¼ÒµçάÐް࣬ÊÖ»úάÐް࣬µçÄÔάÐް࣬µç¹¤°à£¬º¸¹¤°à£¬Òº¾§µçÊÓάÐް࣬µç¶¯¹¤¾ßάÐÞ°à¡¢µç¶¯³µÄ¦ÍгµÎ¬ÐÞ°à¡¢ÍøÂçÓªÏúÅàѵ¡¢ÍøÕ¾Éè¼ÆÅàѵ¡¢ÌÔ±¦Åàѵ---È«¹úÕÐÉú ¼ÒµçάÐް࣬ÊÖ»úάÐް࣬µçÄÔάÐް࣬µç¹¤°à£¬º¸¹¤°à£¬Òº¾§µçÊÓάÐް࣬µç¶¯¹¤¾ßάÐÞ°à¡¢µç¶¯³µÄ¦ÍгµÎ¬ÐÞ°à¡¢ÍøÂçÓªÏúÅàѵ¡¢ÍøÕ¾Éè¼ÆÅàѵ¡¢ÌÔ±¦Åàѵ---È«¹úÕÐÉú
¼ÓÈëÊղء¤ÉèΪÊ×Ò³¡¤ÎÒҪͶ¸å¡¤
Äúµ±Ç°Î»Ö㺺þÄϵç×ÓÖ°ÒµÖÐרѧУ ¡ú ÎÄÕÂÆµµÀ ¡ú ÍøÂ繤³Ì¼¼Êõ

ÍøÒøµÁºÅľÂí²¡¶¾µÄÔ­ÀíÓë·Àɱ

ʱ¼ä£º2010-07-15 22:37:30    ÕûÀí£ºØýÃû    []
http://www.410014.com
    Ëæ×ÅÍøÂçÓû§µÄÔö¶à£¬¸÷ʽ²¡¶¾Ä¾ÂíµÁºÅ³ÌÐò×ÔȻҲ½«ÆäÊÓΪ¿ÚÖеÄÃÀζ¡£ÔÚÒ»ÅúµÁºÅÏÈÇýľÂíµ¹ÏµÄͬʱ£¬ÓÖ»áÉú³É****µÄµÁºÅ³ÌÐò£¬´ËÆð±Ë·ü£¬Ò»¸öÍøÂçʹÓò»µ±£¬¼´½«»á¸ø¸öÈËÍøÂçÒøÐÐÕÊ»§´øÀ´²»Ð¡µÄËðʧ£¬ÈúܶàÍøÃñÉË͸ÁËÄԽ

¡¡¡¡Ä¾ÂíÔ­Àí·ÖÎö

¡¡¡¡Õâ²» ½üÓÖ³öÏÖÁËеÄÍøÒøÄ¾ÂíWin32.Troj.BankJp.a.221184³ÌÐò£¬¸ÃľÂí²¡¶¾¿Éͨ¹ýµÚÈý·½´æÖîÉ豸¼°ÍøÂç½øÐд«²¥£¬»á¸øÏµÍ³¡¢ÍøÂçÒøÐÐÓû§´øÀ´Ëðʧ¡£¸ÃľÂíÒ»µ«½ø×¤ÏµÍ³£¬Ê×ÏÈ»á×ÔÐÐѰÕÒϵͳÖеġ°¸öÈËÒøÐÐרҵ°æ¡±µÄ´°¿Ú²¢µÁÈ¡ÍøÒøÕ˺ÅÃÜÂ룬Ȼºó¸Ã²¡¶¾½«×Ô¶¯Ìæ»»´óÁ¿ÏµÍ³Îļþ£¬²¢½øÐмüÅ̼Ǽ£¬½ø¶ûÀûÓÃɾ³ýÆÆ»µÏµÍ³userinit.exe¹Ø¼üµÇ½³ÌÐò£¬´ïµ½ÏµÍ³ÖØÆôºó·´¸´µÇ½²Ù×÷½çÃæ£¬ÈÃϵͳÎÞ·¨½øÈë×ÀÃæ£¬ÒÔÖÁÓÚÎÞ·¨Õý³£ÔËÐУ¬¸Ã²¡¶¾Ä¾ÂíÄÜʵÏÖ×Ô¶¯¸üУ¬ÑÏÖØÍþвÓû§²Æ²ú¼°Òþ˽°²È«¡£

