ÓôóÁ¿cpu×ÊÔ´¡£
2¡¢ÔÚÿ¸ö·ÖÇøÏ½¨Á¢rose.exe autorun.inf 2¸öÎļþ£¬Ë«»÷¸ÃÅÌ·ûʱÏÔʾ×Ô¶¯ÔËÐУ¬µ«ÎÞ·¨´ò¿ª¸Ã·ÖÇø¡£
3¡¢´ó²¿·Öͨ¹ýUÅÌ¡¢Òƶ¯Ó²Å̵ȴ洢É豸´«²¥¡£¶ÔÍøÂçΣº¦»¹ÔÚ·¢ÏÖ¹ý³Ìµ±ÖС£
4¡¢¿ÉÄÜ»áÒýÆð²¿·Ö²Ù×÷ϵͳ±ÀÀ££¬±íÏÖÔÚ¿ª»ú×Ô¼ìºóÖ±½Ó²¢·´¸´ÖØÆô£¬ÎÞ·¨½øÈëϵͳ¡£
ÓÉÓÚijЩԭÒò£¬¸÷ÖÖɱ¶¾Èí¼þ¾ùûÓÐÌṩÏàÓ¦µÄ²¡¶¾¿â£¬µ¼ÖÂÎÞ·¨Í¨¹ýɱ¶¾Èí¼þ²éɱ¸Ã²¡¶¾¡£ÏÖÍøÂçÖÐÐÄÌṩÊÖ¶¯É±¶¾·½Ê½£¬¾ßÌåÈçÏ£º
1¡¢µ÷³öÈÎÎñ¹ÜÀíÆ÷£¬ÔÚ½ø³ÌÒ³ÃæÖнáÊøµôËùÓÐÃû³ÆÎªRose.exeµÄ½ø³Ì£¨½¨ÒéÔÚºóÃæµÄ²Ù×÷Öз´¸´´Ë²Ù×÷£¬ÒÔÈ·±£²¡¶¾Îļþ²»»á·´¸´·¢×÷£©¡£
2¡¢ÔÚ¿ªÊ¼£­£­ÔËÐÐÖÐÊäÈë¡°regedit¡±£¨XPϵͳ£©´ò¿ª×¢²á±í£¬²éÕÒËùÓеġ°rose.exe¡±¼üÖµÏÕÒµ½ºó½«Õû¸öshell×Ó¼üɾ³ý¡£
3¡¢ÔÚÎҵĵçÄÔ£­¹¤¾ß£­Îļþ¼ÐÑ¡Ï²é¿´£­ÏÔʾËùÓÐÎļþºÍÎļþ¼Ð£¬°Ñ¡°Òþ²ØÊܱ£»¤µÄϵͳÎļþ¡±µÄ¹´È¥µô¡£
4¡¢¶Ôÿ¸öÅÌ·ûµãÓÒ¼ü£­´ò¿ª½øÈ루ÇмDz»ÄÜË«»÷£©£¬É¾µôËùÓеÄrose.exeºÍautorun.infÎļþ¡£
5¡¢ÔÚc:windowssystem32ϲéÕÒÓÐûÓÐrose.exeÎļþ£¬Èç¹û´æÔÚ¾ÍÖ±½Óɾµô¡£

·½·¨¶þ:
1¡¢¿ª»úµÄʱºò°´F8Ñ¡Ôñ°²È«Ä£Ê½
2¡¢ÔÚ¿ªÊ¼£­£­ÔËÐÐÖÐÊäÈë¡°regedit¡±£¨XPϵͳ£©´ò¿ª×¢²á±í£¬²éÕÒËùÓеġ°rose.exe¡±¼üÖµÏÕÒµ½ºó½«Õû¸öshell×Ó¼üɾ³ý¡£
3¡¢ÔÚÎҵĵçÄÔ£­¹¤¾ß£­Îļþ¼ÐÑ¡Ï²é¿´£­ÏÔʾËùÓÐÎļþºÍÎļþ¼Ð£¬°Ñ¡°Òþ²ØÊܱ£»¤µÄϵͳÎļþ¡±µÄ¹´È¥µô¡£

ÕÒµ½ C:\Documents and Settings\Local Settings\ÏÂÃæµÄTEMPºÍTemporary Internet FilesÎļþ¼ÐÄÚÈÝ£¬°ÑÄÜɾ³ý¶¼É¾µô¡£ÁíÍâsystem Volume InformationĿ¼£¨Îļþ¼Ð£©ÏÂ(WinXP)£¬Çë¹Ø±Õϵͳ»¹Ô­¡£

System Volume InformationĿ¼£¨Îļþ¼Ð£©(WinXP)¶¼ÊÇϵͳ»¹Ô­Óõ½µÄĿ¼£¬ÒªÊDz¡¶¾²ØÉíÔÚÄÇÀÐèÒª¹Ø±Õϵͳ»¹Ô­¡£

¹Ø±ÕWindows XP ϵͳ»¹Ô­
µ¥»÷¡°¿ªÊ¼¡±¡£ ÓÒ»÷¡°ÎҵĵçÄÔ¡±£¬È»ºóµ¥»÷¡°ÊôÐÔ¡±¡£
µ¥»÷¡°ÏµÍ³»¹Ô­¡±Ñ¡Ï¡£
Ñ¡ÖС°¹Ø±Õϵͳ»¹Ô­¡±»ò¡°¹Ø±ÕËùÓÐÇý¶¯Æ÷ÉϵÄϵͳ»¹Ô­¡±¡£
µ¥»÷¡°Ó¦Óá±£¬È»ºóµ¥»÷¡°È·¶¨¡±¡£


4¡¢¶Ôÿ¸öÅÌ·ûµãÓÒ¼ü£­´ò¿ª½øÈ루ÇмDz»ÄÜË«»÷£©£¬É¾µôËùÓеÄrose.exeºÍautorun.infÎļþ¡£
5¡¢ÔÚc:\windows\system32ϲéÕÒÓÐûÓÐrose.exeÎļþ£¬Èç¹û´æÔÚ¾ÍÖ±½Óɾµô
ת×Ô°æÖ÷³æ×ÓµÄÌû×Ó
·½·¨Èý:
ÈôÓÐÒÔÏÂÎļþɾ³ýÖ®
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT.COM
C:\NTDETECT.COM
c:\NTDETECT.COM
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\systemfile.com

×¢²á±íÏî
rose.exe
Shellexecute=rose.exe

ÏëÇëÎÊ´ó¼ÒÊÇ·ñ±»¸Ä×¢²á±íºó¾Í±»Ç¿Öƹػú£¿ÒòΪÓд˴úÂë¡£¡£¡£¡£¡£¡£


ÐĵÃ:
rose²¡¶¾³ýÁËÉÏÃæËµµÄ
1¡¢ÔÚϵͳÖÐÕ¼ÓôóÁ¿cpu×ÊÔ´¡£
2¡¢ÔÚÿ¸ö·ÖÇøÏ½¨Á¢rose.exe autorun.inf 2¸öÎļþ£¬Ë«»÷¸ÃÅÌ·ûʱÏÔʾ×Ô¶¯ÔËÐУ¬µ«ÎÞ·¨´ò¿ª¸Ã·ÖÇø¡£
3¡¢´ó²¿·Öͨ¹ýUÅÌ¡¢Òƶ¯Ó²Å̵ȴ洢É豸´«²¥¡£¶ÔÍøÂçΣº¦»¹ÔÚ·¢ÏÖ¹ý³Ìµ±ÖС£
4¡¢¿ÉÄÜ»áÒýÆð²¿·Ö²Ù×÷ϵͳ±ÀÀ££¬±íÏÖÔÚ¿ª»ú×Ô¼ìºóÖ±½Ó²¢·´¸´ÖØÆô£¬ÎÞ·¨½øÈëϵͳ¡£
Ö®Íâ,»¹¿ÉÒÔ×ÔÐи´ÖÆÖ´ÐÐÎļþ²¢ÐÞ¸ÄÎļþÃû,²¢ÔÚ¿ÉÄܵÄÿ¸ö×¢²áÐÅÏ¢Àï±£´æ×Ô¼ºµÄ×¢²áÐÅÏ¢,¶øÇÒÓпÉÄÜÒýÆðä¯ÀÀÆ÷´íÎó
½â¾ö·½·¨:
ÊÖ¹¤²Ù×÷
1¡¢µ÷³öÈÎÎñ¹ÜÀíÆ÷£¬ÔÚ½ø³ÌÒ³ÃæÖнáÊøµôËùÓÐÃû³ÆÎªRose.exeµÄ½ø³Ì£¨½¨ÒéÔÚºóÃæµÄ²Ù×÷Öз´¸´´Ë²Ù ×÷£¬(ÒÔÈ·±£²¡¶¾Îļþ²»»á·´¸´·¢×÷£©¡£
2¡¢ÔÚ¿ªÊ¼£­£­ÔËÐÐÖÐÊäÈë¡°regedit¡±£¨XPϵͳ£©´ò¿ª×¢²á±í£¬²éÕÒËùÓеġ°rose.exe¡±¼üÖµÏÕÒµ½ºó½«Õû¸öshell×Ó¼üɾ³ý¡£
3¡¢ÔÚÎҵĵçÄÔ£­¹¤¾ß£­Îļþ¼ÐÑ¡Ï²é¿´£­ÏÔʾËùÓÐÎļþºÍÎļþ¼Ð£¬°Ñ¡°Òþ²ØÊܱ£»¤µÄϵͳÎļþ¡±µÄ¹´È¥µô¡£
4¡¢¶Ôÿ¸öÅÌ·ûµãÓÒ¼ü£­´ò¿ª½øÈ루ÇмDz»ÄÜË«»÷£©£¬É¾µôËùÓеÄrose.exeºÍautorun.infÎļþ¡£
5¡¢ÔÚc:windowssystem32ϲéÕÒÓÐûÓÐrose.exeÎļþ£¬Èç¹û´æÔÚ¾ÍÖ±½Óɾµô¡£
È»ºó ²Î¿¼°æÖ÷ zcp08765µÄÌû×Óɾ³ý
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT.COM
C:\NTDETECT.COM
c:\NTDETECT.COM
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\systemfile.com
ÕâÑùÊÖ¹¤É¾³ýÖ®ºó,ʹÓý­ÃñɨÃèËùÓÐÅÌ·û »á·¢ÏÖ
C:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57»òRP56
D:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57»òRP56
E:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57»òRP56
ÖÐɾµôËùÓеÄrose.exeºÍautorun.infÎļþºÍÐ޸ĹýÎļþÃûµÄrose.exeºÍautorun.infÎļþ
Ð޸ĺóµÄÎļþÃû¿ÉÄÜΪA0053***.exe A0053***.inf ²¡¶¾Îļþ¿ÉÄܲ»Ö¹Ò»¸ö

TOP

×î½ü£¬ºÜ¶àÅóÓÑ·¢ÏÖ£¬Ê¹ÓÃUÅÌʱÓöµ½Ë«»÷´ò²»¿ªµÄÇé¡£

¡¡¡¡ºÜ¶àÅóÓѾÍÒÔΪ×Ô¼ºµÄUÅÌ»µÁË£¬ÆäʵÎÒÃÇÖ»ÒªÉÔ¼ÓϸÐľͻᷢÏÖÎÊÌâËùÔÚ£¬ÏÂÃæÎÒÃǾÍÀ´Ò»Æð¿´¿´£¬ÎÊÌ⾿¾¹ÔÚʲôµØ·½¡£

¡¡¡¡ÎÒÃÇÕâ´Î²»Ë«»÷UÅÌ£¬¶øÊÇÔÚuÅÌÉϵã»÷ÓÒ¼ü£¬×Ðϸ¿´¿´µ¯³öµÄÓÒ¼ü²Ëµ¥£º
ÓÒ¼ü²Ëµ¥ÖгöÏÖÁ½Ïî±È½ÏÆæ¹ÖµÄ²Ëµ¥£¨ÎÒÕâÀïÊÇÓ¢ÎİæÏµÍ³£¬Èç¹ûÄãÊÇÖÐÎİæÏµÍ³£¬»á¿´µÄ¸üÇå³þ£©£¬¡°Open¡±£¬¡°Browser¡±£¬ÓÐÅóÓѾͻáÏ룺ÕâÊÇÔõôÌí¼ÓÉϵÄÄØ£¿´ð°¸Ö»ÓÐÒ»¸ö£ºÄãµÄUÅÌÉϿ϶¨±»ÍµÍµµÄÌí¼ÓÁËһЩÎļþ½øÈ¥£¡

¡¡¡¡ÎÒÃdz¢ÊÔʹÓò˵¥ÖмäµÄ¡°Open¡±£¬³É¹¦µÄ´ò¿ªÁËUÅÌ£¡

¡¡¡¡OK£¡½øÈëÏÂÒ»²½£¬ÎÒÃǼì²éUÅÌÖеÄÄÚÈÝ£¬·¢ÏÖ²¢Ã»ÓÐÃ÷ÏԵĶàʲôÄÚÈÝ£¬¼´±ãͨ¹ý"¿ØÖÆÃæ°å",¡°Îļþ¼ÐÑ¡ÏÏÔʾÒþ²ØÎļþ¼ì²é£¬Ò²Ã»Óз¢ÏÖÄÚÈÝ¡£

¡¡¡¡Æäʵ£¬ÔÚWindowsÀﻹÓÐÒ»ÀàÎļþ£ºÏµÍ³±£»¤Îļþ£¬ÕâÀàÎļþÄãʹÓá°ÏÔʾÒþ²ØÎļþ¡±Ñ¡ÏîÊDz»ÄÜÏÔʾµÄ£¬±ØÐëʹÓÃÁíÍâÒ»ÌõÃüÁîÖеÄÑ¡Ïî²ÅÐУºÎÒÃǰÑÕâ¸ö¡°Òþ²Ø²Ù×÷ϵͳ±£»¤Îļþ¡±Ñ¡ÏîÇ°ÃæµÄ¹´È¥µô£¬È»ºóµã»÷È·¶¨£¬ÔÙµ½UÅÌÖÐÈ¥¿´¿´£¬Ò²Ðí»áÓÐʲô·¢ÏÖ £º£©¿É¶ñµÄ²¡¶¾ÖÕÓÚ¶³öÂí½ÅÁË£¡ÎÒÃÇ¿´ºóÁ½¸ö£ºÒ»¸öÃûΪRECYCLERµÄÎļþ¼Ð£¬Ò»¸öautorun.infÎļþ(Õâ¸öautorun.infÎļþµÄ×÷ÓôóÁË£¬ÎÒÃǺóÃæ¾Í¸ø¸÷λ½éÉÜÆäÖеÄÒ»ÖÖ) ¡£Ê×ÏÈ´ò¿ªautorun.infÎļþ¿´¿´£ºUÅÌÉϵÄÓÒ¼ü²Ëµ¥¾ÍÊDZ»Õâ¸öÎļþ¼ÓÉÏÈ¥µÄ£¡ÕÒµ½ÁËÔ­Òò£¬ÎÒÃǾÍɾ³ýÕâÁ½¸öÎļþ£¡

¡¡¡¡½ÓÏÂÀ´Í˳öUÅÌ£¬ÖØÐ²åÉÏUÅÌ£¬ÔÙ¿´ÓÒ¼ü²Ëµ¥£¬Õâ´ÎÕý³£Á˺ÃÁË£¬ÎÊÌâµ½ÕâÀï¾Í½â¾öÁË!

