ÍøÂç - »¶Ó­À´µ½ÎÒÃǵļÒ

½ðɽ£ºÐ¡ÐÄ·Ç·¨É¨ÃèÒÇ¿ØÖÆÍøÓѵçÄÔ GO!

08.09.08
category: gcgx.com

¡¡¡¡Ò»¡¢“·Ç·¨É¨ÃèÒÇ747520”(Win32.Troj.Agent.bw.747520) Íþв¼¶±ð£º¡ï¡ï

¡¡¡¡Õâ¸ö²¡¶¾ÊǸöºÚ¿Í³ÌÐò£¬ºÚ¿Í¿ÉÒÔ½èÖúËü¶ÔÓû§µÄϵͳ½øÐзǷ¨É¨Ã裬²¢ÊµÏÖ¶ÔÓû§µçÄÔµÄ

¡¡¡¡ÍêÈ«¿ØÖÆ¡£Ëü±¾ÉíµÄ¼¼Êõº¬Á¿²¢²»¸ß£¬µ«½üÀ´´«²¥·¶Î§½Ï´ó£¬¶¾°Ô·´²¡¶¾¹¤³Ìʦ¼ì²éºó·¢ÏÖ£¬ÕâÓë¸Ã¶¾ÀûÓÃÏÂÔØÆ÷ºÍÀ¦°óÆäËüÎļþ½øÐд«²¥Óнϴó¹ØÏµ¡£

¡¡¡¡²¡¶¾ÔÚ½øÈëϵͳ²¢±»¼¤»îºó£¬¾Í»á¸´ÖÆ×Ô¼ºµÄÎļþLVScom.exeµ½ÏµÍ³Å̵Ä%WINDOWS%\system32\Ŀ¼ÖУ¬È»ºóɾ³ýԭʼÎļþ£¬·ÀÖ¹Óû§·¢ÏÖϵͳÖгöÏÖ¶àÓàµÄÎļþ¡£½Ó×Å£¬Ëü¾ÍÔÚ×¢²á±íÖÐÌí¼Ó×Ô¼ºµÄ¶à¸öÆô¶¯ÏʵÏÖ¿ª»ú×ÔÆô¶¯¡£

¡¡¡¡×îºó£¬²¡¶¾×Ô¶¯Á¬½Óij²¡¶¾×÷ÕßÖ¸¶¨µÄµØÖ·£¬½ÓÊÜÖ¸¶¨µÄÖ¸Áîºó£¬¶ÔÖж¾µçÄÔ½øÐзǷ¨É¨Ã衣Ȼºó°´ÕÕÖ¸ÁîµÄ²»Í¬£¬Ö´Ðв»Í¬µÄ²Ù×÷¡£ÓÉÓÚÖ¸Áî¿ÉÒÔÊǶàÑùµÄ£¬²¡¶¾×÷Õß(ºÚ¿Í)Ò²¾Í¿ÉÒÔ¶ÔÖж¾µçÄÔ½øÐÐÈκÎËûÏëÒªµÄ²Ù×÷¡£

¡¡¡¡¹ØÓڸò¡¶¾µÄÏêϸ·ÖÎö±¨¸æ£¬¿ÉÔÚ½ðɽ²¡¶¾´ó°Ù¿ÆÖвéÔÄ http://vi.duba.net/virus/win32-troj-agent-bw-747520-50629.html

¡¡¡¡¶þ¡¢“¸ÐȾÊÔÑé65536”(Win32.Vking.te.65536) Íþв¼¶±ð£º¡ï

¡¡¡¡Õâ¸ö²¡¶¾¾­¹ýÒ»¸ö¼òµ¥µÄ¼Ó¿Ç£¬ÒÔ¶Ô¿¹°²È«Èí¼þµÄ²éɱ¡£Ëü½«×Ô¼º¸½¼Óµ½Õý³£ÎļþÉÏ£¬²¢¸Ä±ä×ÔÉíµÄͼ±êΪ±»¸ÐȾÎļþͼ±ê£¬ÊµÏÖαװ¡£

¡¡¡¡²¡¶¾ÔÚÔËÐÐÆðÀ´ºó£¬ÊͷųöÕý³£Îļþ£¬±£Ö¤¸ÃÎļþ¿ÉÒÔÕý³£ÔËÐУ¬ÕâÑùÓû§¾Í²»»á²ì¾õµ½ÏµÍ³Òì³£¡£¶øÊµ¼ÊÉÏ£¬²¡¶¾ÒѾ­¸´ÖÆ×ÔÉíµ½ÏµÍ³µÄ¸÷´ÅÅÌ·ÖÇøÖУ¬²¢Ð´ÈëAUTOÎļþautorun.infºÍ²¡¶¾EXEÎļþ£¬ÒԵȴýÓû§Ë«»÷ÅÌ·û£¬ÒÔ±ã×Ô¶¯ÔËÐÐÆðÀ´¡£

¡¡¡¡¶øÈç¹ûÓû§Ö÷¶¯¸´ÖƱ»¸ÐȾµÄÎļþ£¬»òÕßÔÚÖж¾µçÄÔÉÏʹÓÃUÅ̵ÈÒÆ¶¯´æ´¢É豸£¬²¡¶¾Ò²»á×Ô¶¯ÔËÐУ¬ÀûÓÃUÅÌʵÏÖ´«È¾¡£

¡¡¡¡´Ë´¦ÐèҪעÒâµÄÊÇ£¬²¡¶¾EXEÎļþÃû×ÖÊǿյģ¬Èç¹ûÓû§ÔÚ×Ô¼ºÏµÍ³Å̸ùĿ¼Ï·¢ÏÖÃû×ÖΪ¿ÕµÄEXEÎļþ£¬ÓпÉÄܾÍÊǴ˶¾¡£ÁíÒ»¸ö¿ÉÓÃÓÚÅжÏÊÇ·ñÖÐÁ˸ö¾µÄ·½·¨ÊǼì²é¿ÉÒÉÎļþµÄĿ¼ÏÂÊÇ·ñÓÐDesktop_.iniÎļþ£¬Õâ¸öÎļþ¼Ç¼µÃÓÐÕý³£Îļþ±»¸ÐȾµÄÈÕÆÚ£¬Èç¹ûÔÚËùÓеÄEXEÎļþĿ¼Ï¶¼³öÏÖ´ËÎļþ£¬ÄÇô˵Ã÷µçÄÔÖÐÁ˸ö¾¡£

¡¡¡¡¸Ã²¡¶¾µÄÎļþÃûΪsuchost.exe £¬Òþ²ØÔÚ%WINDOWS%\drivers\Ŀ¼Ï£¬ÓÉÓÚÎļþÃûÓëϵͳ½ø³Ìsvchost.exe½Ó½ü£¬ÕâÒ²¾Í¾ß±¸ÁËÒ»¶¨µÄαװÄÜÁ¦¡£¶¾°Ô·´²¡¶¾¹¤³Ìʦ·¢ÏÖ£¬¸Ã¶¾³ýÁË×ÔÎÒ´«²¥Í⣬²»¾ßÓÐÆÆ»µÄÜÁ¦£¬ÓпÉÄÜÊDz¡¶¾×÷ÕßÓÃÓÚÁ·ÊÖµÄ×÷Æ·¡£

¡¡¡¡¹ØÓڸò¡¶¾µÄÏêϸ·ÖÎö±¨¸æ£¬¿ÉÔÚ½ðɽ²¡¶¾´ó°Ù¿ÆÖвéÔÄ http://vi.duba.net/virus/win32-vking-te-65536-50630.html