¡¡¡¡ÔÚһ̨±»¸ÐȾµÄ¼ÆËã»úÖУ¬¸Ã²¡¶¾»áÔÚÆäÎļþĿ¼%windir%ÏÂÉú´æmshelp.dll¡¢mspw.dll¶¯Ì¬Á´½Ó¿âÎļþ£¬²¢ËæºóÔÚ×¢²á±í·ÖÖ§HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesÏÂÌí¼Ó·þÎñÏîpower£¬²¢³¢ÊÔ±¸·ÝÎļþ%system%calc.exe -> %system%dllcachec_20218.nls¡¢%system%userinit.exe -> %system%dllcachec_20911.nls¼°%windir%notepad.exe -> %system%dllcachec_20601.nlsÎļþ¡£³É¹¦ºó²¡¶¾¿ªÊ¼×Ô¶¯²éÕÒ²¢Ì滻ϵͳĿ¼%windir%ϵÄcalc.exeÎļþ;% system%Ŀ¼ÏµÄuserinit.exe¡¢notepad.exeÎļþ;%system%dllcacheĿ¼ÏµÄcalc.exe¡¢ userinit.exe¼°notepad.exeÎļþ£¬ÒÔ´ïÉî¶ÈÒþ²Ø¡£

¡¡¡¡ÖÁ´Ë£¬²¡¶¾Ä¾ÂíÈÔȻûÓнáÊø×ÔÉí¼Ó¹Ì¹¦ÄÜ£¬»áÔÚϵͳ¸ùĿ¼Ï´´½¨RECYCLER..Îļþ¼Ð£¬ÓÃÓÚ´æ·Å²¡¶¾±¸·Ý¡£

¡¡¡¡²¡¶¾ÇåÀí¹ý³Ì

¡¡¡¡µ±ÍøÂçÓû§²»Ð¡ÐĸÐȾÆä²¡¶¾Ä¾Âíʱ£¬Ó¦¾¡¿ì½«ÆäÇåÀí³ö¼ÆËã»ú£¬ÒÀ¾Ý¸÷×ԵļÆËã»úÓ¦¼±²¡¶¾´¦ÀíÄÜÁ¦£¬´Ë´¦ÌṩÁ½ÖÖ·½°¸£º

¡¡¡¡·½·¨Ò»¡¢ÀûÓÃÔ¶³Ì×¢²á±íÐÞ¸´

¡¡¡¡ÓÉÓÚϵͳȱʡÇé¿öÏ¿ªÆôÁËÔ¶³Ì×¢²á±í·þÎñÏ´¦ÔÚ¾ÖÓòÍøÖеÄÓû§¿Éͨ¹ýÔ¶³ÌÁ¬½Ó×¢²á±í±à¼­Æ÷Ð޸ı»¸ÐȾµÄµçÄÔ×¢²á±í¡£Ê×ÏÈÔÚ¿ªÊ¼²Ëµ¥µÄÔËÐÐÏîÖÐÊäÈëregeditµ÷³ö×¢²á±í±à¼­Æ÷£¬µ¥»÷ÆäÖеÄÎļþ²Ëµ¥´ò¿ªÁ¬½ÓÍøÂç×¢²á±íÏîÄ¿£¬ÔÚÆäÖÐÊäÈë±»¸ÐȾµÄ¼ÆËã»úIPµØÖ·»úÆ÷Ãû(×¢£ºÁ¬½Ó³É¹¦ºóÈç¹û¶Ô·½¼ÆËã»úÐèÒªÓû§Ãû¼°ÃÜÂëÔòÐèÊäÈë)¡£

¡¡¡¡ËæºóÒÀ´ÎÕÒµ½×¢²á±í·ÖÖ§HKEY_LOCAL_MACHINESOFTWAREMicrosoft Windows NTCurrentVersionImage File Execution Options½«ÆäϵÄuserinit.exe³ÌÐòÏîɾ³ý(×¢£ºÓÐʱÕâÀïÎÞÏÔÊÓ£¬ÕÒ²»µ½±»²¡¶¾½Ù³ÖµÄuserinit.exeÏîÄ¿£¬ÄÇô´Ëʱ¾ÍÐëÕÒµ½×¢²á±í·ÖÖ§HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon£¬ÐÞ¸ÄÆäϵÄUserinit¼üֵΪϵͳĬÈϼüÖµC:WINDOWSsystem32 UserInit.exe)£¬Èç·¢ÏÖuserinit.exe±»²¡¶¾ÆÆ»µ£¬Ôò¿ÉʹÓÃwindows°²×°¹âÅÌÆô¶¯ºó½øÐпìËÙÐÞ¸´£¬ÒԴﻹԭ userinit.exe³ÌÐòÎļþ¡£