¡¡¡¡ÏÂÃæ£¬ÎÒÃǸ½´ø×Ÿø´ó¼Ò½éÉÜÒ»ÏÂautorun.infÎļþµÄÒ»¸öС¹¦ÄÜ£º¸øUÅÌÌí¼ÓÒ»¸öƯÁÁµÄÅÌ·û¡£

¡¡¡¡ÔÚÆ½Ê±Ê¹ÓÃUÅ̵Ĺý³ÌÖУ¬ÎÒÃÇ×ÜÊÇ¿´¼ûÏàͬµÄÅÌ·û£¬ÏÂÃæÎÒÃǾÍÀ´DIYһϠ£º£©

¡¡¡¡Ê×ÏÈ£¬ÎÒÃǽ¨Á¢Ò»¸öautorun.inf£¬ÔÚÆäÖÐÊäÈëÒÔÏÂÄÚÈÝ£º

¡¡¡¡[autorun]
¡¡¡¡ICON=2.ICO

¡¡¡¡½Ó×ÅÑ¡ÔñºÃÎÒÃÇÐèÒªµÄICOͼ±êÎļþ£¨ÕâÀïÃüÃûΪ2.ICO£©£¬½«ÕâÁ½¸öÎļþһͬ¸´ÖƵ½UÅÌÀȻºó½«UÅ̵¯³ö£¬²¢ÖØÐ²åÉÏ

TOP

»Ò¸ë×Ó±äÖֺܶ࣬²éɱ·½·¨¸÷Òì¡£±¾ÎÄÖ»ÊÊÓÃÓÚÏÂÊöÇéÐÎ:

¡¡¡¡(1)ɱ¶¾Èí¼þ±¨¸æ»Ò¸ë×Óµ«É±²»¾»£»

¡¡¡¡(2)HijackThisÈÕÖ¾Öз¢ÏÖÒì³£O23Ïî(Èç:O23 - Service: svchost (Windows Access) - Unknown owner - C:\WINDOWS\windr.exe)£»ÇÒ(3)»Ò¸ë×ÓµÄÎļþÔÚ%windows% Ŀ¼Ï¡£

¡¡¡¡ÕâÀà»Ò¸ë×ÓµÄÊÖ¹¤²éɱÁ÷³Ì:

¡¡¡¡1¡¢´ò¿ª×¢²á±í±à¼­Æ÷£¬Õ¹¿ª:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services¡£É¾³ý»Ò¸ë×ӵķþÎñÏî¡£

¡¡¡¡ÔõôȷÈϻҸë×Ó·þÎñÏîµÄÃû×Ö£¿¿´HijackThisÈÕÖ¾O23µÄÌáʾ¡£Èç:O23 - Service: svchost (Windows Access)£¬À¨»¡ÖеÄWindows Access¾ÍÊÇÄãҪɾ³ýµÄ»Ò¸ë×Ó·þÎñÏî¡£

¡¡¡¡Èç¹ûHijackThisÈÕÖ¾O23µÄÌáʾÖÐûÓÐÀ¨»¡ÖеÄÄÚÈÝ£¬½ô½ÓÔÚService:ºóÃæµÄÄÚÈݾÍÊǻҸë×ӵķþÎñÃû¡ª¡ªÉ¾£¡

¡¡¡¡ÓÐÈË¿ÉÄÜ»áÎÊ:ÕâÊDz»ÊDZ¿Á˵ã¶ù£¿ÔÚHijackThisÃæ°åÖÐÖ±½Óµã»÷Õâ¸öO23£¬ÔÙµã»÷¡°ÐÞ¸´¡±²»¾ÍÍêÁËÂð£¿

¡¡¡¡Êǵġ£ÎÒÒ²ÖªµÀÓдËÒ»·¨¡£µ«ÕâÖÖ·½·¨²¢²»Äܱ£Ö¤Äã×ÜÄÜÐÞ¸´µôÕâ¸öÒì³£µÄO23¡£×îºó£¬»¹ÊÇÒªÓÃ×¢²á±í±à¼­Æ÷ɾ³ýËü¡£

¡¡¡¡2¡¢ÖØÆôϵͳ¡£ÎªÊ²Ã´ÒªÖØÆô£¿ ÒòΪÕâÀà¸ë×ÓûÓÐ×¢²á±í¼à¿Ø¡£É¾³ýÆä·þÎñÏîºó£¬ÖØÆôϵͳ£¬¸ë×ӾͲ»ÄÜÔËÐÐÁË¡£Õâʱ£¬¸ë×ÓµÄÎļþ¿ÉÒÔËæ±ãɾ¡£

¡¡¡¡3¡¢ÏÔʾÒþ²ØÎļþ£¬É¾³ý¸ë×ÓµÄÎļþ¡£

¡¡¡¡ÕâÀà¸ë×ÓµÄÎļþ¶¼ÔÚ%windows% Ŀ¼Ï¡£%windows%ÊÇʲôÒâ˼£¿%windows%ÊǸö±äÁ¿·ûºÅ£¬±íʾ¡°WINDOWS¡±Ä¿Â¼¡£ÒòΪÿ¸öÈ˵Äϵͳ²»Ò»¶¨¶¼°²×°ÔÚÏàͬµÄ·ÖÇø£¬Òò´Ë£¬Ö»ÄÜÕâô±íʾ¡£Èç¹ûÄãµÄϵͳ°²×°ÔÚCÅÌ£¬%windows%Ö¸µÄÊÇC:\WINDOWS£»Èç¹ûÄãµÄϵͳ°²×°ÔÚDÅÌ£¬%windows%Ö¸D:\WINDOWS£¬ÒÀ´ËÀàÍÆ¡£

¡¡¡¡ÔõôȷÈϸë×ÓµÄÎļþÃû£¿»¹ÊÇ¿´HijackThisÈÕÖ¾¡£Unknown owner - ºóÃæµÄÄÚÈݾÍÊǸë×ÓÎļþµÄËùÔÚλÖü°ÆäÎļþÃû¡£±¾ÀýÊÇC:\WINDOWS\windr.exe)¡£

¡¡¡¡×¢Òâ:³ýÁË¿ÉÖ´ÐÐÎļþ.exeÍâ(±¾ÀýÊÇwindr.exe)£¬%WINDOWS%Ï¿ÉÄÜ»¹Óаüº¬¿ÉÖ´ÐÐÎļþÃûµÄ.dllÎļþ(ÒÔ±¾ÀýΪÀý£¬ÕâЩdllµÄÎļþÃû¿ÉÄÜÓÐwindr.dll¡¢windr_hook.dll¡¢windrKey.dll)£¬ÕâЩÎļþÊýÄ¿²»¶¨¡£Ö»ÒªÓУ¬Ò²ÒªÉ¾³ý¡£

TOP

²¡¶¾Ãû³Æ:¹îÃØÏÂÔØÆ÷±äÖÖCXW(Trojan.DL.Delf.cxw)
¡¡¡¡²¡¶¾ÀàÐÍ:Á÷Ã¥Èí¼þ
¡¡¡¡²¡¶¾Î£º¦¼¶±ð:¡ï¡ï¡ï¡î
¡¡¡¡²¡¶¾·¢×÷ÏÖÏó¼°Î£º¦:
¡¡¡¡¸Ã²¡¶¾ÔËÐкó»á´ÓºÚ¿ÍÖ¸¶¨µÄÍøÕ¾ÏÂÔØÖ¸Áî²¢ÔËÐУ¬»á½«Óû§IEä¯ÀÀÆ÷µÄÖ÷Ò³Ëø¶¨ÎªÒ»¸öÃû½Ð¡°7939ÉÏÍøµ¼º½¡±µÄÍøÕ¾£¬ÒÔÌá¸ß¸ÃÍøÕ¾µÄ·ÃÎÊÁ¿£¬¸Ã²¡¶¾»áÊÔͼ½ûÖ¹¶àÖÖ°²È«¹¤¾ßÈí¼þÔËÐУ¬²¢»áÔì³ÉһЩÖ÷Á÷ɱ¶¾Èí¼þÔËÐв»Õý³££¬Ëü»¹»á×Ô¶¯´Óhttp//down.Viru??ky.comÏÂÔØÐµIJ¡¶¾²¢ÔËÐС£


¡¡¡¡ÊÖ¹¤Çå³ý£º

¡¡¡¡Ò»¡¢Çå³ýÄÚ´æÖеIJ¡¶¾


¡¡¡¡ÔÚÈÎÎñ¹ÜÀíÆ÷ÖÐÕÒµ½ÃûΪ¡°Realplayer.exe¡±ºÍ¡°Explorer.exe¡±µÄ½ø³Ì£¬µ¥»÷Êó±êÓÒ¼ü£¬Ñ¡Ôñ¡°½áÊø½ø³Ì¡±¡£

¡¡¡¡¡°Explorer.exe¡±½ø³Ì±»½áÊøºó½«»á¿´²»µ½×ÀÃæÍ¼±êºÍÈÎÎñÀ¸£¬Õâʱ°´×¡Ctrl+Alt+Del¼ü£¬Æô¶¯ÈÎÎñ¹ÜÀíÆ÷£¬µã»÷²Ëµ¥¡°Îļþ¡±£­¡·¡°Ð½¨ÈÎÎñ£¨ÔËÐС­£©¡±£¬ÊäÈë¡°explorer.exe¡±£¬µã»÷¡°È·¶¨¡±¡£




¡¡¡¡¶þ¡¢É¾³ý²¡¶¾Îļþ

¡¡¡¡1¡¢´ò¿ª¡°ÎҵĵçÄÔ¡±£¬Ñ¡Ôñ²Ëµ¥¡°¹¤¾ß¡±-¡·¡°Îļþ¼ÐÑ¡Ï£¬µã»÷¡°²é¿´¡±£¬È¡Ïû¡°Òþ²ØÒÑÖªÀàÐÍÎļþµÄÀ©Õ¹Ãû¡±Ç°µÄ¶Ô¹´£¬È»ºóµã»÷¡°È·¶¨¡±¡£

¡¡¡¡2¡¢½øÈëWindowsϵͳÎļþĿ¼Ï£¨Ä¬ÈÏΪC:WindowsSystem32£©£¬É¾³ýµô¡°realplayer.exe¡±¡¢¡°brlmon.dll¡±£¨²¿·Ö±äÖÖdllÎļþµÄÃû³ÆÎªravmon.dll£©Á½¸öÎļþ¡£

¡¡¡¡Èý¡¢ÐÞ¸´×¢²á±í

¡¡¡¡1¡¢µã»÷¡°¿ªÊ¼¡±²Ëµ¥£¬Ñ¡Ôñ¡°ÔËÐС±£¬ÊäÈë¡°regedit.exe¡±²¢È·¶¨£¬´ò¿ª×¢²á±í±à¼­Æ÷¡£

¡¡¡¡2¡¢´ò¿ªHKEY_CURRENT_USER /Software /Microsoft /Windows /CurrentVersionRun£¬ÔÚÓұߵĴ°¸ñÖÐÕÒµ½¡°Realplayer.exe¡±Ò»Ï½«Æäɾ³ý¡£

¡¡¡¡3¡¢´ò¿ªHKEY_LOCAL_MACHINE /SOFTWARE /Microsoft /Windows /CurrentVersionRun£¬ÔÚÓұߵĴ°¸ñÖÐÕÒµ½¡°Realplayer.exe¡±Ò»Ï½«Æäɾ³ý¡£

¡¡¡¡4¡¢´ò¿ªHKEY_LOCAL_MACHINE /SOFTWARE£¬½«Æäϵġ°Microsoft NT¡±Ä¿Â¼Õû¸öɾ³ý£¨°üº¬ÆäϵÄ×ÓÏ¡£

¡¡¡¡5¡¢´ò¿ªHKEY_LOCAL_MACHINE /SOFTWARE /Microsoft£¬½«Æäϵġ°RunDown¡±Ä¿Â¼Õû¸öɾ³ý£¨°üº¬ÆäϵÄ×ÓÏ¡£

¡¡¡¡ËÄ¡¢ÐÞ¸´IEÊ×Ò³

¡¡¡¡´ò¿ªIEä¯ÀÀÆ÷£¬µã»÷²Ëµ¥¡°¹¤¾ß¡±£­¡·¡°InternetÑ¡Ï£¬´ò¿ª¡°³£¹æ¡±Ñ¡ÏîÒ³£¬ÔÚ¡°Ö÷Ò³¡±´¦×ÔÐÐÉèÖÃIEµÄÖ÷Ò³µØÖ·¡£

¡¡¡¡ÓÃɱ¶¾Èí¼þÇå³ý£º

¡¡¡¡ÓÉÓڸò¡¶¾±äÖÖ·±¶à£¬DLLÎļþÃû³Æ²»¹Ì¶¨£¬ÊÖ¹¤Çå³ýÓÐÒ»¶¨À§ÄÑ£¬½¨ÒéÓû§Ê¹ÓÃÈðÐÇɱ¶¾Èí¼þ½øÐÐÇå³ý¡£Çå³ý¸Ã²¡¶¾Ê±Ðè×¢ÒâÒÔÏÂÈýµã£º

¡¡¡¡1¡¢±ØÐëÔÚɱ¶¾Èí¼þµÄ²éɱĿ±êÖй´Ñ¡¡°Äڴ桱

¡¡¡¡ÓÉÓڸò¡¶¾»á×¢È뵽ϵͳ½ø³Ìµ±ÖУ¬Òò´Ë²éɱ¸Ã²¡¶¾±ØÐëÏȶÔÄÚ´æ½øÐмì²é£¬·ñÔò¿ÉÄܳöÏÖ²éɱʧ°Ü¡£



¡¡¡¡2¡¢É±¶¾ºóÐèÖØÐÂÆô¶¯¼ÆËã»ú

¡¡¡¡ÈðÐÇÔڲ鵽¸Ã²¡¶¾Ê±»áÌáʾÓû§¡°ÖØÐÂÆô¶¯¼ÆËã»úºóɾ³ýÎļþ¡±¡£Óû§Ö»ÐèÔÚɱ¶¾Íê±ÏºóÁ¢¼´ÖØÐÂÆô¶¯¼ÆËã»ú¼´¿ÉÇå³ý¸Ã²¡¶¾¡£

TOP

ÎҵĵçÄÔ°²È«»·¾³
SP1.
ÅäÖÃIntel(R) Pentiun(R) 4 CPU 2.40GHz 512MµÄÄÚ´æ
¿ªÁËÌìÍø,¿§·È8.0I »¹ÓÐewido



QUOTE:
:
¡¡¡¡ÖÐÕо­¹ý,Ö»ÒòÈ¥Ò»¸ö³£¿´µçÓ°µÄÍøÕ¾,ÖÐÎçÎÞÁÄÏë¿´Áú»¢ÃÅ,Ö±µãÊղؼÐ,ÄÇվûÏëµ½±»ÈË¿´ÉÏÁË,½øÈ¥ºó,µ±Ê±µçÄԾͿ¨×ÅÁË,ËÀ»úÁË,ºÃ²»ÈÝÒ×Ç¿ÖÆ¹ØµôGB ,½ø³ÌÒ»¿´,¶àÁËN¸ö½ø³Ì.½ûÖ¹,µãÔËÐÐmsconfig,ÍêȫûÓÐÈκη´Ó¦,ÍøÂç¶¼Éϲ»ÁË,Ö»ÄÜÍÑ»ú´ò¿ª°Ù¶È.
¡¡¡¡Ò»´ò¿ªÈÎÎñ¹ÜÀíÆ÷,ÍÛ,ÃÉÁË.¶¼³ÉË«µÄÀ´ÁË,×î×î×îÀ÷º¦µÄ¾ÍÊÇÕâ¸ö¼Ò»ï¾ÓÈ»²úÉúÁ½¸ö½ø³Ì,¶¼ÊǺܳ£¼ûµÄ,LSASS.¸úCTFMON,¸ù±¾¾Í½ûÖ¹²»µôµÄ,Ò»µã½ûÖ¹¾Í»áÌø³ö¸Ã½ø³ÌΪϵͳ½ø³Ì.
¡¡¡¡ÎÞÄνøÈ밲ȫģʽ,È«²¿ÏÔʾÎļþ+Òþ²ØÎļþ,ÏÈÓÃcureit.exe,ûÏëµ½,À÷º¦,Õâ¸öÎļþÖ»ÄÜ´ò¿ªÇ°ÃæÄǸöstart½çÃæ,ºóÃæ¾Í˵²»ÄܽøÐÐɶµÎ,·´ÕýÊÇÓ¢ÎÄ,²»¶®,È»ºóÓÃHJɨ,(¿ÉϧËùÓеͼ²»ÔÚÁË,½ñÌìÅ¼ÖØ×°ÏµÍ³ÁË,²»ÊÇÒòΪ²¡¶¾,ÊÇÒòÎªÍø¿¨µÄÔ­Òò)ÐÞ¸´,ÐÞÁËÔÙÐÞ»¹ÊÇÎÞЧ,ÓÃEWɨ,¶¼ÎÞЧ,Ö»ÄÜÖα겻Öα¾.
¡¡¡¡Õý³£µÄϵͳ½ø³Ì¶¼ÔÚsystemÏÂÃæµÄ,Õ⼸¸ö²úÉúµÄ¶¼ÊÇÖ±½ÓÔÚwindowsÏÂÃæµÄ,ȥɾ³ý,µ«ÊÇÖ»ÒªÒ»ÔËÐÐmsconfig¾Í»á×Ô¶¯²úÉúlsass.exeÕâ¸ö½ø³ÌÁË,ÓôÃÆ,²»¹ýÎÒÊÇÏȽøÁËÁÙʱÎļþ¼Ðɾ³ýÁËһЩ¶«Î÷,¶¼ÊÇÄÇЩLJ»µµ°°²×°°ü.
¡¡¡¡ËùÓеÄÈí¼þ¸ã²»¶¨£¬Ö»Äܶ¯ÊÖÔÚͬʵĵçÄÔÉÏËÑË÷ÁËһƪ,×îÈ«µÄ½â¾ö·½°¸,ÃüÕæºÃ,Ò»ËѾ͵½ÁË£º£©
£½£½£½£½£½£½£½£½£½£½×îÈ«ÃæµÄLSASS.EXE½â¾ö·½·¨£½£½£½£½£½£½£½£½£½£½


