| ¡¡ | µ±Ç°Î»ÖÃ:Ê×Ò³ >> ÐÂÎÅ >> ITÐÂÎÅ >> ÕýÎÄ | ¡¡ |
| ¡¡ | ¡¡ | ¡¡ |
| ¡¡ |
"ɱÊÖÊ®Èý"²¡¶¾12ÔÂ13ÈÕ·¢×÷¡¡µçÄÔÓû§Ðè½÷·À (gx.chinavnet.com »¥ÁªÐÇ¿Õ 2003Äê12ÔÂ08ÈÕ13:47:55) |
¡¡ |
| ¡¡ | лªÍøÌì½ò£±£²Ô£·Èյ磨¼ÇÕßÕŽ¨Ð£©¹ú¼Ò¼ÆËã»ú²¡¶¾Ó¦¼±´¦ÀíÖÐÐÄÔ¤²â£¬£±£³ÈÕÊÇ¡°É±ÊÖÊ®Èý¡±£¨Worm_Killonce.A£©²¡¶¾µÄ·¢×÷ÈÕ£¬×¨¼ÒÌáÐѹã´ó¼ÆËã»úÓû§¼°Ôç²ÉÈ¡·À»¤´ëÊ©¡£ ¾Ý²¡¶¾Ó¦¼±´¦ÀíÖÐÐļì²âÊÒÖ÷ÈÎÁººê½éÉÜ£¬¡°É±ÊÖÊ®Èý¡±²¡¶¾ÊôÈ䳿²¡¶¾£¬Ö÷ÒªÓ°ÏìWindows 9x/NT/2000/ME/XPµÈϵͳ¡£ È䳿ÔËÐк󣬽«×ÔÉí¸´µ½ÏµÍ³Ä¿Â¼ÒÔ¼°»ØÊÕվĿ¼£¨C:Recycled£©Ï£¬²¢ÃüÃûΪKillonce.exe¡££¨×¢£ºÈ±Ê¡µÄϵͳĿ¼ÔÚWindows 9x/Me/XPÖÐΪC:Windows£¬ÔÚWindows NT/2000ÖÐΪC:Winnt£©¡£Í¬Ê±ÐÞ¸Ä×¢²á±í£¬Ê¹µÃÔÚ¼ÆËã»úÿ´ÎÆô¶¯Ê±È䳿µÃÒÔ×Ô¶¯ÔËÐС£ È䳿²éÕÒº¬ÓÐKVºÍAV×Ö·ûµÄ½ø³Ì£¬½«ÆäÖÕÖ¹²¢É¾³ýÓëÕâЩ½ø³ÌÏà¹ØµÄÎļþ£¬È䳿»¹²éÕÒÎļþload.exe²¢½«Æäɾ³ý¡£ È䳿´ò¿ªC-KÇý¶¯Æ÷µÄ¹²Ïí£¬ÔÚ¾ÖÓòÍøÖÐËÑË÷rundll32.exeÎļþ£¬½«Æä¸ÄÃûΪrun32.exe£¬¶øÓÃÈ䳿µÄ¸±±¾È¡´úÔÀ´µÄ.exeÎļþ£»È䳿ÐÞ¸ÄËùÓеÄ.exeÎļþ£¬ÔÚÆäºó׺ÃûºóÌí¼Ó.sys£¨ÈçÔÎļþΪabc.exe£¬±»ÐÞ¸ÄΪabc,exe.sys£©£¬È»ºó½«ÆäÊôÐÔÐÞ¸ÄΪÒþ²Ø£¬²¢Óò¡¶¾¸±±¾´úÌæÔÀ´µÄ.exeÎļþ¡£ÕâÆäÖÐÒ²°üÀ¨×¢²á±í±à¼Îļþregedit.exe£¬È䳿½«Æä¸üÃûΪregedit.exe.sys£¬²¢ÓÃÈ䳿µÄ¸±±¾Ìæ´úregedit.exe£¬ÕâÑùÒ»À´£¬Óû§ÔÚ±»¸ÐȾºó£¬¾ÍÎÞ·¨Õý³£ÔËÐÐregedit.exe½øÐжÔ×¢²á±íµÄ±à¼²Ù×÷ÁË¡£ Ò»µ©È䳿·¢ÏÖ.docÎļþ£¬¾ÍÔÚ¸ÃĿ¼Ï¸´ÖÆ×ÔÉí²¢ÃüÃûΪriched20.dll£¬ÉèÖÃΪÒþ²ØÊôÐÔ£»·¢ÏÖ.htmÎļþ£¬Ò²ÔÚ¸ÃĿ¼Ï¸´ÖÆ×ÔÉí²¢ÃüÃûΪshdocw.dll£¬ÉèÖÃΪÒþ²ØÊôÐÔ£¬ÕâÑùÒ»À´È䳿¾Í¿ÉÒÔÀûÓÃWordµÈÎĵµ»òÆäËûÈí¼þµÄÔËÐмÓÔØ×ÔÉí¡£ ¸Ã²¡¶¾ÔÚ£±£²Ô£±£³ÈÕ·¢×÷£¬·¢×÷ºó½«É¾³ýCÅ̸ùĿ¼ÏµÄËùÓÐÎļþ£¬Ôì³ÉÑÏÖØµÄÆÆ»µ¡£ À´Ô´:лªÍø
|
¡¡ |
| ¡¡ | ¡¡ | ¡¡ |