åå¸å°å¤§èä¸å¤�,ååä¸�,ä¸é¨ïÐå¨èæ¯ä»ä¹ï¼
åå¸å°å¤§èä¸å¤�,ååä¸�,ä¸é¨ïÐå¨èæ¯ä»ä¹ï¼
è°ç¥ãÏ°¼å¸�¸®å¿ï¼¸ä¥å
»¹ÊÇÉÏ´ÎÄǸöÊ£¬×·Å®º¢±»¾Ü¾øÁË£¬Èç¹ûÏë¼ÌÐø¶ÌПÃÔõôд£¿
ÇëÄã·ÅÆú°É£¬²»Òª¶ªÎÒÃÇÄÐÈ˵ÄÁ³¡£ÓÈÆäÊÇÏñÎÒÃÇÕâÑùÄÚÏòµÄ£¬ÀÏʵµÄÄÐÈ˵ÄÁ³ºÃÂð£¿
ÌìÑĺδ¦ÎÞ·¼²Ý£¿
»¹ÊÇÉÏ´ÎÄǸöÊ£¬×·Å®º¢±»¾Ü¾øÁË£¬Èç¹ûÏë¼ÌÐø¶ÌПÃÔõôд£¿
ÎÒºÍÄãÒ»Ñùµ«ÊÇÎҺܿªÐÄ°¡£¡
Äã¿ÉÒÔΪËýÉÙ»¨Ç®£¬ÉÙÀË·ÑÉúÃü¡£
ÌìÑĺδ¦ÎÞ·¼²Ý°¡¡£Ëý¾ÍÄÇôºÃ¡£
¼Çס£¡ÓÐÒ»Ö»°®½Ð×ö·ÅÊÖ£¡
詟稀喟勭湅鍒板厜鏉熺殑琛屽缎锛岃繖鏄�敱浜庡厜琚�贩娴婄墿璐ㄤ腑镄勫皬寰�矑鍚戝悇涓�柟鍚戞暎灏...
詟稀喟勭湅鍒板厜鏉熺殑琛屽缎锛岃繖鏄?敱浜庡厜琚?贩娴婄墿璐ㄤ腑镄勫皬寰?矑鍚戝悇涓?柟鍚戞暎灏...
å é¤autorunç æ¯
AreyoufromChina????
½â¶Áautorun.inf
ÓÉÓÚ¼ÆËã»úÔÚϵͳÔËÐÐʱ»á×Ô¶¯ËÑË÷ÅÌ·ûĿ¼ÏµÄAutorun.infÅäÖÃÎļþ£¬²¢¸ù¾ÝÆäÄÚµÄÎļþ×Ô¶¯ÔËÐмÓÔØÆäÄÚÉèÖúõÄÃüÁî¡£ÆäʵAutorun.inf¾ÍÊÇÒ»¸öÎı¾ÐÎʽµÄϵͳÅäÖÃÎļþ£¬Óû§¿ÉÒÔÓÃÎı¾±à¼Èí¼þ½øÐб༣¨×¢£º¸ÃÎļþÖ»ÄÜλÓÚÇý¶¯Æ÷µÄ¸ùĿ¼ÏÂʱ£¬²ÅÄÜʵÏÖÆô¶¯¼ÓÔØ£©£¬¸ÃÎļþ°üº¬ÁËÐèÒª×Ô¶¯ÔËÐеÄÃüÁÈçÐèÒªÔËÐеijÌÐòÎļþ¡¢¸Ä±äµÄÇý¶¯Æ÷ͼ±ê¡¢¿ÉÑ¡¿ì½Ý²Ëµ¥ÄÚÈݵȵȡ£
²¡ÇéÃèÊö
µ±Óû§ÔÚÑ¡Ôñ£º¹¤¾ß-Îļþ¼ÐÑ¡Ïî-²é¿´-ÏÔʾËùÓÐÎļþºÍÎļþ¼Ðʱ£¬¼ÆËã»úÎÞ·¨ÏÔÊÓ³öautorun.infÎļþ£¬ÈÎÒâµã»÷C¡¢D¡¢EÅÌ·ûʱ»áÁíÍâ´ò¿ª´°¿Ú£¬¶øUÅÌ¡¢MP3µÈµÚÈý·½´æ´¢Å̸üÊÇÈç´Ë£¬²åÈë¼ÆËã»úºó£¬»ÃæÎļþÒ»