:
ÕýÎÄ¿ªÊ¼£º
ÒÔwindows xpΪÀý
Ò»¡¢×¼±¸¹¤×÷£º
´ò¿ª¡°ÎҵĵçÄÔ¡±¡ª¡ª¹¤¾ß¡ª¡ªÎļþ¼ÐÑ¡Ï¡ª²é¿´
a¡¢°Ñ¡°Òþ²ØÊܱ£»¤µÄ²Ù×÷ϵͳÎļþ£¨ÍƼö£©¡±ºÍ¡°Òþ²ØÒÑÖªÎļþÀàÐ͵ÄÀ©Õ¹Ãû¡±Ç°ÃæµÄ¹´È¥µô£»
b¡¢¹´ÖС°ÏÔʾËùÓÐÎļþºÍÎļþ¼Ð¡±
¶þ¡¢½áÊø½ø³Ì
ÓÃCtrl+Alt+Delµ÷³öwindowsÎñ¹ÜÀíÆ÷,Ïëͨ¹ýÓÒ»÷µ±Ç°Óû§ÃûµÄlsass.exeÀ´½áÊø½ø³ÌÊÇÐв»Í¨µÄ.»áµ¯³ö¸Ã½ø³ÌΪϵͳ½ø³ÌÎÞ·¨½áÊøµÄÌáÐÑ¿ò;
µãµ½ÈÎÎñ¹ÜÀíÆ÷½ø³ÌÃæ°æ£¬µã»÷²Ëµ¥£¬"²é¿´"£­"Ñ¡ÔñÁÐ"£¬ÔÚµ¯³öµÄ¶Ô»°¿òÖÐÑ¡Ôñ"PID£¨½ø³Ì±êʶ·û£©"£¬²¢µã»÷"È·¶¨"¡£ÕÒµ½Ó³ÏóÃû³ÆÎª"LSASS.exe"£¬²¢ÇÒÓû§Ãû²»ÊÇ"SYSTEM"µÄÒ»Ï¼ÇסÆäPIDºÅ.µã»÷"¿ªÊ¼"¡ª¡ªÔËÐУ¬ÊäÈë"CMD"£¬µã»÷"È·¶¨"´ò¿ªÃüÁîÐпØÖÆÌ¨¡£
ÊäÈë"ntsd ¨Cc q -p (´ËºìÉ«²¿·ÖÌîдÄãÔÚÈÎÎñ¹ÜÀíÆ÷Àï¿´µ½µÄLSASS.EXEµÄPIDÁеÄÊý×Ö£¬Êǵ±Ç°Óû§Ãû½ø³ÌµÄPID£¬±ð¿´´íÁË)"£¬±ÈÈçÎҵļÆËã»úÉϾÍÊäÈë"ntsd ¨Cc q -p 1064".ÕâÑù½ø³Ì¾Í½áÊøÁË¡££¨Èç¹û½áÊøÁËÓÖ»á³öÏÖ£¬ÄÇôÄ㻹ÊÇÓÃÏÂÃæµÄ·½·¨°É£©
½ø³ÌÀïÃæÓÐ2¸ölsass.exe½ø³Ì,Ò»¸öÊÇsystemµÄ,Ò»¸öÊǵ±Ç°Óû§ÃûµÄ(¸Ã½ø³ÌΪ²¡¶¾).
ÓÃEWIDO¿ÉÒÔÖ±½Ó½ûÖ¹½áÊøµôµÄ£¬µ«ÊÇÕâ¸öÉÏÃæÄǸöÔÚDOSÏÂÃæµÄÒ²ºÜ²»´íµÄŶ£¡
Èý¡¢É¾³ý²¡¶¾Îļþ
ɾ³ýÈçϼ¸¸öÎļþ£º £¨ÓëWIN2000µÄĿ¼ÓÐËù²»Í¬£©
C:/Program Files/Common Files/INTEXPLORE.pif £¨ÓеÄûÓÐ.pif£©
C:/Program Files/Internet Explorer/INTEXPLORE.com
C:/WINDOWS/EXERT.exe
C:/WINDOWS/IO.SYS.BAK
C:/WINDOWS/LSASS.exe
C:/WINDOWS/Debug/DebugProgram.exe
C:/WINDOWS/system32/dxdiag.com
C:/WINDOWS/system32/MSCONFIG.COM
C:/WINDOWS/system32/regedit.com
ÔÚD:ÅÌÉϵã»÷Êó±êÓÒ¼ü£¬Ñ¡Ôñ¡°´ò¿ª¡±¡£É¾³ýµô¸Ã·ÖÇø¸ùĿ¼ÏµÄ"Autorun.inf"ºÍ"command.com"Îļþ.
ËÄ¡¢É¾³ý×¢²á±íÖÐµÄÆäËûLJÐÅÏ¢
½«C:/WINDOWSĿ¼ÏµÄ"regedit.exe"¸ÄÃûΪ"regedit.com"²¢ÔËÐУ¬É¾³ýÒÔÏÂÏîÄ¿£º
1¡¢HKEY_CLASSES_ROOT/WindowFiles
2¡¢HKEY_CURRENT_USER/Software/VB and VBA Program Settings
3¡¢HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main ÏÂÃæµÄ Check_AssociationsÏî
4¡¢HKEY_LOCAL_MACHINE/SOFTWARE/Clients/StartMenuInternet/INTEXPLORE.pif
5¡¢HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run ÏÂÃæµÄToPÏî
Îå¡¢ÐÞ¸´×¢²á±íÖб»´Û¸ÄµÄ¼üÖµ£¨ºìÉ«²¿·ÖΪÐèÒªÐÅÏ¢£©
1¡¢½«HKEY_CLASSES_ROOT/.exeµÄĬÈÏÖµÐÞ¸ÄΪ "exefile"(Ô­À´ÊÇwindowsfile)
2¡¢½«HKEY_CLASSES_ROOT/Applications/iexplore.exe/shell/open/command µÄĬÈÏÖµÐÞ¸ÄΪ "C:/Program Files/Internet Explorer/iexplore.exe" %1 (Ô­À´ÊÇintexplore.com)
3¡¢½«HKEY_CLASSES_ROOT/CLSID/{871C5380-42A0-1069-A2EA-08002B30309D} /shell/OpenHomePage/Command µÄĬÈÏÖµÐÞ¸ÄΪ
"C:/Program Files/Internet Explorer/IEXPLORE.EXE"(Ô­À´ÊÇINTEXPLORE.com)
4¡¢½«HKEY_CLASSES_ROOT /ftp/shell/open/command ºÍHKEY_CLASSES_ROOT/htmlfile/shell/opennew/command
µÄĬÈÏÖµÐÞ¸ÄΪ"C:/Program Files/Internet Explorer/iexplore.exe" %1 (Ô­À´µÄÖµ·Ö±ðÊÇINTEXPLORE.comºÍINTEXPLORE.pif)
5¡¢½«HKEY_CLASSES_ROOT /htmlfile/shell/open/command ºÍ
HKEY_CLASSES_ROOT/HTTP/shell/open/commandµÄĬÈÏÖµÐÞ¸ÄΪ
"C:/Program Files/Internet Explorer/iexplore.exe" ¨Cnohome
6¡¢½«HKEY_LOCAL_MACHINE/SOFTWARE/Clients/StartMenuInternet µÄĬÈÏÖµÐÞ¸ÄΪ"IEXPLORE.EXE".(Ô­À´ÊÇINTEXPLORE.pif)
Áù¡¢ÊÕβ¹¤×÷
¹Øµô×¢²á±í±à¼­Æ÷
½«C:/WINDOWSĿ¼ÏµÄregedit.com¸Ä»Øregedit.exe
¡¡



QUOTE:
:
ÓÖÒ»¸öÒâÍâµÄС²åÇú£¬EXEÎļþ¹ØÁª³ö´í
ÔÚ¸Ä1¡¢½«HKEY_CLASSES_ROOT/.exeµÄĬÈÏÖµÐÞ¸ÄΪ "exefile"(Ô­À´ÊÇwindowsfile)
ÕâÒ»ÌõµÄÀïÃæ£¬ÎҺܲ»Ð¡ÐĵİÑexefile¸Ä´íÁË£¬µ¼ÖÂÎÒÖØÆôºó£¬ËùÓÐEXEÎļþ¶¼²»ÄÜÓÃÁË£¬ÍøÂç²»ÄÜÓã¬Ã»ÓÐÓÅÅÌ£¬Õæ¿ÉÁ¯£¬ÎÒÒÔǰµÄXPÓÅ»¯µ¼ÈëÄǶ«Î÷ÓÖ±»ÎÒɾÁË£¬
ÓÖÔÚÍøÉÏÕÒÁ˸ö·½·¨£¬ÕæºÃÓ㬻¹ÕæµÄ²»´í£¬·ÖÏíһϣ¡£¡
1.ÖØÆô£¬½øÈë´øÃüÁîÌáʾ·ûµÄ°²È«Ä£Ê½
2.·´Õý»áÓпò¿ò³öÀ´µÄ£¬DOS½ç̫̾
3.ÊäÈëÃüÁî¡¡assoc.exe=exefile
´ò»Ø»­ºó¾Í»á¿´µ½.exe=exefile
4.EXITÍ˳ö£¬È»ºóCTRL+ALT+DEL»½³ö¹ÜÀíÆ÷£¬Ñ¡ÔñÖØÆô£¬µ±µ±µ±£¬OKÀ²


:
×îºó×îºóµÄ»°£¬°³×òÌìÒ»ÌìÖØÆôÄñÁËÓÐÆßÊ®¶à´Î£¬ÓôÃÆ·¥£¡
¡¡¡¡²¡¶¾°³ÊÇɱµôÁË£¬ËÙ¶ÈÒ²¿ìÁËN±¶£¬µ«ÊÇÎÒµÄÍøÂç¾ÍËÀÒ²Éϲ»ÁË£¬DHCPÖ¸Åɲ»µ½IPѽ£¬Í´¿à£¬ÎҾ;;ÍÏ뵽ϵͳ»¹Ô­£¬Ã»ÕÞ£¬ÄÇÆÆÍæÒ⿪×ŵ쬾ÓȻ˵»¹Ô­²»µ½Ö¸¶¨ÈÕÆÚ£¬Õû°É£¬ÎÒ֨װºÃÁ˶¼¹ØÁË£¬Ñ¾Ñ¾µÄ·´ÕýÎÞÓÃÎäÖ®µØµÄ¶«¶«¡£
¡¡¡¡ÄÇÆÆÍø¿¨£¬ÉÙ¸ömic¿Í»§¶Ë£¬ËÀÒ²×°²»Éϰ¡¡£ÎҷѾ¡ÁËÐÄ˼£¬ÎÒÇóËü£¬ÎÒɾ³ýËü£¬ÎÒÍ£Óã¬ÎÒÎÒÎÒÐ¶ÔØ£¬¶¼²»ÐУ¬¾Í²îÉÕÏãÁË£¬ÎªÁËÒ»¸öÍø¿¨£¬Å¼ÖØ×°ÁË
¸É¾»¡£²»¹ýÎÒµÄÊղؼÐÍüÁ˵¼³öÁË£¬ÓôÃÆµÄÒ»¼þÊ¡£¡¡

TOP

¾ÍÊÇÈÃÄãÕÒ²»×Å


    QQ×÷ΪĿǰ×îΪÁ÷ÐǵÄÒ»¿î¼°Ê±Í¨Ñ¶¹¤¾ßÖ®Ò»£¬ÔÚһЩÈí¼þ¸ßÊֵİïÖúϹ¦Äܺ͸ĽøÕýÔÚ²»¶ÏÍêÉÆ£¬ÆäÖÐÏÔʾºÃÓÑIPºÍͨѶ¶Ë¿ÚµÄ¹¦ÄÜÊÇĿǰʹÓÃ×îΪƵ·±µÄ¡£µ«ÊÇÈøöÈ˵ÄIPµØÖ·ÈÎÒⱩ¶ÔÚ±ðÈËĿǰ¶àÉÙÓÐЩ²»Ë¬£¬ÌرðÊÇÈç¹ûÄãµÄIP±»ËûÈ˵ÃÖª£¬ºÜ¿ÉÄÜй¶×Ô¼ºµÄÕæÊµµØÀïλÖ㬲¢ÇÒ»¹ÓпÉÄÜÊܵ½¹¥»÷¡£

    ½ñÌì¾ÍÓÖÍøÓÑÏò±ÊÕß·´Ó³ÈçºÎÔÚÉÏÏßʱÒþ²Ø×Ô¼ºµÄIP£¬ÏÂÃæ¾Í¸ø´ó¼Ò½éÉÜÒ»¸öÒþ²ØQQ IPµÄ·½·¨£¬Ò»¸öСÈí¼þ¾Í¿ÉÒԸ㶨¡£

    Ãû³Æ£ºÀ¼·É QQiPPro

    °æ±¾£º3.5
Õâ¸öСÈí¼þµÄÃû³Æ½Ð¡°À¼·É QQiPPro¡±£¬´óСֻÓÐ600K£¬ÕâÊÇÒ»¿îÓÃÓÚÒþ²ØQQ IPµØÖ·µÄÈí¼þ£¬±ÜÃâÎÒÃǵÄIP±©Â¶ÔÚºÚ¿ÍÃæÇ°»òÕßÊܵ½±ðÈ˵ĶñÒâ¹¥»÷£¬²¢ÇÒ»¹ÓÐÐí¶àÌØÊâµÄ¹¦ÄÜ£¬Ò»ÆðÀ´¿´¿´°É

TOP

ÄÚÈÝ·ÖÀࣺ ľÂí²¡¶¾
¹Ø¼ü´Ê£º Trojan.DL.Agent.apb


¡¡¡¡Ö¢×´£ºÈðÐÇÎļþ¼à¿Ø»òÖ÷³ÌÐò¼ì²âµ½Trojan.DL.Agent.apb£¬²¡¶¾Îļþ·¾¶C:\Document and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper*.dll£¨ÆäÖеÄ*´ú±íÎļþÃû±ä»¯µÄ²¿·Ö£©£¬×´Ì¬Îª¡°ÖØÐÂÆô¶¯¼ÆËã»úºóɾ³ý¡±£¬µ«ÖØÆô¼ÆËã»úºó£¬²¡¶¾ÈÔÈ»´æÔÚ¡£


¡¡¡¡
Ìáʾ£º±¾ÆªÖªÊ¶¿â½öÊÊÓÃÓÚ²¡¶¾Îļþ±£´æÔÚNTFS·ÖÇøµÄÇé¿ö£»
           Èç¹û²¡¶¾ÎļþÔÚFAT·ÖÇøµÄ»°£¬ÇëÆô¶¯¼ÆËã»ú£¬°´F8¼üµ½°²È«Ä£Ê½ÏÂÊÖ¶¯É¾³ý¡£

½â¾ö·½°¸£º

Èç¹ûÄúµÄ²Ù×÷ϵͳÊÇWindows 2000£º

²½Öè1¡¢°Ñ²¡¶¾ÎļþIEHelper*.dll¼ôÇе½ÆäËûĿ¼£¬ÏÂÃæÒÔ¼ôÇе½×ÀÃæÎªÀý²½Öè2¡¢ÓÒ¼üµã»÷²¡¶¾ÎļþIEHelper*.dll£¬Ôڲ˵¥ÖÐÑ¡Ôñ¡°ÊôÐÔ¡±
²½Öè3¡¢ÔÚ¡°°²È«¡±±êǩҳÖУ¬È¡Ïû¹´Ñ¡¡°ÔÊÐíÀ´×Ô¸¸ÏµµÄ¿É¼Ì³ÐȨÏÞ´«²¥¸ø¸Ã¶ÔÏó¡±£¬µã»÷¡°È·¶¨¡±¡£È»ºóÖðһѡÔñÃû³ÆÁбíÖеÄÓû§£¬µã»÷¡°É¾³ý¡±°´Å¥£¬Ö±ÖÁɾ³ýËùÓÐÓû§¡£²½Öè4¡¢µã»÷¡°°²È«¡±±êǩҳÖС°Ìí¼Ó¡±°´Å¥£¬ÔÚ¡°Ñ¡ÔñÓû§»ò×顱ÖУ¬Ñ¡ÔñÌí¼Ó¡°Everyone¡±£¬µã»÷¡°È·¶¨¡±£»


ÄÚÈÝ·ÖÀࣺ ľÂí²¡¶¾
¹Ø¼ü´Ê£º Trojan.DL.Agent.apb


¡¡¡¡Ö¢×´£ºÈðÐÇÎļþ¼à¿Ø»òÖ÷³ÌÐò¼ì²âµ½Trojan.DL.Agent.apb£¬²¡¶¾Îļþ·¾¶C:\Document and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper*.dll£¨ÆäÖеÄ*´ú±íÎļþÃû±ä»¯µÄ²¿·Ö£©£¬×´Ì¬Îª¡°ÖØÐÂÆô¶¯¼ÆËã»úºóɾ³ý¡±£¬µ«ÖØÆô¼ÆËã»úºó£¬²¡¶¾ÈÔÈ»´æÔÚ¡£


¡¡¡¡
Ìáʾ£º±¾ÆªÖªÊ¶¿â½öÊÊÓÃÓÚ²¡¶¾Îļþ±£´æÔÚNTFS·ÖÇøµÄÇé¿ö£»
           Èç¹û²¡¶¾ÎļþÔÚFAT·ÖÇøµÄ»°£¬ÇëÆô¶¯¼ÆËã»ú£¬°´F8¼üµ½°²È«Ä£Ê½ÏÂÊÖ¶¯É¾³ý¡£

½â¾ö·½°¸£º

Èç¹ûÄúµÄ²Ù×÷ϵͳÊÇWindows 2000£º

²½Öè1¡¢°Ñ²¡¶¾ÎļþIEHelper*.dll¼ôÇе½ÆäËûĿ¼£¬ÏÂÃæÒÔ¼ôÇе½×ÀÃæÎªÀý£»



²½Öè2¡¢ÓÒ¼üµã»÷²¡¶¾ÎļþIEHelper*.dll£¬Ôڲ˵¥ÖÐÑ¡Ôñ¡°ÊôÐÔ¡±


²½Öè3¡¢ÔÚ¡°°²È«¡±±êǩҳÖУ¬È¡Ïû¹´Ñ¡¡°ÔÊÐíÀ´×Ô¸¸ÏµµÄ¿É¼Ì³ÐȨÏÞ´«²¥¸ø¸Ã¶ÔÏó¡±£¬µã»÷¡°È·¶¨¡±¡£È»ºóÖðһѡÔñÃû³ÆÁбíÖеÄÓû§£¬µã»÷¡°É¾³ý¡±°´Å¥£¬Ö±ÖÁɾ³ýËùÓÐÓû§¡£



²½Öè4¡¢µã»÷¡°°²È«¡±±êǩҳÖС°Ìí¼Ó¡±°´Å¥£¬ÔÚ¡°Ñ¡ÔñÓû§»ò×顱ÖУ¬Ñ¡ÔñÌí¼Ó¡°Everyone¡±£¬µã»÷¡°È·¶¨¡±£»