¡¡¡¡ ºó½«Ê¹ÓÃDOSÃüÁ±»²¡¶¾ÖØÃüÃû²¢Òƶ¯µÄc_20911.nls¸´Î»£¬ÃüÁîÈçÏ£ºcopy c:windowssystem32dllcachec_20911.nls c:windowssystem32Íê³ÉºóÖØÆôµçÄÔ£¬ÏµÍ³¼´¿É»Ö¸´Õý³£¡£

¡¡¡¡·½·¨¶þ¡¢WINPE¹âÅÌÒýµ¼ºóÐÞ¸´

¡¡¡¡Ê×ÏÈÓû§ÔÚµçÄÔÆô¶¯Ê±°´delete¼ü½øÈëµ½BIOS£¬ÉèÖüÆËã»ú´Ó¹âÅÌÆô¶¯(×¢£º¸÷ÖÖÆ·ÅƵļÆËã»ú½øÈëBIOSµÄÂÔÓвîÒ죬Çë²ÎÕÕÎȸ÷×Ô˵Ã÷Êé½øÐвÙ×÷)£¬ÉèÖÃÍê³Éºó½«WinPE¹âÅÌÈûÈëµ½¹âÇý¶¯£¬È»ºó°´F10¼ü±£´æÍ˳ö£¬´Ëʱ¼ÆËã»ú½«ÖØÐÂÆô¶¯£¬½øÈë¹âÅÌÆô¶¯½çÃæ¡£

¡¡¡¡½øÈëµ½WinPEÐéÄâ³öµÄϵͳºó£¬ÕÒµ½×¢²á±í·ÖÖ§HKEY_LOCAL_MACHINESOFTWAREMicrosoft Windows NTCurrentVersionImage File Execution Options½«ÆäϵÄuserinit.exe³ÌÐòÏîɾ³ý£¬ÕÒµ½×¢²á±í·ÖÖ§HKEY_LOCAL_MACHINESoftware MicrosoftWindows NTCurrentVersionWinlogon£¬ÐÞ¸ÄÆäϵÄUserinit¼üֵΪϵͳĬÈϼüÖµC:WINDOWSsystem32 UserInit.exe£¬Ëæºóä¯ÀÀWinPE¹âÅÌ£¬½«I386Ŀ¼ÏµÄsystem32Îļþ¼ÐÖеÄuserinit.exe³ÌÐò¸´ÖƵ½ÏµÍ³ËùÔÚÅÌµÄ windowssystem32·¾¶Ï¡£

¡¡¡¡ ºóÈ¡³ö¹âÅÌ£¬ÖØÐÂÆô¶¯¼ÆËã»ú£¬±»²¡¶¾½Ù³ÖµÄuserinit.exe½«»Ö¸´Õý³££¬²Ù×÷ϵͳ½«Õý³£Æô¶¯£¬·´¸´ÖØÆô²»ÔÙ³öÏÖ£¬ÎÊÌâ½â¾ö¡£

¡¡¡¡²¡¶¾Ô¤·À

¡¡¡¡²¡¶¾²¢²»¿ÉÅ£¬¿ÉŵIJ¡¶¾ÖÆÔìÕßÖ®ÐÄ¡£ÍøÂçÓû§ÐëʱʱÌá¸ß¾¯ÌèÒÔ·À²Æ²úËðʧ£¬¶øÃæ¶ÔÍøÂç³õÆÚÓû§£¬ÄÇôµ½µ×¿ÉÀûÓкÎÖÖ·½·¨½øÐзÀ¶¾¡¢·ÀµÁÄØ?Æäʵ£¬ÔÚÍøÂçÖв¢Ã»ÓÐÕæÕý°²È«µÄϵͳ£¬Ö»ÓÐÏà¶Ô°²È«µÄƽ̨¡£Èç¹ûÒª½«À´×ÔÍøÂçÖеÄÍþв½µµÍµ½ С£¬ÄÇôÓû§Ðë×¢ÒâÏÂÁм¸µã£º