ÉÁ¼´¹ý£¬Ïë²é¿´Ö÷Ŀ¼ÏµÄautorun.infÎļþ£¬È´·¢ÏÖÎļþÒÔÇÄÈ»²»ÖªËù×Ù¡£µ±ÓÃÓÃwinrar²é¿´Ê±·¢ÏÖC¡¢DµÈ¸ùĿ¼ÏÂÓÐautorun.infºÍtel.xls.exeÁ½¸öÎļþ£¬ÅÌ·ûÓÒ»÷£¬Ä¿Â¼ÖгöÏÖAUTO»òÁ½¸ö´ò¿ª×ÖÑù£¨´Ö×ÖÌ壬ϸ×ÖÌ壩ÐÅÏ¢µÈÇé¿ö£¬ÀûÓÃÃüÁîmsconfig²é¿´¿ª»úÆô¶¯ÏîÖз¢ÏÖÓÐĪÃ÷ÆäÃîµÄSocksA.exe¡£ÖÖÖÖÕâÒ»ÇиøÓû§´øÀ´Á˺ܴó³Ì¶ÈÉϵÄÀ§ÈÆ¡£
½â¾ö·½·¨
Ãæ¶ÔÒÔÉϵÄÇé¿ö£¬ÓÐЩÓû§Ö»ÄÜÖØÐÂGHOST¼ÆËã»úÁË¡£µ«¸ù¾Ý±ÊÕßµÄÇ×Éí¾Àú·½·¨»¹ÊÇÓкܶ࣬ÕâÀïÌṩһÖÖ·½·¨ÈÃÓû§³¢ÊÔ¡£
Ò»¡¢ÈÃÎļþ²»ÔÙÒþ²Ø
´ò¿ªÔËÐÐÏîÔÚÆäÄÚÊäÈëregeditµ÷³ö×¢²á±í½çÃæÒÀ´ÎÕ¹¿ª¼üÖµHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\Advanced\Folder\Hidden\SHOWALLɾ³ýCheckedValue¼üÖµ£¬µ¥»÷ÓÒ¼üн¨¡ª>DwordÖµ¡ª>ÃüÃûΪCheckedValue£¬È»ºóÐÞ¸ÄËüµÄ¼üֵΪ1£¬´Ëʱ¼´¿É²é¿´²¢É¾³ýÅÌ·ûϵÄautorun.infÒþ²ØÎļþÁË¡£»òÕß´ò¿ª¿ªÊ¼²Ëµ¥ÔÚÔËÐÐÏîÖÐÊäÈëCMDµ÷³ö´°Ì壬ÔÚÅÌ·ûÏÂÊäÈëÃüÁîattrib£¬´Ëʱ±ã¿É²é¿´ÊÇ·ñÓÐÒ»¸öÃûΪSHautorun.infµÄÎļþ£¬Íê³Éºó¼´¿É½Ó×ÅÊäÈëÃüÁîattrib¿Õ¸ñ-s¿Õ¸ñ-h¿Õ¸ñautorun.inf¼´¿É¸ü¸ÄÆäÊôÐÔΪ·ÇÒþ²Ø£¬Óû§Ö»Òª´ò¿ªÏàÓ¦µÄÅÌ·û¼´¿É¿´µ½´ËÎļþ£¬½«Æäɾ³ý¼´¿É¡££¨Ð¡Ìáʾ£ºattribÃüÁîÊÇÓÃÀ´ÉèÖÃÎļþÊôÐÔ£¬attrib+s»ò-s[ÎļþÃû]ÉèÖÃÎļþÊôÐÔÊÇ·ñΪϵͳÎļþ£¬attrib+h»ò-h[ÎļþÃû]ÉèÖÃÎļþÊôÐÔÊÇ·ñÒþ²Ø£©¡£