²½Öè5¡¢ÔÚ¡°°²È«¡±±êǩҳÖУ¬EveryoneÕë¶Ô¸ÃÎļþµÄËùÓÐȨÏÞÈ«²¿¹´Ñ¡¡°ÔÊÐí¡±£¬µã»÷¡°È·¶¨¡±£»
²½Öè6¡¢É¾³ý×ÀÃæÉϵIJ¡¶¾ÎļþIEHelper*.dll£¬²¢Çå¿Õ»ØÊÕÕ¾
Èç¹ûÄúµÄ²Ù×÷ϵͳÊÇWindows XP£º

²½Öè1¡¢´ò¿ª²¡¶¾ÎļþËùÔÚ·¾¶£¨ ͨ³£Çé¿öÏ·¾¶ÎªC:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper£©£¨Èçͼ£©



²½Öè2¡¢É¾³ýÏàÓ¦Îļþ£¬µ«Õë¶ÔIEHelper*.dllÎļþ¿ÉÄܳöÏÖɾ³ýʧ°ÜµÄÇé¿ö£¨Èçͼ£©









²½Öè3¡¢µ±³öÏÖIEHelper*.dllÎļþÎÞ·¨É¾³ýʱ£¬ÔÚÎļþËùÔÚ´¦µã»÷ÓÒ¼üÑ¡Ôñ¡°ÊôÐÔ¡±¡£



²½Öè4¡¢Çл»µ½ÎļþÊôÐԵġ°°²È«¡±Ò³Ã棬²¢µã»÷¡°¸ß¼¶¡±°´Å¥



²½Öè5¡¢Çл»µ½¡°È¨ÏÞ¡±Ò³Ã棬²¢È¡Ïû¹´Ñ¡¡°´Ó¸¸Ïî¼Ì³ÐÄÇЩ¿ÉÒÔÓ¦Óõ½×Ó¶ÔÏóµÄȨÏÞÏîÄ¿£¬°üÀ¨ÄÇЩÔÚ´ËÃ÷È·¶¨ÒåµÄÏîÄ¿¡±Ñ¡Ï²¢ÔÚµ¯³öµÄÌáʾ¿òÖеã»÷¡°É¾³ý¡±°´Å¥¡£





²½Öè5¡¢Çл»µ½¡°È¨ÏÞ¡±Ò³Ã棬µã»÷¡°Ìí¼Ó¡±°´Å¥£¬²¢½«EveryoneµÄ¡°ÍêÈ«¿ØÖÆ¡±È¨ÏÞ¸³Óè¸ÃÎļþ¡£








²½Öè6¡¢ÉèÖÃÕýÈ·ºóµÄÎļþȨÏÞ½«ÏÔʾÈçÏÂͼ£¬Çëµã»÷¡°È·¶¨¡±ºó±£´æ¡£




²½Öè7¡¢ÔÙ´Îɾ³ý¸ÃÎļþ£¬²¢Çå¿Õ»ØÊÕÕ¾

TOP

²¡¶¾ºÍɱ¶¾Èí¼þ¼äµÄ¶·Õù´ÓÆä²úÉúÖ®ÈÕ¿ªÊ¼¾Í´Óδֹͣ£¬´Ó×½ÃÔ²ØÓÎÏ·µ½²¡¶¾ÆÆ»µ°²È«Èí¼þÔËÐУ¬×èÖ¹Óû§·ÃÎʰ²È«ÍøÕ¾µÈ¼¼Êõ¶¼ÒѾ­²»ÐÂÏÊÁË¡£»Ø¹ËÕâЩÄêµÄ°²È«Ê¼þ£¬¿ÉÒÔÑéÖ¤Ò»¾ä»°£ºÔø¾­¿´ËƲ»¿ÉÇÖ·¸µÄÔ­ÔòÔÚ½ñÌì¿´À´ÔòÊÇ´íÎóµÄ£¬¶ø½ñÌì¿´ËÆÉñÊ¥µÄÔ­ÔòÃ÷ÌìÒ²½«Ôâµ½·´¶Ô£¬²»¶Ï±ä»¯ÕâÒ»Ô­ÔòÒ²ÐíÊÇΨһµÄÓÀºãÕæÀí¡£Ä¿Ç°ºÜ¶àÆóÒµÓû§ÄËÖÁ¼ÒÍ¥Óû§°²È«ÒâʶÈÕ½¥Ìá¸ß£¬ÕâÒ²ÊÇÔںܶàѪÁÜÁܽÌѵϵĽø»¯½á¹û¡£Ä¿Ç°Ã¿´Î´ó¹æÄ£µÄ²¡¶¾±¬·¢Ôì³ÉµÄÖ±½ÓËðʧÒÔÊýǧÍòÃÀÔª¼ÆÁ¿£¬¼ä½ÓËðʧ¸üÊÇÎÞ·¨¹ÀË㡣Ŀǰ¾ÍÊÇÁ¬µçÊӹ㲥ÕâÑùµÄ´«Í³Ã½ÌåҲƵƵ±¨µÀ²¡¶¾Ïà¹ØµÄÊÂÇ飬¿É¼û²¡¶¾ÀëÎÒÃǺܽü¡£ÈÏÖª¹ý³Ì¾ÍÊÇÕâÑùµÄÑ­Ðò½¥½ø£¬¾ÍÁ¬Æ¤ÌØ.ŵ¶Ù£¨ÖøÃûµÄŵ¶Ù¹«Ë¾µÄ´´Ê¼ÈË£©£¬Ôø¾­¾ÍÐû³ÆµçÄÔ²¡¶¾ÊDz»´æÔڵģ¬ÏóŦԼÏÂË®µÀµÄöùÓãÒ»Ñù»ÄÃý£¨²»¹ý¾ßÓзí´ÌÒâζµÄÊÇ£¬Åµ¶ÙµÄ¹«Ë¾ÈÔÈ»ÔÚÊýÄêÒÔºóÍÆ³öÁË×Ô¼ºµÄɱ¶¾Èí¼þ£¬¶øÇÒÏ൱³É¹¦£©¡£Ä¿Ç°´ó¶àÊýÈË·ÀÓù²¡¶¾ºÍÈëÇÖµÄÊÖ¶ÎÍùÍùÒÀ¿¿É±¶¾Èí¼þ»òÕß°²È«Èí¼þ£¬µ«Êǵ¥´¿¿¿ÕâЩÈí¼þ¾Í¿ÉÒÔÓ¦¸¶ÎÒÃÇËùÃæÁÙµÄÖÖÖÖΣ»úÂð£¿

ÎÒÃÇÏÈÀ´¿´¿´ÕâÆª¸å×ÓÀïÉæ¼°µÄ²¡¶¾µÄÏà¹Ø×ÊÁÏ£º²¡¶¾ÃüÃû£ºBackdoor.Win32.Small.gl [Kaspersky Lab]£¬ Virus.Win32.Tenga.a [Kaspersky Lab]£¬ BackDoor-CTM [McAfee]£¬ W32/Gael.worm.a [McAfee]£¬ W32/Tenga-A [Sophos]£¬ PE_TENGA.A [Trend Micro]¡£ ´ó¼Ò¿´¼û¿¨°Í»ù˹ÃüÃûÁËÁ½¸öÃû³Æ£¬ÕâÒ²·´Ó³³ö¿¨°Í»ù˹ɱ¶¾Èí¼þ¶Ô¸Ã²¡¶¾µÄÈÏʶ¹ý³Ì£ºÕâ¸ö²¡¶¾´øÓÐÁ½¸öÍêÕûÇÒ¶ÀÁ¢µÄ²¡¶¾Ìå¡£


Õâ¸ö²¡¶¾ÔÚ2005Äê5ÔÂ13ÈÕ³öÏÖµÚÒ»¸ö°æ±¾£¬5ÔÂ18ÈÕ³öÏÖB±äÖÖ£¬5ÔÂ22ÈÕ³öÏÖC±äÖÖ£¬Ã¿¸ô¼¸Ìì¾Í³öÏÖеıäÖÖÖ®ËùÒÔÕâô˵£¬ÕâÀïÎÒÃÇÓÿ¨°Í»ù˹µÄÃüÃû·½Ê½³ÆÕâ¸ö²¡¶¾ÎªWin32.Tenga£¬ÕâÊÇÒ»¸ö±È½ÏÓдú±íÐԵIJ¡¶¾£¬´ú±íĿǰ²¡¶¾µÄ¼¼ÊõÇ÷ÊÆ¡£ÒòΪÕâ¸ö²¡¶¾µÄ´«²¥Í¾¾¶ÓÐÁ½Ìõ£ºµÚÒ»Ìõ£ºexe¸ÐȾ£¬ÕâÒ»Ìõ¿ÉÒÔ¶¨Òå¸Ã²¡¶¾µÄÀàÐÍ£º TYPE £ºVirus£¬µ±²¡¶¾ÎļþÔËÐУ¬²¡¶¾ÌåËÑË÷±¾µØÎļþϵͳÖеÄEXEÎļþ£¬°Ñ²¡¶¾´úÂë²åÈëexeÎļþ£¬ÊµÏÖ¸ÐȾ£¬µ±EXEÎļþ±»¸ÐȾºó£¬EXEÎļþÔö´ó3072Bytes¡£Win32.Tenga´«²¥µÄµÚ¶þÌõ;¾¶£ºMicrosoft Security Bulletin MS03-026).£¬Microsoft Windows DCOM RPC Interface Buffer Overrun VulnerabilityÕâ¸ö©¶´´ó¼ÒºÜÑÛÊì°É£¬´Ë©¶´±»ºÜ¶à3ÐÇÄËÖÁ4ÐDz¡¶¾ÀûÓã¬ÖÁ½ñÈÔ¹ãΪÁ÷ÐУ¬Ò²±»ºÜ¶àϲ»¶ÈëÇÖµÄÅóÓÑÀûÓᣲ¡¶¾»á¿ªÆô10¸öỊ̈߳¬·¢ËÍSYN PACKETSµ½Ëæ»úµÄIPµØÖ·µÄTCP139¶Ë¿Ú¡£Ñ°ÕÒ´øMS03-026©¶´µÄ¿É¸ÐȾ»úÆ÷£¬ÊÔͼÁ¬½ÓÓÐÏìÓ¦µÄ»úÆ÷ͨ¹ýIPC$ºÍ¹²ÏíÇý¶¯Æ÷¡£´ÓÕâÒ»ÌõËüÓÖ¿ÉÒÔ¶¨Ò岡¶¾×ÓÀàÐÍ£ºSUBTYPE £ºWORM.¡£´ÓÕâµãÎÒÃÇ¿ÉÒÔ¿´³ö£¬Ä¿Ç°»¥ÁªÍøÉÏ´æÔںܶàÎÞ¹¼µÄ±»¶¯Êܺ¦Õߣ¬ÍøÂçÖÐÔÙÒ²²»ÊÇ¡°ÎÒ²»ÔËÐв¡¶¾Îļþ¾Í²»»á¸ÐȾ²¡¶¾¡°µÄÀÖÍÁ£¬²»»á²ÉÈ¡´ëÊ©±£»¤×Ô¼ºµÄÈËÔÚÍøÂçÖÐÖ»»áÉí´¦ÏÕ¾³¡£ÎÞÂÛÒÔÉÏÄÇÖÖÇþµÀ³É¹¦£¬¸ÐȾºó»á´ÓÓÚ¡°http £º//XXXX(Ôڴ˲»¸ø³ö).lycos.it¡°ÏÂÔØ3¸öÎļþ£ºDL.EXE£¬GAELICUM.EXE £¨ 5.00 KB£¬´øÓÐWin32.Tenga.a²¡¶¾Ì壩 £¬CBACK.EXE £¨13.0 KB£¬´øÓÐÐÂÐÍÔ¶³Ìä¯ÀÀľÂí£º BackDoor-CTM£©¡£µ¥Ò»ÐͲ¡¶¾²»ÊÇÖ÷Á÷²¡¶¾¼¼ÊõµÄÇ÷ÊÆ£¬»ìºÏÐͲ¡¶¾²ÅÊÇ´óÊÆËùÇ÷£¬ÕâÒ²ÊDz¡¶¾µÄbotÕ½ÂÔ´óÐÐÆäµÀµÄÔ­Òò¡£Íòʶ¼ÊDZçÖ¤µÄ£¬¹¦Äܸ´ÔӵIJ¡¶¾ÌåÍùÍùÌå»ýÒ²»áºÜ´ó£¬²¡¶¾Ìå»ý¹ý´ó»á²»Ò×Òþ²ØºÍ´«²¥£¬ËùÒÔÖ÷Á÷˼ÏëÊDz»Í¬²¡¶¾Ì帺Ôð²»Í¬Ä£¿é¹¦ÄÜ£¬Ä£¿é»¯µÄ˼·ÔÚ²¡¶¾´´×÷ÖÐͬÑùÊÊÓã¬ËùÒÔÏÖÔÚ¾­³£¿´µ½²»Í¬²¡¶¾ÇÉÃî½áºÏÔÚÒ»Æð£¬½»²æ¸ÐȾ£¬ÕâÈö¾Èí¼þ´¦ÀíÆðÀ´±È½ÏÂé·³¡£±±¾©¼¸ÄêÇ°Ôø³öÏÖÒ»´Înimda.e¸ÐȾһ¸ö2000̨»úÆ÷µÄÍø°É£¬´¦ÀíÆðÀ´ºÜÂé·³ÆäÖÐÔ­ÒòÖ®Ò»¾ÍÊÇ´æÔÚ»ìºÏ¸ÐȾ¡£





ÎÒÃÇÀ´²âÊÔÒ»ÏÂɱ¶¾Èí¼þ¶ÔWin32.TengaµÄ´¦ÀíÄÜÁ¦£ºÊ×ÏÈ˵һÏÂŵ¶ÙµÄ´¦Àí½á¹û£ºÅµ¶Ù´¦ÀíWin32.Tenga.aÕâ¸ö²¡¶¾´æÔÚÎÊÌ⣬×îж¾¿âµÄŵ¶Ù¿ÉÒÔ¼ì²âµ½²¡¶¾£¬µ«ÔÚ°²È«Ä£Ê½Ï²éɱµÄ²»¸É¾»£¬É±¶¾ºóÈÔ·´¸´¸ÐȾ£¬²¢ÇÒ´¦ÀíºóµÄexeÎļþÍ·¶ÔÆëʧÎ󣬺ܶàexeÎļþÔÚɱ¶¾ºó²»ÄÜʹÓÃÁË£¨Õâ¸öÎÊÌâÒѾ­·´Ó³¸øÅµ¶ÙÁË£©£¬¿¨°Í»ù˹µÄ×îв¡¶¾¿â¿ÉÒÔ²éɱÕâ¸ö²¡¶¾£¬ÄܹýÇå³ý²¡¶¾£¬²»¹»Çå³ý²¡¶¾ºóÒ²´æÔÚexe²»ÄÜʹÓã¬Ô­ÒòºÍŵ¶ÙÒ»ÑùÎļþÍ·¶ÔÆëÎÊÌâ¡£ÒÔÏÂÊÇÒ»¸öÕý³£Win32.Tenga.aÑù±¾²âÊÔ½çÃæ£º£¬´¦Àí·½·¨ÓУºÇå³ý£¬É¾³ý£¬ºöÂÔÈý¸öÑ¡Ïî £¬




ÎÒÃǰÑWin32.Tenga.a²¡¶¾Ö÷ºÍ¸±ÌØÕ÷Âëɾ³ý£¬£¨ÓÉÓÚÉæ¼°ÄÚÈݽ϶࣬¹ØÓÚÐ޸IJ¡¶¾ÌØÕ÷Â룬²»ÊDZ¾ÎÄÂÛÊöÄÚÈÝ£©£¬¿¨°Í»ù˹ÈÔÈ»¿ÉÒÔ¼ì²âµ½£¬ÒòΪ¿¨°Í»ù˹¼ì²â²¡¶¾³ýÁËÌØÕ÷ÂëÍ⻹²ÉȡһЩÐÐΪÅж¨µÈ¼¼Êõ£¬ÕâÒ²¾ÍÊǺܶàɱ¶¾Èí¼þ¹«Ë¾Ëù˵µÄ²éɱδ֪²¡¶¾µÄ¼¼Êõ¡£ÕâʱµÄÑ¡ÏîÓÐ3¸ö£¬¸ôÀ룬ɾ³ý£¬ºöÂÔÈý¸öÑ¡Ï



×Ðϸ¹Û²ìÐÞ¸ÄÌØÕ÷ÂëºóµÄWin32.Tenga.aºÍûÓÐÐ޸ĵÄÁ½ÖÖÇé¿ö£¬¿¨°Í»ù˹ɱ¶¾Èí¼þ´¦Àí½á¹ûÈçÏ£º


1£® µ±ÕÒ¶Ô²¡¶¾ÌØÕ÷Â룬Ëã·¨ÕýÈ·ºó¿ÉÒÔͼһ£¬ÓÐÇå³ý£¬É¾³ýºÍºöÂÔ3¸öÑ¡ÏֻҪÓû§ÔÚɱ¶¾¹æÔòÀïÑ¡Ôñ¿¨°Í»ùË¹ÍÆ¼öµÄÇå³ýÑ¡Ïî¾Í¿ÉÒÔɱµô²¡¶¾¡£