¡¡¡¡Ò»¡¢²»ÒªËæÒâ´ò¿ªÄªÃûÍøÕ¾Ó뼴ʱͨѶÈí¼þÖд«µÝµÄÍøÖ·£¬¸ü²»µÃËæÒâ½ÓÊÕ²¢µã»÷İÉúÈË»òÀ´Àú²»Ã÷µÄ³ÌÐò(°üº¬£ºEXE¿ÉÖ´ÐÐÎļþ¡¢Í¼Æ¬¡¢¶¯»­¡¢µçÓ°¡¢ÒôÀÖ¡¢µç×ÓͼÊéµÈ)£¬ÒÔ·ÀÖÐÕС£

¡¡¡¡¶þ¡¢¿ªÆôϵͳÖеIJ¹¶¡×Ô¶¯¸üй¦ÄÜ£¬²¢ÉèÖÃÿÌì½øÐб¾»úËù°²×°µÄ°²È«Èí¼þÉý¼¶¹¦ÄÜ£¬ÒÔ´ï а汾¡£ÔÚÍøÂçÖнøÐÐͨѶʱ£¬Òª¿ªÆô·À»ðǽ£¬Ã»Óа²×**À»ðǽµÄÓû§Ð뾡¿ì°²×°£¬ÕâÑù¿ÉÒÔ·ÀÖ¹µ±µçÄÔÖгöÏÖİÉú³ÌÐò½øÐÐÔ¶³ÌÁ¬½Óʱ£¬ÊÂÏÈÔçÖªµÀ²¢½øÐÐÉóºË¡£

¡¡¡¡Èý¡¢Òª²»¶¨ÆÚµÄÀûÓÃɱ¶¾Èí¼þ»òµÚÈý·½°²È«¹¤¾ß£¬¶Ô¼ÆËã»úÈ«Å̽øÐÐɨÃè¼ì²â£¬¶Ô¼´Ê±Í¨Ñ¸Óû§£¬È磺QQ£¬ÒªÀûÓÃQQÒ½Éú¶Ôϵͳ´òÈë²¹¶¡£¬²¢¼ì²âµÁºÅ³ÌÐò£¬±ÜÃâ´Ó´Ë´¦Öж¾ÖÐÂí¸ÐÈ¾ÍøÂçÒøÐС£

ÏëÔÚ´Ë´¦×ö¹ã¸æ£¬ÇëÁªÏµQQ:879330360
°Ù¶ÈÖÐÕÒ¡°ÍøÒøµÁºÅľÂí²¡¶¾µÄÔ­ÀíÓë·Àɱ¡±µÄÄÚÈÝ
GOOGLEÖÐÕÒ¡°ÍøÒøµÁºÅľÂí²¡¶¾µÄÔ­ÀíÓë·Àɱ¡±µÄÄÚÈÝ
¹Ø¼ü´Ê£ºÍøÒøµÁºÅľÂí²¡¶¾µÄÔ­ÀíÓë·Àɱ Ïà¹ØÎÄÕÂ
Ïà¹ØÍÆ¼öÎÄÕÂ
ÈÈÃÅÎÄÕÂ
ÐÂÎÄÕÂ
ÏëÔÚ´Ë´¦×ö¹ã¸æ£¬ÇëÁªÏµQQ:879330360
¼ÒµçάÐް࣬ÊÖ»úάÐް࣬µçÄÔάÐް࣬µç¹¤°à£¬º¸¹¤°à£¬Òº¾§µçÊÓάÐް࣬µç¶¯¹¤¾ßάÐÞ°à¡¢µç¶¯³µÄ¦ÍгµÎ¬ÐÞ°à¡¢ÍøÂçÓªÏúÅàѵ¡¢ÍøÕ¾Éè¼ÆÅàѵ¡¢ÌÔ±¦Åàѵ---È«¹úÕÐÉú ¼ÒµçάÐް࣬ÊÖ»úάÐް࣬µçÄÔάÐް࣬µç¹¤°à£¬º¸¹¤°à£¬Òº¾§µçÊÓάÐް࣬µç¶¯¹¤¾ßάÐÞ°à¡¢µç¶¯³µÄ¦ÍгµÎ¬ÐÞ°à¡¢ÍøÂçÓªÏúÅàѵ¡¢ÍøÕ¾Éè¼ÆÅàѵ¡¢ÌÔ±¦Åàѵ---È«¹úÕÐÉú