¶þ¡¢É¾³ý²¡¶¾
ÔÚ·ÖÇøÅÌÉϵ¥»÷Êó±êÓÒ¼ü¡ª>´ò¿ª£¬¿´µ½Ã¿¸öÅ̸úĿ¼ÏÂÓÐautorun.infºÍtel\.xls\.exeÁ½¸öÎļþ£¬½«Æäɾ³ý£¬UÅÌͬÑù¡£²¢ÔÚÒÀ´Î´ò¿ª¿ªÊ¼²Ëµ¥ÖеģºÔËÐÐ-mscionfig-Æô¶¯-ɾ³ýÀàËÆsacksa.exe¡¢SocksA.exeÖ®ÀàÆô¶¯ÏîÄ¿£¬»òÕßÔËÐÐregeditµ÷³ö×¢²á±í£¬ÔÚÆäÄÚÕÒµ½HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Runɾ³ýÀàËÆC:\WINDOWS\system32\SVOHOST.exe¼üÖµÏî¼´¿É¡£
Èý¡¢Çå³ý²¡¶¾ÒÅÁô
´ò¿ªÎҵĵçÄÔCÅÌ£¬ÔÚWINDOWS\ÓëWINDOWS\system32\Ŀ¼ÏÂɾ³ýSVOHOST.exe¡¢session.exe¡¢sacaka.exe¡¢SocksA.exeÒÔ¼°ËùÓÐexcelÀàËÆͼ±êµÄÎļþ¡£(СÌáʾ£ºÃ¿¸öÎļþ¼Ð¶¼ÓÐÁ½¸ö£¬ÒòΪ²¡¶¾ÔÒòµ¼ÖÂϵͳ²úÉúÁ½¸öÒ»ÑùµÄÎļþ£¬ÆäÖÐÓÐÒ»¸öÀàËÆÎļþ£¬Óû§ÔÚɾ³ýʱһ¶¨Òª×¢Òâ²»ÒªÎóɾ³ý£©£¬ÖØÐÂÆô¶¯µçÄÔºóϵͳ½«Ò»ÇÐÕý³£¡£
ºó¼Ç£ºÒþ²Ø²¡¶¾Îļþ²¢²»¿ÉÅ£¬¿ÉÅÂÊDz»ÖªÆäÔÀí¶øäĿÏÂÊÖ£¬À§´Ë¶øµ¼ÖÂϵͳÎļþË𻵣¬ÏµÍ³±ÀÀ£ÎÞ·¨Æô¶Á¶¯£¬µ±Óû§ÖØжÔCÅ̸ñʽ»¯£¬ÀûÓÃghostÈí¼þ»Ö¸´ÏµÍ³ºó£¬Èç¹ûÆäËûÅÌ·û²»½øÐиñʽ»¯£¬ÄÇô²¡¶¾ÓëÒþ²ØÎļþ½«ÒÀÈ»´æÔÚ¡£Óû§Ö»ÓÐÔÚÃ÷°×Á˲¡¶¾ÔÀíµÄÇé¿öÏ£¬²ÅÄܳ¹µ×½â¾öËù´øÀ´µÄÀ§»ó£¡
ÒÔÉϻشðÈç¹û»¹ÓÐÒÉÎÊ£¬Çë·¢¸øÎÒÐÅÏ¢£¬Ë³±ã°Ñ±¾Ò³µÄÍøÖ·Ò²·¢¸øÎÒ£¬ÒÔ±ãÎҺûشð£¬Ð»Ð»
免责声明:本站部分内容转载于网络,其中内容仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。
本站联系邮箱:599911198#qq.co m