2£® µ±²¡¶¾ÌØÕ÷´úÂë±»Ð޸ĺ󣬿¨°Í»ù˹ֻÄܳöÅжÏΪTYPE.WIN32²¡¶¾£¬´¦Àí½á¹ûÓÐ3ÖÖ·½·¨£º¸ôÀ룬ɾ³ý£¬ºöÂÔ£¬±íÃæÉÏʵÏÖÁ˲éɱδ֪²¡¶¾ÄÜÁ¦£¬µ«ÓÉÓÚÕâÊÇÒ»¸öEXE²¡¶¾£¬ÄÇô³ýÁ˸ÐȾÓû§µÄ³£¹æÓ¦ÓÃÈí¼þµÄÖ´ÐгÌÐòÎļþÍ⣬»¹¸ÐȾϵͳÅÌϵÄϵͳÎļþ£¬µ±¸ÐȾϵͳÎļþºó£¬Èç¹ûÑ¡ÔñºöÂÔ£¬ÄÇôÏ൱ÓÚûÓÐɱ¶¾£¬ÏÔÈ»²»ÐС£Ö»Ê£2¸öÑ¡Ïî¿ÉÑ¡Ôñ£¬ÎÞÂÛÑ¡Ôñ¸ôÀë»òÕßɾ³ý£¬±»¸ÐȾϵͳÎļþ¼ÐϵÄEXEÎļþ¶¼»á¶ªÊ§£¬Ï´ÎϵͳÆô¶¯ÓÉÓÚϵͳÎļþ¶ªÊ§»áµ¼ÖÂÆô¶¯Ê§°Ü¡£ÔÚĿǰµÄWin32.Tenga±äÖÖ¸ÐȾÖУ¬Óм¸¸öɱ¶¾Èí¼þ´¦ÀíºóºÜ¶àÊܺ¦Õßɱ¶¾ºóÏµÍ³ÖØÆôµ½ÊäÈëwindowsµÇ½ÃÜÂë¶Ô»°¿òºó£¬ÊäÈëµÇ½ÃÜÂëºó×Ô¶¯×¢Ïú£¬²»ÄܽøÈëϵͳ£¬Õâ¾ÍÊÇÓÉÓÚWin32.Tenga¸ÐȾϵͳĿ¼ÏµÄUSERINIT.EXEÎļþ£¬Õâ¸öÎļþÊǸºÔðµÇ½ºóµÄ³õʼ»¯Óû§»·¾³µÄ£¬ÓÉÓÚ¸ÃÎļþȾWin32.Tenga.²¡¶¾ºó£¬±»É±¶¾Èí¼þɾ³ý»òÕ߸ôÀ룬ûÓÐÕâ¸öÎļþÓû§²»Äܵǽ³õʼ»¯£¬Ôì³É·´¸´×¢Ïú¡£ÕâÑù£¬·´¶øÊÇÓÉÓÚɱ¶¾Èí¼þɱ¶¾Ô­ÒòÔì³ÉÓû§Ëðʧ¡£Ä¿Ç°ÕâÒ»±äÖÖÒѾ­·¢¸ø¿¨°Í»ù˹


Õâ¸öÀý×Ó·´Ó³³öÀ´µÄÎÊÌâÖ»ÊDZùɽһ½Ç£¬ÀàËÆÓÉÓÚɱ¶¾ÈíÒýÆðµÄÎÊÌ⻹·Ç³£¶à£¬Èç¹úÄںü¸¿îɱ¶¾Èí¼þ´¦ÀíPOLYBOOT²¡¶¾Ê±£¬ÓÉÓÚÕâ¸ö²¡¶¾ÊÇÒ»¸öÒýµ¼ÐͲ¡¶¾£¬É±¶¾Èí¼þ»áÇå¿ÕÖ÷Òýµ¼ÉÈÇøÄÚµÄÊý¾Ý£¬Ôì³É·ÖÇø¶ªÊ§£¬ÕâÒ»ÎÊÌâĿǰÈÔȻûÓнâ¾ö¡£»¹Óм¸¸öEXE²¡¶¾£¬É±¶¾Èí¼þÔÚɱ¶¾ºóÎļþÍ·¶ÔÆë´æÔÚÎÊÌ⣬²¡¶¾ÊÇɱµôÁË£¬¿ÉÎļþÒ²²»ºÃÓÃÁË¡£

ÿÌì¶¼ÓдóÁ¿ÐµIJ¡¶¾ÈçºéË®°ã³öÏÖÔÚÎÒÃÇÃæÇ°£¬µ¥´¿¿¿É±¶¾Èí¼þ·ÀÓùDZÔÚµÄΣÏÕÊÇÔ¶Ô¶²»¹»µÄ£¬±Ï¾¹Ä¿Ç°µÄɱ¶¾Èí¼þ»¹´¦ÓÚ±»¶¯×´Ì¬£¬Ö»Óе±²¡¶¾³öÏÖºó£¬É±¶¾Èí¼þ²Å»áÉý¼¶¸üС£Ä¿Ç°Ðí¶à²¡¶¾¶¼¿ª·ÅÁË´úÂ룬 ÈçÖøÃûµÄbeagle£¬agobot£¬netskyµÈ£¬ÔÚÕâ¸ö¿Õǰ×ÔÓɵĻ¥ÁªÍøÖУ¬µÃµ½´úÂëµÄÈ˼òµ¥µÄÐ޸ľͻáÁîÒ»¸ö³ÉÊìÇÒÆÄ¾ßÍþÁ¦µÄ²¡¶¾³öÏÖ£¬µ¥µ¥ÒÀ¿¿É±¶¾Èí¼þÊDz»×ãÒÔ´¦ÀíÎÒÃÇÃæ¶ÔΣ»úµÄ£¬Ö»ÓÐÈ«Éç»á¶¯Ô±ÆðÀ´£¬Ñ§Ï°°²È«ÖªÊ¶£¬¼ÓÇ¿°²È«¹ÛÄî²ÅÊÇ×îÓÐЧµÄ·½·¨¡£¹ã²¥£¬ÔÓÖ¾µÈýÌåÒ²¶àÁËÒ»·Ý´Ù½ø°²È«ÖªÊ¶½»»¥µÄʹÃü¡£×÷Ϊ¸öÈË£¬¶à½Ó´¥°²È«·½ÃæÖªÊ¶£¬°Ñ×Ô¼ºµÄ֪ʶʼÖÕ¸úÉÏĿǰµÄ°²È«ÐèÒª²ÅÊÇ×îÓÐЧµÄ·½·¨¡£ÌìµÀ³êÇÚ£¬Ëæ×Å֪ʶµÄ»ýÀÛ£¬ÏàÐÅÄã´¦Àí¸÷ÖÖ²¡¶¾ºÍ°²È«ÎÊÌâÒ»¶¨»áÓÎÈÐÓÐÓà¡£

TOP

Èç½ñÍøÂçÉϲ¡¶¾ËÁŰ£¬ÈõçÄÔÓû§ÔÚÓ¦¸¶²¡¶¾ÉÏ»¨·ÑÁ˲»ÉÙ¾«Á¦¡£µ±ÄãʹÓÃɱ¶¾Èí¼þ²éɱ²¡¶¾Ê±£¬ÊÇ·ñÓöµ½²é³öÁ˲¡¶¾£¬µ«ÊÇɱ²»µôµÄÇé¿ö£¬Ô­ÒòºÎÔÚ?¸ÃÈçºÎ´¦ÀíÄØ?ÒÔϱÊÕß¶Ô´ËÂÔ×÷½éÉÜ¡£

    ¡ñϵͳ»¹Ô­Îļþ

    _restoreÎļþ¼ÐÊÇWindows Me/XPÏµÍ³ÌØÓеÄϵͳ»¹Ô­Îļþ¼Ð£¬Òþ²ØÔÚ¸ÃÎļþ¼ÐÖеIJ¡¶¾ÊDz»ÄÜÖ±½ÓÇå³ýµÄ¡£µ±È»ÕâЩ²¡¶¾Ò²²»ÄÜÖ±½Ó·¢»Ó×÷Óá£ÒªÇå³ýÕâЩ²¡¶¾£¬¿ÉÒԹرÕWindowsϵͳµÄ¡°ÏµÍ³»¹Ô­¡±¹¦ÄÜ£¬ÇåÀíϵͳ»¹Ô­µã£¬»òÕßÖ±½Óɾ³ý_restoreÎļþ¼ÐµÄÄÚÈÝ¡£

    ¡ñÒÉËÆµçÄÔ²¡¶¾

    ÓÐʱɱ¶¾Èí¼þ»á³öÏÖÌáʾ£ºunknown.com.tsr.virus¡£¸ÃÌáʾÖУ¬unknownÊÇ¡°²»Ã÷µÄ¡±Òâ˼£¬tsrÊÇÄÚ´æ×¤ÁôµÄÒâ˼£¬±¾ÐÅÏ¢Ò»°ãÌáʾµÄÊÇ´¿DOS»·¾³ÏµĿÉÖ´ÐÐÎļþ£¬±íÃ÷ɱ¶¾Èí¼þÔÚ¸ÃÎļþÖз¢ÏÖÁË¿ÉÒÉ´úÂ룬ÀàËÆ²¡¶¾£¬µ«ÊÇûÓÐÈ·¶¨ÊÇʲô²¡¶¾¡£

    Èç¹ûÒÉËÆ²¡¶¾ÌáÊ¾Éæ¼°Type-Win32´úÂ룬Ôò±íʾ¿ÉÒɵÄ32λ´úÂëµÄÒâ˼£¬ÊÇÖ¸Windows»·¾³Ï¿ÉÒɵĿÉÖ´ÐдúÂë¡£¶ÔÓÚÒÉËÆ²¡¶¾£¬¿ÉÒÔÖ±½Óɾ³ý¸ÃÎļþ£¬»òÕß½«ÕâЩ¡°ÒÉËÆ¡±µÄ²¡¶¾Îļþ·¢Ë͸ø·´²¡¶¾Èí¼þ¹«Ë¾£¬ÇëÇó°ïÖú¡£

    ¡ñex_Îļþ¸ÐȾ²¡¶¾

    ÒÔ.ex_ΪÀ©Õ¹Ãû³ÆµÄÎļþÊÇÈí¼þ°²×°³ÌÐòµÄ²¿·ÖÎļþ£¬ÆäÖеIJ¡¶¾²»ÄÜÖ±½ÓÇå³ý¡£Ö»ÓÐÔÚÈí¼þÍêÈ«°²×°³É¹¦ºó£¬·½¿ÉÇå³ý¡£ÕâÓеãÀàËÆÓÚÔÚCOPYÎļþʱ·¢ÏÖÁ˲¡¶¾µÄ´¦Àí·½·¨¡£

    ¡ñÔÚDOSÏÂÇå³ý²¡¶¾

    ¶ÔÓÚÔÚÒýµ¼Çø·¢ÏֵIJ¡¶¾£¬ÈçPOLYBOOT/WYX.b²¡¶¾£¬ÇëʹÓøɾ»µÄϵͳÅÌÆô¶¯ÏµÍ³µ½DOS£¬È»ºóÔÚDOSÏÂɱ¶¾¼´¿ÉÇå³ý¡£Èç¹û¿É¸ÐȾÒýµ¼ÇøµÄ²¡¶¾´æÔÚÓÚÎļþÖУ¬¿ÉÒÔÖ±½Óɾ³ý¸ÃÎļþ¡£

    ¡ñϵͳ³õʼÎļþÖÐÒýÓò¡¶¾

    ɱ¶¾Ê±³öÏÖÈçÏÂÌáʾ£º

¡¡¡¡C£º\Windows\brasil.pif worm.win32.opasoft.a²¡¶¾¡¡ÒÑɾ³ý
¡¡¡¡C£º\Windows\instit.bat worm.win32.opasoft.a²¡¶¾¡¡ÒÑɾ³ý
¡¡¡¡C£º\Windows\alevir.exe worm.win32.opasoft.a²¡¶¾¡¡ÒÑɾ³ý
¡¡¡¡C£º\Windows\marco.scr worm.win32.opasoft.a²¡¶¾¡¡ÒÑɾ³ý
¡¡¡¡C£º\Windows\SCRSVR.exe worm.win32.opasoft.a²¡¶¾¡¡ÒÑɾ³ý

    ɱ¶¾ºó£¬ÖØÆô¶¯µçÄÔʱ³öÏֺܶàÕÒ²»µ½ÎļþµÄÐÅÏ¢£¬¶øÇÒÔÙ´Îɱ¶¾Ê±ÌáʾÒÀ¾É£¬²¡¶¾»¹ÊÇ´æÔÚ¡£ÕâЩÍç¹Ì²¡¶¾µÄÒýÓÃÓ¦¸ÃÊÇÔÚwin.iniÎļþÖУ¬Çëµ¥»÷¡°¿ªÊ¼¡úÔËÐС±£¬¼üÈë¡°sysedit¡±£¬°´Ï»سµ¼ü£¬±à¼­win.ini£¬É¾³ý¶Ô²¡¶¾µÄÒýÓÃÐС£

    ¡ñ²¡¶¾×îбäÖÖ

    ɱ¶¾Èí¼þ²é³öµÄÊÇÆä²¡¶¾¿âÖв»´æÔÚµÄÐÂÐͲ¡¶¾£¬Ç뽫ɱ¶¾Èí¼þµÄ²¡¶¾¿âÉý¼¶µ½×îУ¬È»ºóÔÙ²éɱ¡£

TOP

×î½ü°²×°ÁË×îаæµÄ¿¨°Í6£¬·¢ÏÖÓÐʱ¿¨°Í»á×Ô¶¯¹Ø±Õ¡£¿ªÊ¼ÈÏΪÊÇϵͳ³öÏÖÁËÎÊÌ⡣ûÏëµ½×î½üÎҵöÅóÓѼÒÀïµÄ¿¨°ÍÒ²³öÏÖÁËͬÑù벡¡£¿É¼û£¬Õâ¸öÎÊÌâÊǺÜÓй²ÐԵġ£

¡¡¡¡ÎªÁ˽â¾öÕâ¸öÎÊÌ⣬ÎÒÔÚN¶àµÄÂÛ̳ÖпñÕÒ½á¾Ö·½·¨£¬ÖÕÓÚÕÒµ½ÁËÔì³É¿¨°Í¹Ø±ÕµÄ×ï¿ý»öÊס£Èç¹ûÄãÒ²ÓõÄÊÇ¿¨°Í˹»ù6µÄ»°£¬ÓÃÒÔÏ·½·¨¿Ï¶¨ÓÐЧ¡£

¡¡¡¡µ¼Ö¿¨°Í˹»ù6.0ĪÃûÍ˳öµÄÔ­ÒòÔ­À´ÊÇc:\windows\system32\drwtsn32.exe£¨»ªÉúÒ½Éú£©³ÌÐò£¬ËüÆóͼ¶Ô¿¨°ÍÓÐÁ½¸ö¹¥»÷¶¯×÷±»½ØËü¿¿ÃôÈñ²¶×½µ½ÁË¡£

¡¡¡¡1.drwstsn32.exe¡¡ËüÆóͼдÈ뿨°ÍµÄmemory
¡¡¡¡2.drwstsn32.exe¡¡ËüÆóͼjnjects own code into¿¨°Í

¡¡¡¡Dr. Watson £¨»ªÉúÒ½Éú£©ÊÇÿµ±·¢Éúϵͳ´íÎóʱ¶ÔϵͳÅÄÈ¡¿ìÕÕµÄÕï¶Ï¹¤¾ß¡£¸Ã¹¤¾ß¿É½Ø»ñÈí¼þ´íÎó£¬Ê¶±ð·¢Éú´íÎóµÄÈí¼þ²¢ÌṩÏêϸµÄÔ­Òò˵Ã÷¡£Dr. Watson £¨»ªÉúÒ½Éú£©¿ÉÒÔ¾­³£Õï¶ÏÎÊÌâ²¢Ìṩ½¨ÒéÐԵIJÙ×÷¹ý³Ì¡£ÄúÓë Microsoft¹«Ë¾¼¼ÊõÖ§³ÖÁªÏµÊ±£¬Dr. Watson £¨»ªÉúÒ½Éú£©ÊǿɰïÖúÄúÆÀ¹ÀÎÊÌâµÄ¹¤¾ß¡£

¡¡¡¡»ªÉúÒ½Éú£¬ÊÇ×Ô´øµÄ²é´íÈí¼þ£¬¿ÉÒÔ˵ÊÇÍêȫûÓбØÒªµÄ¶«¶«¡£

¡¡¡¡ÏÖÔÚ¼¸ºõÿ¸öÈËÁí¶¼×°É±¶¾Èí¼þµÄ£¬¶øÇÒ»ªÉúÖ»²é²»É±£¬Ö»Ð´ÈÕÖ¾±¨¸æ£¬ÓкÄ×ÊÔ´¡£

¡¡¡¡½¨Òé´ó¼Ò¹ØµôËü£º

¡¡¡¡(1)¿ªÊ¼¡úÔËÐС°regedit¡±£¬È»ºóÔÚ×¢²á±í£º[HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \AeDebug]£¬Öн«¡°auto¡±µÄÖµ¸ÄΪ0¼´¿É¡£

¡¡¡¡(2)ÔËÐÐ"ÖÐÊäÈë"drwtsn32"ÃüÁ»òÕß"¿ªÊ¼"->"³ÌÐò"->"¸½¼þ"->"ϵͳ¹¤¾ß"->"ϵͳÐÅÏ¢"->"¹¤¾ß"->"Dr Watson"£¬µ÷³öϵͳÀïµÄ»ªÒ½ÉúDr.Watson £¬Ö»±£Áô"ת´¢È«²¿Ïß³ÌÉÏÏÂÎÄ"Ñ¡Ï·ñÔòÒ»µ©³ÌÐò³ö´í£¬Ó²ÅÌ»á¶ÁºÜ¾Ã£¬²¢Õ¼ÓôóÁ¿¿Õ¼ä¡£ÈçÒÔǰÓдËÇé¿ö£¬Çë²éÕÒuser.dmpÎļþ£¬É¾³ýÁËËü¡£ÕâÑù¾Í¿ÉÒÔÍ£ÓûªÒ½ÉúÁË¡£

¡¡¡¡ÒÔÉÏ·½·¨Êdz£¹æµÄ,Ó¦¸Ã¶¼ÓÐЧ£¬ÔÙ²»Ðеϰ£¬½ø°²È«Ä£Ê½É¾ÁËËü¡£

¡¡¡¡×¢£ºÐ°濨°Í˹»ù6.0ÒѾ­½â¾öÁËÕâ¸öÎÊÌ⣬´ó¼ÒÈç¹ûÏÓÒÔÉϲ½ÖèÂé·³£¬¿É¸üÐÂа濨°Í˹»ù

TOP

Rundll32½éÉܺÍʹÓ÷½·¨

¶¯Ì¬Á´½Ó¿âº¯ÊýÆô¶¯Æ÷¡ª¡ªRundll32

¾­³£Ìýµ½ÓÐЩÅóÓÑ˵:ѽ£¡ÏµÍ³µÄ×¢²á±íÆô¶¯ÏîÄ¿ÓÐrundll32.exe£¬ÏµÍ³½ø³ÌÒ²ÓÐrundll32.exe£¬ÊDz»ÊDz¡¶¾Ñ½£¿Æäʵ£¬ÕâÊǶÔrundll32.exe½Ó¿Ú²»Á˽⣬ËüµÄÔ­Àí·Ç³£¼òµ¥£¬ÁË½â²¢ÕÆÎÕÆäÔ­Àí¶ÔÓÚÎÒÃÇÆ½Ê±µÄÓ¦Ó÷dz£ÓÐÓã¬Èç¹ûÄÜÀí½âÁËÔ­Àí£¬ÎÒÃǾÍÄÜ»îѧ»îÓã¬×Ô¼ºÍÚ¾òDLL²ÎÊýÓ¦Óü¼ÇÉ¡£

Rundll32.exeºÍRundll.exeµÄÇø±ð

ËùνRundll.exe£¬¿ÉÒÔ°ÑËü·Ö³ÉÁ½²¿·Ö£¬Run(ÔËÐÐ)ºÍDLL(¶¯Ì¬Êý¾Ý¿â)£¬ËùÒÔ£¬´Ë³ÌÐòµÄ¹¦ÄÜÊÇÔËÐÐÄÇЩ²»ÄÜ×÷Ϊ³ÌÐòµ¥¶ÀÔËÐеÄDLLÎļþ¡£¶øRundll32.exeÔòÓÃÀ´ÔËÐÐ32λDLLÎļþ¡£Windows 2000/XP¶¼ÊÇNTÄÚºËϵͳ£¬Æä´úÂë¶¼ÊÇ´¿32λµÄ£¬ËùÒÔÔÚÕâÁ½¸öϵͳÖУ¬¾ÍûÓÐrundll.exeÕâ¸ö³ÌÐò¡£

Ïà·´£¬Windows 98´úÂë¼ÐÔÓ×Å16λºÍ32룬ËùÒÔͬʱ¾ßÓÐRundll32.exeºÍRundll.exeÁ½¸ö³ÌÐò¡£Õâ¾ÍÊÇΪʲôWindows 98µÄSystemÎļþ¼ÐΪÖ÷ϵͳÎļþ¼Ð£¬¶øµ½ÁËWindows 2000/XPʱ¾Í±ä³ÉSystem32ΪÖ÷ϵͳÎļþ¼Ð(ÕâʱµÄSystemÎļþ¼ÐÊÇΪ¼æÈÝ16λ´úÂëÉèÁ¢µÄ)¡£

Rundll.exeÊDz¡¶¾£¿

ÎÞÂÛÊÇRundll32.exe»òRundll.exe£¬¶ÀÁ¢ÔËÐж¼ÊǺÁÎÞ×÷Óõģ¬ÒªÔÚ³ÌÐòºóÃæÖ¸¶¨¼ÓÔØDLLÎļþ¡£ÔÚWindowsµÄÈÎÎñ¹ÜÀíÆ÷ÖУ¬ÎÒÃÇÖ»ÄÜ¿´µ½rundll32.exe½ø³Ì£¬¶øÆäʵÖÊÊǵ÷ÓõÄDLL¡£ÎÒÃÇ¿ÉÒÔÀûÓýø³Ì¹ÜÀíÆ÷µÈÈí¼þ£¨±¾¿¯2004Äê21ÆÚÓнéÉÜ£©À´²é¿´Ëü¾ßÌåÔËÐÐÁËÄÄЩDLLÎļþ¡£

ÓÐЩľÂíÊÇÀûÓÃRundll32.exe¼ÓÔØDLLÐÎʽÔËÐе쬵«´ó¶àÊýÇé¿öÏÂRundll32.exe¶¼ÊǼÓÔØÏµÍ³µÄDLLÎļþ£¬²»ÓÃÌ«µ£ÐÄ¡£ÁíÍâÒªÌáÆðµÄÊÇ£¬ÓÐЩ²¡¶¾Ä¾ÂíÀûÓÃÃû×ÖÓëϵͳ³£¼û½ø³ÌÏàËÆ»òÏàÍ¬ÌØµã£¬Â÷Æ­Óû§¡£ËùÒÔ,Ҫȷ¶¨ËùÔËÐеÄRundll32.exeÊÇÔÚ%systemroot%system32Ŀ¼Ïµģ¬×¢ÒâÎļþÃû³ÆÒ²Ã»Óб仯¡£

ÏàÐÅ´ó¼ÒÔÚÂÛ̳ÉϺܳ£¿´¼ûÄÇЩ¸ßÊÖ¸ø³öµÄһЩ²ÎÊýÀ´¼ò»¯²Ù×÷£¬Èçrundll32.exe shell32.dll£¬Control_RunDLL£¬È¡´úÁËÈß³¤µÄ¡°¿ªÊ¼¡úÉèÖáú¿ØÖÆÃæ°å¡±£¬×÷Ϊ²ËÄñµÄÎÒÃÇÐÄÀïÒ»¶¨Ñ÷Ñ÷µÄ¡£ËûÃÇÊÇÔõô֪µÀ´ð°¸µÄ£¿ÎÒÃÇÈçºÎ×Ô¼ºÕÒµ½´ð°¸£¿·ÖÎöÉÏÃæÃüÁî¿ÉÒÔÖªµÀ£¬Æäʵ¾ÍÊÇÔËÐÐRundll32.exe³ÌÐò£¬Ö¸¶¨Ëü¼ÓÔØshell32.dllÎļþ£¬¶ø¶ººÅºóÃæµÄÔòÊÇÕâ¸öDLLµÄ²ÎÊý¡£Á˽âÁËÆäÔ­Àí£¬ÏÂÃæ¾Í¿ÉÒÔ×Ô¼ºÍÚ¾ò³öºÜ¶àƽʱº±ÎªÈËÖªµÄ²ÎÊýÁË¡£

µÚÒ»²½£ºÔËÐÐeXeScopeÈí¼þ£¬´ò¿ªÒ»¸öij¸öDLLÎļþ£¬ÀýÈçshell32.dll¡£

µÚ¶þ²½£ºÑ¡Ôñ¡°µ¼³ö¡úSHELL32.DLL¡±£¬ÔÚÓұߴ°¿Ú¾Í¿ÉÒÔ¿´µ½´ËDLLÎļþµÄ²ÎÊýÁË¡£

µÚÈý²½£ºÕâЩ²ÎÊýµÄ×÷ÓÃÒ»°ã¿ÉÒÔ´Ó×ÖÃæÉϵÃÖª£¬ËùÒÔ²»ÓÃרҵ֪ʶ¡£Òª×¢ÒâµÄÊÇ£¬²ÎÊýÊÇÇø·Ö´óСдµÄ£¬ÔÚÔËÐÐʱһ¶¨ÒªÕýÈ·ÊäÈ룬·ñÔò»á³ö´í¡£ÏÖÔÚËæ±ãÕÒÒ»¸ö²ÎÊý£¬ÀýÈçRestartDialog£¬´Ó×ÖÃæÉÏÀí½âÓ¦¸ÃÊÇÖØÆô¶Ô»°¿ò¡£×éºÏ³ÉÒ»¸öÃüÁ¾ÍÊÇRundll32.exe shell32.dll£¬RestartDialog £¬ÔËÐкó¿ÉÒÔ¿´¼ûƽʱÊìϤµÄWindowsÖØÆô¶Ô»°¿ò¡£

ÏÖÔÚ£¬ÎÒÃÇÒѾ­Ñ§»áÁËÀûÓ÷´±àÒëÈí¼þÀ´»ñÈ¡DLLÎļþÖеIJÎÊý£¬ËùÒÔÒÔºó¿´µ½±ðÈ˵ÄÒ»¸öÃüÁ¿ÉÒÔ´Óµ÷ÓõÄDLLÎļþÖлñÈ¡¸ü¶àµÄÃüÁî¡£×Ô¼ºÃþË÷£¬Äã¾ÍÄÜÁ˽â¸ü¶àµ÷ÓÃDLLÎļþµÄ²ÎÊýÁË¡£

С×ÊÁÏ

³£ÓõÄrundll32²ÎÊý

ÃüÁî: rundll32.exe shell32.dll,Control_RunDLL

¹¦ÄÜ: ÏÔʾ¿ØÖÆÃæ°å

ÃüÁî: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1

¹¦ÄÜ: ÏÔʾ¡°¿ØÖÆÃæ°å¡ú¸¨ÖúÑ¡Ïî¡ú¼üÅÌ¡±

ÃüÁî: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1

¹¦ÄÜ: Ö´ÐС°¿ØÖÆÃæ°å¡úÌí¼ÓÐÂÓ²¼þ¡±

ÃüÁî: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter

¹¦ÄÜ: Ö´ÐС°¿ØÖÆÃæ°å¡úÌí¼ÓдòÓ¡»ú¡±

ÃüÁrundll32.exe DISKCOPY.DLL,DiskCopyRunDll

¹¦ÄÜ£ºÆô¶¯ÈíÅ̸´ÖÆ´°¿Ú

TOP

½üÈÕ£¬½­Ãñ·´²¡¶¾ÖÐÐļà²âµ½£¬¡°Íþ½ð¡±²¡¶¾(Worm/Viking)µÄ¶à¸öбäÖÖÔÚ»¥ÁªÍøÉϻ½ÏΪƵ·±£¬

ÒÑÓжà¼ÒÆóÒµÓû§±¨¸æ¸ÐȾÁ˸ò¡¶¾²¢µ¼ÖÂÕû¸ö¾ÖÓòÍøÊܵ½²»Í¬³Ì¶ÈµÄÆÆ»µ¡£

¾Ý½­ÃñÈ«¹ú²¡¶¾ÒßÇé¼à¿ØÏµÍ³Êý¾ÝÏÔʾ£¬¸Ã²¡¶¾Ä¿Ç°ÒÑÓÐ188¸ö±äÖÖ£¬

´Ó2005Äê5ÔÂ19ÈÕÊ״γöÏÖÖÁ½ñ£¬ÒѾ­¸ÐȾÁË15ÍòÓą̀¼ÆËã»ú¡£

¡¡¡¡½­Ãñ·´²¡¶¾×¨¼Ò·ÖÎö£¬¡°Íþ½ð¡±²¡¶¾Ö÷Ҫͨ¹ýÍøÂç¹²Ïí´«²¥£¬

²¡¶¾»á¸ÐȾµçÄÔÖÐËùÓеÄ.EXE¿ÉÖ´ÐÐÎļþ£¬´«²¥ËÙ¶ÈÊ®·ÖѸËÙ¡£

¡°Íþ½ð¡±²¡¶¾ÔËÐкó£¬ÐÞ¸Ä×¢²á±í×ÔÆô¶¯ÏÒÔʹ×Ô¼ºËæÏµÍ³Ò»ÆðÔËÐУ¬

ÏòϵͳÎļþĿ¼ÏÂÉú³ÉÒÔϲ¡¶¾Îļþ£º

¡¡¡¡Program Files\svhost32.exe
¡¡¡¡Program Files\micorsoft\svhost32.exe
¡¡¡¡windows\explorer.exe
¡¡¡¡windows\logo1_exe
¡¡¡¡windows\rundll32.exe
¡¡¡¡windows\rundl132.exe
¡¡¡¡windows\intel\rundl132.exe
¡¡¡¡windows\dll.dll

¡¡¡¡²¡¶¾Ð±äÖÖ»¹»á×Ô¶¯´ÓÍøÕ¾ÏÂÔØ¡°ÌìÌÃɱÊÖ¡±ÒÔ¼°¡°QQ´óµÁ£¨QQpass£©¡±µÈ10ÓàÖÖľÂí²¡¶¾£¬

ÆóͼµÁÈ¡°üÀ¨ÌìÌá¢Õ÷;¡¢ÃλÃÎ÷ÓΡ¢´«ÆæµÈ¶àÖÖÁ÷ÐÐÍøÓÎÒÔ¼°QQµÄÕʺš¢ÃÜÂë¡£

¡¡¡¡Õë¶Ô¸Ã²¡¶¾ÒÔ¼°×îбäÖÖ£¬Ç뼰ʱÉý¼¶²¡¶¾¿â£¬

Óû§¿ÉÒÔʹÓÃ×îаæÉ±¶¾Èí¼þ¶ÔµçÄÔ½øÐÐÈ«Å̲éɱ£¬¼´¿ÉÏû³ý²¡¶¾Íþв¡£

¡¡¡¡·´²¡¶¾×¨¼ÒÌØ±ðÌáÐÑ£¬¶ÔÓÚ¾ÖÓòÍøÓû§£¬ÔÚɱ¶¾Ê±Îñ±Ø¶Ï¿ªÍøÂ磬

ÒÔÃⲡ¶¾ÔÚ¾ÖÓòÍøÁ÷´Ü£¬µ¼Ö²¡¶¾ÂÅɱ²»¾øµÄÏÖÏó¡£

µ¥»úÓû§Ó¦¼ì²é×Ô¼ºµÄµçÄÔÊÇ·ñ´æÔÚ¹²Ïí£¨¿ÉʹÓý­Ãñɱ¶¾Èí¼þľÂíһɨ¹âÖС°¹²Ïí¹ÜÀí¡±¹¦Äܲ鿴£©£¬

ÔÚÈ«ÅÌɱ¶¾ºó¼°Ê±¹Ø±ÕËùÓй²ÏíÉèÖã¬ÒÔÃâÔÙÔⲡ¶¾ÇÖÈÅ¡£

¡¡¡¡Î´°²×°É±¶¾Èí¼þµÄÓû§¿ÉÒÔÃâ·ÑÏÂÔØÊ¹ÓÃÍþ½ð²¡¶¾×¨É±¹¤¾ß³¹µ×µÖÓù¡°Íþ½ð¡±²¡¶¾|


`
`
`                                                                 »Ö¸´Íþ½ð²¡¶¾¸ÐȾµÄEXEÎļþС·½·¨


          Ê×ÏÈÎÒÃÇʹÓÃɱ¶¾Èí¼þÒÔ¼°×¨É±¹¤¾ß²éɱÍþ½ð²¡¶¾£¬
µ«Ç§ÍòҪעÒâµÄÊÇ£¬¶ÔÓÚ¸ÐȾµÄ.exeÎļþ²»ÒªÑ¡Ôñɾ³ý£¬¸ôÀë¼´¿É¡£
¡¡¡¡È»ºó£¬ÔÚWindows
Ŀ¼Ï½¨Á¢Ò»¸ö¿ÕÎļþ£¬
ÎļþÃûΪlogo1_.exe£¬
ÎļþÊôÐÔÉèÖóɡ°Ö»¶Á¡¢Òþ²Ø¡¢ÏµÍ³ÊôÐÔ¡±¡£
°´ÕÕ´Ë·½·¨£¬»¹Ð轨Á¢rundl123.exe¡¢logo_1.exeÒÔ¼°Sy0.exe~Sy9.exeµÈÎļþ¡£

¡¡¡¡½Ó×Å£¬°ÎµôÍøÏߣ¬¶Ï¿ªÍøÂ磬ÔÝʱ¹Ø±Õ²¡¶¾·À»¤¡£»¹Ô­±»¸ôÀëµÄ.exeÎļþ£¬µã»÷ÔËÐС£Õâʱ±»¸ÐȾµÄ.exeÎļþ¾Í»áÍѿǣ¬logo1_.exeÒÔ¼°rundl123.exeµÈ»á±»ÊÍ·Å¡£ÓÃ×îеÄרɱ¶ÔÕâ¸ö.exeÎļþ¼ì²âÒ»±é£¬È»ºó°ÑËü·ÅÈëRARѹËõ°üÀï¡£ÔÚRARÖеÄ.exeÎļþ²»»á¸ÐȾ£¬ÔÚRARÖÐÔËÐÐÕâ¸ö³ÌÐòҲûÎÊÌâ¡£
¡¡¡¡×¢Ò⣬ÔÚʹÓ󬼶ÍÃ×ÓµÈÈí¼þʱһ¶¨²»ÄÜÇåÀí×Ô¼º´´½¨µÄÄǼ¸¸öÎļþ¡£·ñÔò£¬²¡¶¾½«ÔٴοªÊ¼»î¶¯¡£
¡¡¡¡×îºó£¬ÔÙ´ÎÈ«Ãæ²éɱ£¬±£Ö¤ÄÚ²¿ÎÞ¶¾¡£

¡¡¡¡´Ë·½·¨£¬Ö»ÍƼö¸ø×¨ÒµÈËÊ¿²Î¿¼£¬²»ÒªÇáÒײÙ×÷£¬ÒÔÃâ·¢ÉúÑÏÖØºó¹û£¡

TOP

Ò».ĿǰÁ÷ÐÐľÂí´«²¥¼¼Êõ.

1.ÓÃBTÖÆ×÷ľÂíÖÖ×Ó

ÀûÓÃBTÖÆ×÷ľÂíÖÖ×ӵĽ̳ÌÍøÉÏÒ²·¢²¼Á˺ܶà,ÕâÀïÖ÷ÒªÕÒÒ»¿î¾ßÓÐÓÕ»óÐÔµÄÈí¼þ

È»ºóÀ¦°óÉÏ×Ô¼ºµÄľÂí,×ö³ÉÖÖ×Ó,×îºó·¢²¼³öÈ¥.ÏàÐÅÀûÓÃBT×¥¼¦ËÙ¶È¿ÉÊdz¬¿ìŶ.


2.ÀûÓÃPP¹²Ïí×Ô¼ºÀ¦ÁËľÂíµÄÈí¼þ»òµçÓ°.

·½·¨Í¬BTÒ»Ñù,ÒªÕÒÓÕ»óÐÔµçÓ°»òÈí¼þ,À¦ÉÏ×Ô¼ºµÄľÂí,È»ºó¹²Ïí×Ô¼ºµÄĿ¼,ÕâÑùÈË

¼Ò¾Í»áͨ¹ýËÑË÷ÕÒµ½ÄãµÄÈí¼þ»òµçÓ°.ÕâÀïµçÓ°ÒªÅäºÏÍøÒ³Ä¾Âí.¿ÉÒԲο´RealOnePla

yeľÂíÖÆ×÷.ÔÚºÚÓ¥¿ÉÒÔÕÒµ½.µ±ÄãÒ»´ò¿ªÎÒÃǵĵçӰʱ¾Í»á´ò¿ªÎÒÃÇÖÆ×÷¹ýµÄÍøÒ³Ä¾

Âí.ÕâÑù¿´µçÓ°Ò²»áÖÐÎÒÃǵÄÂí.

3.ÀûÓÃQQÓÊÏä´«²¥Ä¾Âí.

ÕâÀïÖ÷ÒªµãHTML¸ñʽ----ÔÚÀïÃæÐ´ÉÏÒÔÏÂÕâ¶Î´úÂë:

<body onload="window.location='ÄãµÄÍøÒ³Ä¾ÂíµØÖ·';"> </body>

µ±È˼ÒÒ»´ò¿ªÄã·¢¹ýÈ¥µÄÓʼþʱ,¾Í»áÖÐÎÒÃǵÄľÂí.

4.QQȺ·¢ÍøÒ³Ä¾Âí¡£
¡¡
Ê×ÏÈ£¬ÄãÒªÉêÇë¶à¸öQQºÅ£¬È»ºóÕÒ¿îQQÏûϢȺ·¢Æ÷£¨ºÚÓ¥ÍøÕ¾¿ÉÒÔÕÒµ½´óÁ¿Ïà¹ØQQȺ

·¢ÐÅÏ¢Èí¼þ£¬£©ÔÙÈ»ºóÒª¼ÓÉϷdz£¾ßÓÐÓÕ»óÐÔµÄÏûÏ¢£¨È⼦µÄ¶àÓëÉÙÓëÕâ¸öÖ±½ÓÏà¹Ø

£¬£©£¬Æ­È¡È˼ҵãÄãµÄÍøÖ·¡£×îºó£¬ÔÚÍíÉÏʱ¿ÉÒÔ¹ÒÔÚµçÄÔÉÏȺ·¢´øÓÐÍøÒ³Ä¾ÂíµÄÐÅ

Ï¢¡£ÏàÐÅÖ»ÒªÄãµÄÐÅÏ¢¹»ÓÕ»ó£¬È⼦ҲÊdzÉȺµÄ¡£


5.ÀûÓÃ163ÓÊÏä´«²¥ÍøÒ³Ä¾Âí¡£

ͬÑù£¬ÕâÀïÓÃHTML¸ñʽ£¬È»ºóÌîÉÏÒÔÏ´úÂ룺

</html><iframe src="ÄãµÄÍøÒ³Ä¾ÂíµØÖ·" name="zhu" width="0" height="0"

frameborder="0">

¶Ô·½Ö»ÒªÒ»´ò¿ª£¬¾Í»áÖÐÎÒÃǵÄÍøÒ³Ä¾Âí¡£

ÕâÀï·¢ËÍÓʼþʱעÒâһЩ¼¼ÇÉ£¬ÎÒÃÇÒª¼ÓÈëһЩÉç»á¹¤³Ì»á¡£±ÈÈç¶Ô·½Êǰ®ºÃ³µµÄ£¬

Äã¾ÍÔÚÓʼþ±êÌâÉÏдÉϹØÓÚ³µµÄÓÕ»óÐÔ±êÌ⡣ĿµÄÖ»ÓÐÒ»¸ö£¬ÈÃËûµãÎÒÃÇ´øÓÐÍøÒ³Ä¾

ÂíµÄÓʼþ¡£


6.ÀûÓÃÓÊÏäȺ·¢ÎÒÃǵÄÍøÒ³Ä¾Âí¡£

ÕâÀïÒªÓõ½ÂÛ̳ÓÊÏäÌáÈ¡Æ÷£¬ÕâÀ๤¾ßºÚÓ¥Ò²ÓÐÏÂÔØ£¬´ó¼Ò¿ÉÒÔÕÒһϡ£ÌáÈ¡´óÁ¿

ÓÊÏäºó£¬ÅäºÏFOXMAILÕâ¿îÈí¼þ½øÐÐȺ·¢´«²¥´øÓÐÍøÒ³Ä¾ÂíµÄÓʼþ¡£ÕâÀïҲҪעÒâ¼¼

ÇÉ£¬±ÈÈçÔÚÒ»¸öÓÎÏ·ÂÛ̳ÌáÈ¡µÄÓÊÏ䣬Äã¾Í¿ÉÒÔαװ±¾ÂÛ̳·¢¸ø¹ã´óÓÎÏ·Íæ¼Ò,Ìṩ

×îÐÂÓÎÏ·Íâ¹ÒÏÂÔØ.È»ºóдÉÏ×Ô¼ºµÄÍøÒ³Ä¾Âí.´ó²¿·Ö¶¼ÈÏΪÐÅÏ¢µÄÕæÊµÐÔ¶øµã»÷.´Ó

¶øÖÐÎÒÃǵÄľÂí. ÕâÀﻹ¿ÉÒÔÅäºÏÀûÓÃHTML¸ñʽȺ·¢ÎÒÃǵÄÍøÒ³Ä¾ÂíЧ¹û¿É¸ü¼Ñ!


7.À¦°óÆÛÆ­

ÕâÒ²ÊDZȽϳ£ÓõĴ«²¥Ä¾Âí¼¼Êõ.°ÑľÂíÀ¦ÔÚÓÎÏ·,Á÷ÐÐÈí¼þÉÏ,ÅäºÏÒÔÉÏ·½·¨,QQ,ÓÊ

Ïä,BT,ÂÛ̳,µÈ·¢²¼À¦ÁËľÂíµÄÈí¼þ.Æ­È¡µãÎÒÃǵÄÈí¼þ,ÕâÑùÒ²¾ÍͬʱÖÐÁËÎÒÃǵÄľ

Âí.¹ØÓÚÀ¦°ó¼¼Êõ,±¾ÈË×öÁËÈý¸ö·Ç³£¾ßÌåÏêϸµÄÓïÒô¶¯»­½Ì³Ì.²»¶®µÄ¿ÉÒÔÔÚºÚÓ¥²é

ÕÒ±¾È˵ÄÀ¦°óϵÁÐר¼­½Ì³Ì.


8.¹¥ÆÆÏÂÔØµã,À¦ÉÏľÂí·ÅÈëÏÂÔØµã.

µ±ÎÒÃÇÈëÇÖµ½Ò»Ð©ÍøÕ¾Ê±,¿´¿´ÊÇ·ñ¿ª·Å21·þÎñ,Ò²¾ÍÊÇÊÇ·ñÌṩFTP·þÎñ.ÈôÈëÇÖµ½

ÕâÀàÍøÕ¾,¹§Ï²Äã,ÄãÓÖ¿ÉÒԵõ½´óÅúÁ¿È⼦.Äã¿ÉÒÔÀ¦ÉÏ×Ô¼ºµÄľÂíÈ»ºó·ÅÈëÏÂÔØµã

µÈ´ýÈ˼ÒÉϹ³°É!¸Ã·½·¨×¥¼¦µÄËÙ¶ÈÒ²·Ç³£¿ì.


9.µöÓãʽÆÛÆ­±ðÈ˵ã»÷ÄãµÄÍøÒ³Ä¾ÂíµØÖ·»òľÂí.


µöÓãʽÆÛÆ­¹¥»÷,Ò²ÊǹúÄÚ×îз¢ÏÖµÄÒ»ÖÖ¹¥»÷ÊÖ·¨.Ö÷ÒªÀûÓÃÉç»á¹¤³Ì»áÖеÄÐÅÈÎ

¹ØÏµÆ­Ëûµã»÷.¾ßÌåµÄÀûÓ÷½·¨:µ±µÁÁËÈ˼ҵÄQQºÅ,Äã¿ÉÒÔ¿´¿´Óм¸¸öȺ,È»ºóÔÚȺÀï

·ÅÉÏ×Ô¼ºÀ¦°óµÄľÂí.½Ó×ÅÔÚȺÀï·¢¼¸ÌõÓÕ»óÐÔµÄÐÅÏ¢,±ÈÈç×îÐÂÉêÇë6λQQºÅÈí¼þ,

ÓÉÓÚÊÇÔÚͬһ¸öȺ,¿ÉÄÜËûÃǶԸÃQQºÅÖ÷ÈËÓÐÒ»¶¨µÄÐÅÈζÈ,ËùÒÔµã»÷µÄ¿ÉÄÜÐÔÒ»¶¨

ºÜ´ó.Èô¸ÃQQºÅÖ÷ÈËÊÇȺÖ÷»òÊǹÜÀíÔ±,¹þ¹þ,ÎÒÃÇÀ´¸ö¸ü¶¾µÄ,¸É´àÔÚ¹«¸æÉÏдÉÏ×Ô¼º

µÄÍøÒ³Ä¾ÂíµØÖ·,È»ºó˵±¾Èº¸Õ½¨µÄרÓÃÍøÕ¾!ÓÉÓÚÊÇȺÖ÷,ËûÃǶÔËûµÄÐÅÈζȿÉÏë¶ø

Öª.Ó¦¸Ã¶¼»áµãµÄ°É!»¹ÓÐÒ»ÕÐ,ÔÚËûQQµÄ¸öÈË×ÊÁÏÉÏ»ò¸öÈËÇ©ÃûÉÏÌîÉÏ×Ô¼ºµÄÍøÒ³Ä¾

Âí,È»ºó˵¸Õ½¨µÄ¸öÈËÍøÕ¾.ÏàÐźܶàºÃÓѶ¼»á×Ô¶¯µã»÷°É!


10.ÍøÕ¾Ö÷Ò³¹ÒÂí

Õâ¸öÓ¦¸Ã²»ÓþßÌå½éÉܰÉ,½Ì³ÌÓÐN¶à.ÈëÇÖµ½Ò»¸öÍøÕ¾µÃµ½WEBSHELLºó,½ÓÏÂÀ´´ó¼Ò

ÊDz»ÊǶ¼Ã¦×ÅÕÒÊ×Ò³¹ÒÂíÁË.

11.ÂÛ̳©¶´¹ÒÂí

ÕâÀïÖ÷ÒªÀûÓÃÂÛ̳µÄһЩ©¶´½øÐйÒÂí,±ÈÈç×î½üµÄ¶¯ÍøÇ°Ì¨ÌáÉý¹ÜÀíÔ±,È»ºó¹ÒÂí,

¶¯ÍøµÄ¸öÈË×ÊÁϹýÂDz»ÑϹÒÂí,»¹ÓÐͶƱ¹ÒÂíµÈµÈ.ÀûÓÃÕâЩ©¶´½øÐйÒÂí.Ò²ÓÐÏà¹Ø

½Ì³Ì,²»ÊǺÜÇå³þµÄ¿ÉÒÔÔÚºÚÓ¥ÕÒµ½.


12.ÎļþÀàÐÍαװ

ÕâÀïÖ÷Òª°ÑһЩľÂí·þÎñ¶ËºÍһЩÎı¾ÎļþÀ¦°óÔÚÒ»Æð,È»ºóͨºó×Ô½âѹ·½Ê½»òÀ¦°ó

Æ÷ÖÆ×÷³ÉÎı¾ÎļþÀàÐ͵ĿÉÖ´ÐÐÎļþ.µ«ËûÒÔΪ´ò¿ªÒ»¸öÎı¾Îļþʱ,ËäÈ»ÄÜÕý³£ÔËÐÐ

Îı¾Îļþ,ÆäʵÒѾ­ÖÐÁËÎÒÃǵÄľÂí.ÕæÊÇÉñ²»Öª¹í²»¾õ!±¾ÈËÒ²×ö¹ýÎļþÀàÐÍÆÛÆ­µÄ

¶¯»­½Ì³Ì.²»ÊǺÜÇå³þµÄÒ²¿ÉÒÔÔÚºÚÓ¥»ò¶¯»­°ÉÕÒµ½±¾È˵ÄÏà¹ØµÄ½Ì³Ì.µ±È»,»¹ÒªÒÔ

αװ³ÉÆäËüµÄÀàÐÍ,±ÈÈç°ÑľÂíÖÆ×÷³ÉBMPͼƬ.BAT¸ñʽµÈ.Ö»ÒªËûÒ»ÔËÐоͻáÖÐ

ÎÒÃǵÄÂí.


14.ÆäËüµÄ´«²¥¼¼Êõ:±ÈÈçÖÆ×÷ͼƬľÂí,Ò²ÓÐרÃŵÄͼƬľÂíÖÆ×÷¹¤¾ß,RMľÂíÖÆ×÷

ºÚÓ¥Ò²ÓÐÏà¹Ø½Ì³Ì,RealOnePlayerľÂíÖÆ×÷,FLASHľÂíÖÆ×÷.Ò²ÓÐרÃŵÄÖÆ×÷¹¤¾ß,

ÍøÉÏ¿ÉÒÔÕÒµ½Ïà¹Ø¹¤¾ß.ÕâЩҲÊDZȽϳ£ÓõĴ«²¥¼¼Êõ.Ö»ÒªÄãÓÐÕâ·½ÃæµÄ˼·,¶¼¿É

ÒÔÔÚÍøÉÏÕÒµ½Ïà¹Ø×ÊÁÏ,×Ô¼º³¢ÊÔÖÆ×÷.



        ¶þ.ÐÂÐ͸߼¶Ä¾Âí´«²¥¼¼Êõ

ÏÂÃæ½éÉܼ¸ÖֱȽϸ߼¶µÄľÂí´«²¥¼¼Êõ.ÓÉÓÚÓÐÒ»¶¨µÄ¼¼ÊõÄѶÈ,ËùÒÔÒþ±ÎÐԱȽÏÇ¿,

´«²¥ËÙ¶ÈÒ²¿ì,¶øÇÒÒ²¼¸ºõ²»»á±»É±¶¾Èí¼þ²éɱ.


1.ÔÚWORDÎĵµÖмÓÈëľÂíÎļþ

ÕâÖÖ·½·¨·Ç³£Òþ±Î,ÔÚWORDÎĵµÎ²¼ÓÈëľÂíÎļþ,Ö»Òª±ðÈ˵ã»÷Õâ¸öËùνµÄWORDÎļþ¾Í

»áÖÐľÂí,ÕâÖÖ·½·¨Ö÷ÒªÊÇͨ¹ý°ÑÒ»¸öEXE¸ñʽµÄľÂíÎļþ½ÓÔÚÒ»¸öDOCÎļþµÄĩβ,ʹ

±ðÈ˲ì¾õ²»µ½Ä¾ÂíµÄ´æÔÚ,Òò´Ëʹ֮Éϵ±ÊÜÆ­.¾ßÌåʵÏÖ·½·¨,±È½Ï¸´ÔÓ.±¾ÈËÒ²ÔÚ½øÒ»

²½µÄÑо¿Ö®ÖÐ.ÏàÐÅÔÚ²»¾ÃÕâÖÖ·½·¨¾Í»áÁ÷ÐÐÆðÀ´.ÏÖÔÚÖ÷Òª±»Ò»Ð©¸ßÊÖʹÓÃ.


2.ºÚ¿Í¹¤¾ß°óľÂí

ÆäʵÕâ±¾À´Ëã²»Éϸ߼¶µÄ·½·¨,µ«×î½ü·¢ÏֺܶàºÚ¿ÍÈí¼þ·¢²¼Õ¾,À¦ÁËľÂíµÄ¹¤¾ß¶ã¹ý

¹ÜÀíÔ±µÄ¼ì²â.ÕÕÑù·¢²¼³öÀ´,ÏëÏñΣº¦ÐÔÓжà´ó.ÆäʵËûÃǾÍÊÇÀûÓÃÈËÐÔµÄÈõµã.ºÚ¿Í

¹¤¾ß±¾À´±»É±¶¾Èí¼þ²éɱ,À¦ÁËľÂíµÄ¹¤¾ß±»²éɱ¾Í²»¾õµÃÆæ¹ÖÁË.¾Í»á·ÅËɾ¯Ìè.´Ó

¶ø±»ËûÃÇÀûÓÃ.ÕâÒ»ÕÐÊÇËûÃǰѺڿÍÖеÄÉç»á¹¤³ÌѧÀûÓõÄ"Ç¡µ½ºÃ´¦"!


3.ÓÃZ-fileαװ¼ÓÃÜľÂí³ÌÐò

z-fileαװ¼ÓÃÜÈí¼þÊÇ̨Í廪˳¿Æ¼¼²úÆ·,Æä¾­¹ý½«ÎļþѹËõ¼ÓÃÜÖ®ºó,ÔÙÒÔbmpͼÏñ

Îļþ¸ñʽÏÔʾ³öÀ´,À©Õ¹ÃûÊÇbmp,Ö´ÐкóÊÇ·ùÆÕͨµÄͼÏñ.ºÚ¿Í»á½«Ä¾Âí³ÌÐòºÍСÓÎÏ·

ºÏÆ´,ÔÙÓÃz-file¼ÓÃܼ°½«´Ë"»ìºÏÌå"·¢¸øÊܺ¦Õß,ÓÉÓÚ¿´ÉÏÈ¥ÊÇͼÏñÎļþ,Êܺ¦ÕßÍù

Íù²»ÒÔΪȻ,´ò¿ªºóÓÖÖ»ÊÇÒ»°ãµÄͼƬ,×î¿Éŵĵط½»¹ÔÚÓÚ¾ÍÁ¬É±¶¾Èí¼þÒ²¼ì²â²»³ö

ËüÄÚ²ØÄ¾Âí.

4.αװ³ÉÓ¦ÓóÌÐòÀ©Õ¹×é¼þ

´ËÀàÊôÓÚ×îÄÑʶ±ðµÄÌØÂåÒÁľÂí,Ò²ÊÇÆ­Êõ×î¸ßµÄľÂí,µ±È»¼¼ÊõʵÏÖÒ²ÓÐÏ൱µÄÄѶÈ

ÓÉÓÚÉæ¼°µ½±à³Ì,ËùÒÔÎÒÕâÀïÖ»¼òµ¥½éÉÜÔ­Àí,ÒÔ¹©²Î¿¼.


²ÉÓÃÄں˲åÈëʽµÄǶÈ뷽ʽ,ÀûÓÃÔ¶³Ì²åÈëÏ̼߳¼Êõ,ǶÈëDLLÏß³Ì,»òÕß¹Ò½ÓPSAPI,ʵ

ÏÖľÂí³ÌÐòµÄÒþ²Ø.


5.ͨ¹ýQQ²¡¶¾,QQÈ䳿,QQβ°Í»òÓÊÏ䲡¶¾,È䳿½øÐд«²¥.

ÏàÐÅÀûÓÃÕâЩ¼¼Êõ½øÐд«²¥Ä¾ÂíµÄËÙ¶ÈÊÇ×î¿ìµÄ.ÕâÀïÒªÏÂÔØ²¡¶¾,Èä³æÔ´´úÂë.½øÐÐ

·ÖÎö.ÐÞ¸Ä.¼ÓÈëÎÒÃǵÄÍøÒ³Ä¾ÂíµØÖ·.È»ºó´«²¥µ½ÍøÉÏ,ÕâÑù¾Í»áÒ»´«Ê®,Ê®´«°Ù,Ö¸Êý

¼¶ÉÏÉý,×Ô¶¯ÎªÎÒÃÇ´«²¥Ä¾Âí.ÕâÖÖ´«²¥ËÙ¶ÈÊǾªÈ˵Ä.ÍøÉÏÒ²¿ÉÕÒµ½Ïà¹ØQQÈ䳿֯×÷

Æ÷,²ËÄñÅóÓѾͿÉÒÔÖ±½ÓÖÆ×÷×Ô¼ºµÄ´øÓÐÍøÒ³Ä¾ÂíµÄÈ䳿ÁË.×î½üµÄÌÆÉ½ºÚ¿Í¾ÍÊÇÀûÓÃ

QQβ°Í´«²¥×Ô¼ºµÄľÂí,¸ÐȾ²¢²Ù¿ØÁËËÄÍò¶ą̀ÃñÓõçÄÔ.½øÐжԱ±¾©µÄÒ»¼ÒÒôÀÖÍøÕ¾

½øÐзֲ¼Ê½DDOS¹¥»÷.ÀûÓøü¼ÊõÊÇÏ൱¸ß¼¶µÄ,ËÙ¶ÈÒ²ÊÇ×î¿ìµÄ.



ºÃÁË,½Ì³Ì¾Íµ½ÕâÀï,Ó¦¸ÃÏàµ±È«ÃæÁË.ÕâЩ¸ß¼¶¼¼Êõ, ÓÐÐËȤµÄ¿ÉÒÔÑо¿Ò»ÏÂ,ÏàÐÅ

Ò»¶¨»áÓÐÊÕ»ñ.

TOP

Ò»¡¢¸ÐȾÁ˲¡¶¾ËùÖÂ

    ÕâÖÖÇé¿öÍùÍù±íÏÖÔÚ´ò¿ªIEʱ£¬ÔÚIE½çÃæµÄ×óÏ¿òÀïÌáʾ£ºÕýÔÚ´ò¿ªÍøÒ³£¬µ«ÀϰëÌìûÏìÓ¦¡£ÔÚÈÎÎñ¹ÜÀíÆ÷Àï²é¿´½ø³Ì£¬£¨½øÈë·½·¨£¬°ÑÊó±ê·ÅÔÚÈÎÎñÀ¸ÉÏ£¬°´ÓÒ¼ü¡ªÈÎÎñ¹ÜÀíÆ÷¡ª½ø³Ì£©¿´¿´CPUµÄÕ¼ÓÃÂÊÈçºÎ£¬Èç¹ûÊÇ100%£¬¿ÉÒԿ϶¨£¬ÊǸÐȾÁ˲¡¶¾£¬ÕâʱÄãÏëÔËÐÐÆäËû³ÌÐò¼òÖ±¾ÍÊÇÊÜ×ï¡£Õâ¾ÍÒª²é²éÊÇÄĸö½ø³Ḭ̀À·µØÕ¼ÓÃÁËCPU×ÊÔ´¡£

    ÕÒµ½ºó£¬×îºÃ°ÑÃû³Æ¼Ç¼ÏÂÀ´£¬È»ºóµã»÷½áÊø£¬Èç¹û²»ÄܽáÊø£¬ÔòÒªÆô¶¯µ½°²È«Ä£Ê½Ï°Ѹö«¶«É¾³ý£¬»¹Òª½øÈë×¢²á±íÀ£¨·½·¨£º¿ªÊ¼¡ªÔËÐУ¬ÊäÈëregedit£©ÔÚ×¢²á±í¶Ô»°¿òÀµã±à¼­¡ª²éÕÒ£¬ÊäÈëÄǸö³ÌÐòÃû£¬ÕÒµ½ºó£¬µãÊó±êÓÒ¼üɾ³ý£¬È»ºóÔÙ½øÐм¸´ÎµÄËÑË÷£¬ÍùÍùÄܳ¹µ×ɾ³ý¸É¾»¡£

    ÓкܶàµÄ²¡¶¾£¬É±¶¾Èí¼þÎÞÄÜΪÁ¦Ê±£¬Î¨Ò»µÄ·½·¨¾ÍÊÇÊÖ¶¯É¾³ý¡£

¶þ¡¢ÓëÉèÖôúÀí·þÎñÆ÷ÓйØ

    ÓÐЩͲ×Ó£¬³öÓÚijЩ·½Ã濼ÂÇ£¬ÔÚä¯ÀÀÆ÷ÀïÉèÖÃÁË´úÀí·þÎñÆ÷£¨¿ØÖÆÃæ°å--InternetÑ¡ÏÁ¬½Ó¡ª¾ÖÓòÍøÉèÖáªÎªLANʹÓôúÀí·þÎñÆ÷£©£¬ÉèÖôúÀí·þÎñÆ÷ÊDz»Ó°ÏìQQÁªÍøµÄ£¬ÒòΪQQÓõÄÊÇ4000¶Ë¿Ú£¬¶ø·ÃÎÊ»¥ÁªÍøÊ¹ÓõÄÊÇ80»ò8080¶Ë¿Ú¡£Õâ¾ÍÊǺܶàµÄͲ×ÓÃDz»Ã÷°×ΪʲôQQÄÜÉÏ£¬¶øÍøÒ³²»ÄÜ´ò¿ªµÄÔ­Òò¡£¶ø´úÀí·þÎñÆ÷Ò»°ã²»ÊǺÜÎȶ¨£¬ÓÐʱºîÄÜÉÏ£¬ÓÐʱºò²»ÄÜÉÏ¡£Èç¹ûÓÐÕâÑùÉèÖõģ¬Çë°Ñ´úÀíÈ¡Ïû¾Í¿ÉÒÔÁË¡£

Èý¡¢DNS·þÎñÆ÷½âÊͳö´í

    ËùνDNS£¬¼´ÓòÃû·þÎñÆ÷£¨Domain Name Server£©,Ëü°ÑÓòÃûת»»³É¼ÆËã»úÄܹ»Ê¶±ðµÄIPµØÖ·£¬ÈçÉîÛÚÖ®´°£¨www.sz.net.cn£©¶ÔÓ¦µÄIPµØÖ·ÊÇ219.133.46.54£¬ÉîÛÚÈÈÏߣ¨www.szonline.net£©¶ÔÓ¦µÄIPµØÖ·ÊÇ202.96.154.6¡£Èç¹ûDNS·þÎñÆ÷³ö´í£¬ÔòÎÞ·¨½øÐÐÓòÃû½âÊÍ£¬×ÔÈ»²»ÄÜÉÏÍøÁË¡£
Èç¹ûÊÇÕâÖÖÇé¿ö£¬ÓÐʱºòÊÇÍøÂç·þÎñ½ÓÈëÉ̼´ISPµÄÎÊÌ⣬¿É´òµç»°×ÉѯISP£»ÓÐʱºòÔòÊÇ·ÓÉÆ÷»òÍø¿¨µÄÎÊÌ⣬ÎÞ·¨ÓëISPµÄDNS·þÎñÁ¬½Ó¡£

    ÕâÖÖÇé¿öµÄ»°£¬¿É°Ñ·ÓÉÆ÷¹ØÒ»»áÔÙ¿ª£¬»òÕßÖØÐÂÉèÖ÷ÓÉÆ÷¡£»òÕßÊÇÍø¿¨ÎÞ·¨×Ô¶¯ËÑѰµ½DNSµÄ·þÎñÆ÷µØÖ·£¬¿ÉÒÔ³¢ÊÔÓÃÖ¸¶¨µÄDNS·þÎñÆ÷µØÖ·¡£ÔÚÍøÂçµÄÊôÐÔÀï½øÐУ¬£¨¿ØÖÆÃæ°å¡ªÍøÂçºÍ°ÎºÅÁ¬½Ó¡ª±¾µØÁ¬½Ó¡ªÓÒ¼üÊôÐÔ¡ªTCP/IPЭÒ顪ÊôÐÔ¡ªÊ¹ÓÃÏÂÃæµÄDNS·þÎñÆ÷µØÖ·£©¡£²»Í¬µÄISPÓв»Í¬µÄDNSµØÖ·£¬ÈçµçÐų£ÓõÄÊÇ202.96.134.133(Ö÷ÓÃ) 202.96.128.68£¨±¸Óã©¡£

    ¸üÐÂÍø¿¨µÄÇý¶¯³ÌÐò»ò¸ü»»Íø¿¨Ò²²»Ê§ÎªÒ»¸ö˼·¡£
ËÄ¡¢ÏµÍ³Îļþ¶ªÊ§µ¼ÖÂIE²»ÄÜÕý³£Æô¶¯

ÕâÖÖÏÖÏóÆÄΪ³£¼û£¬ÓÉÓÚ£º

    1¡¢ÏµÍ³µÄ²»Îȶ¨ ±íÏÖΪËÀ»úƵ·±¡¢¾­³£ÄªÃûÖØÆô¡¢·Ç·¨¹Ø»úÔì³ÉϵͳÎļþ¶ªÊ§£»

    2¡¢ÈíÓ²¼þµÄ³åÍ» ³£±íÏÖΪ°²×°ÁËijЩ³ÌÐòÒýÆðÍø¿¨Çý¶¯µÄ³åÍ»»òÓëIEµÄ³åÍ»¡£×Ô´ÓINTELÍÆ³ö³¬Ïß³ÌCPUºó£¬ÓÐÒ»¸öÍ»³öµÄÎÊÌâÊÇXP SP1ϵÄIE6Ó볬Ï̲߳úÉú³åÍ»£»

    3¡¢²¡¶¾µÄÇÖÈÅ µ¼ÖÂϵͳÎļþË𻵻ò¶ªÊ§¡£

    Èç¹ûÊǵÚÒ»ÖÖÇé¿ö£¬¿É³¢ÊÔÐÞ¸´ÏµÍ³£¬2K»òXPϵͳÏ£¬·ÅÈëÔ­°²×°¹âÅÌ£¨×¢Ò⣺һ¶¨ÒªÔ­°²×°¹âÅÌ£©£¬ÔÚ¿ªÊ¼¡ªÔËÐÐÀïÊäÈësfc /scanow£¬°´»Ø³µ¡£98µÄϵͳҲ¿ÉÒÔÓÃsfcÃüÁî½øÐмì²é¡£

    Èç¹ûÊǵڶþÖÖÇé¿ö£¬¿ÉÒÔ°Ñ×î½ü°²×°µÄÓ²¼þ»ò³ÌÐòÐ¶ÔØ£¬2K»òXPµÄϵͳ¿ÉÒÔÔÚ»úÆ÷Æô¶¯ºó£¬³¤°´F8£¬½øÈëÆô¶¯²Ëµ¥£¬Ñ¡Ôñ¡°×îºóÒ»´ÎÕýÈ·µÄÅäÖá±£¬ÈôÊÇXPϵͳ£¬»¹¿ÉÒÔÀûÓÃϵͳµÄ»¹Ô­¹¦ÄÜ£¬Ò»°ãÄܺܿì½â¾öÎÊÌâ¡£

    Èç¹ûÊÇXPµÄϵͳÒò³¬Ïß³ÌCPUµÄÔ­Òò£¬¿ÉÒÔÔÚBIOSÀï½ûÓó¬Ị̈߳¬»òÉý¼¶µ½SP2¡££¨µ±È»£¬XPÈçºÎÉý¼¶SP2Éæ¼°µ½ºÜ¶à֪ʶ¼°Òª×¢ÒâµÄÎÊÌ⣬ÔÚ´ËÏÞÓÚÆª·ù²»ÔÙÏêÊö£©¡£ÕâÖÖÇé¿öÏ£¬QQÀï×Ô´øµÄTTä¯ÀÀÆ÷Ò»°ãÄÜÕý³£ä¯ÀÀ£¬¿É¸ÄÓÃÒ»ÊÔ¡£

    Èç¹ûÊǵÚÈýÖÖÇé¿ö£¬ÔòÒª¶ÔϵͳÅ̽øÐÐÈ«ÃæµÄ²éɱ²¡¶¾¡£

    »¹ÓÐÒ»ÖÖÏÖÏóÒ²ÐèÌØ±ðÁôÒ⣺¾ÍÊÇÄÜ´ò¿ªÍøÕ¾µÄÊ×Ò³£¬µ«²»ÄÜ´ò¿ª¶þ¼¶Á´½Ó£¬Èç¹ûÊÇÕâÑù£¬´¦ÀíµÄ·½·¨ÊÇÖØÐÂ×¢²áÈçϵÄDLLÎļþ£º

    ÔÚ¿ªÊ¼¡ªÔËÐÐÀïÊäÈ룺
regsvr32 Shdocvw.dll
regsvr32 Shell32.dll¡¡£¨×¢ÒâÕâ¸öÃüÁÏȲ»ÓÃÊ䣩
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 Msjava.dll
regsvr32 Browseui.dll

    ×¢Ò⣺ÿÊäÈëÒ»Ìõ£¬°´»Ø³µ¡£µÚ¶þ¸öÃüÁî¿ÉÒÔÏȲ»ÓÃÊ䣬ÊäÍêÕâЩÃüÁîºóÖØÐÂÆô¶¯windows£¬Èç¹û·¢ÏÖÎÞЧ£¬ÔÙÖØÐÂÊäÈëÒ»±é£¬Õâ´ÎÊäÈëµÚ¶þ¸öÃüÁî¡£»¹ÓУ¬Èç¹ûÊÇ98µÄϵͳ£¬µ½Î¢ÈíµÄÍøÕ¾ÉÏÏÂÔØÕâ¸öÎļþÒ²Ðí¸ü¼òµ¥£¬Õâ¸öÎļþµÄÏÂÔØµØÖ·ÊÇ£º
http://download.microsoft.com/download/msn...us/mcrepair.exe

Îå¡¢IEËð»µ

    ÒÔÉÏ·½·¨Èô¹û¶¼²»×àЧ£¬ÓпÉÄÜÊÇIEµÄÄÚºËË𻵣¬Ë侭ϵͳÐÞ¸´£¬ÒàÎÞ·¨ÃÖ²¹£¬ÄÇÃ´ÖØ×°IE¾ÍÊÇ×îºÃµÄ·½·¨ÁË¡£

    Èç¹ûÊÇ98»ò2Kϵͳ£¬IEµÄ°æ±¾ÈôÊÇ5.0£¬½¨ÒéÉý¼¶µ½6.0¡£

    98µÄϵͳÈç¹ûÒѾ­Éý¼¶°²×°ÁË6.0£¬ÄÇôÔÚ¿ØÖÆÃæ°