¡¡ µ±Ç°Î»ÖÃ:Ê×Ò³ >> ÐÂÎÅ >> ITÐÂÎÅ >> ÕýÎÄ ¡¡
¡¡ ¡¡ ¡¡
¡¡

"ɱÊÖÊ®Èý"²¡¶¾12ÔÂ13ÈÕ·¢×÷¡¡µçÄÔÓû§Ðè½÷·À

(gx.chinavnet.com »¥ÁªÐÇ¿Õ 2003Äê12ÔÂ08ÈÕ13:47:55)

¡¡
¡¡

    Ð»ªÍøÌì½ò£±£²Ô£·Èյ磨¼ÇÕßÕŽ¨Ð£©¹ú¼Ò¼ÆËã»ú²¡¶¾Ó¦¼±´¦ÀíÖÐÐÄÔ¤²â£¬£±£³ÈÕÊÇ¡°É±ÊÖÊ®Èý¡±£¨Worm_Killonce.A£©²¡¶¾µÄ·¢×÷ÈÕ£¬×¨¼ÒÌáÐѹã´ó¼ÆËã»úÓû§¼°Ôç²ÉÈ¡·À»¤´ëÊ©¡£

    ¾Ý²¡¶¾Ó¦¼±´¦ÀíÖÐÐļì²âÊÒÖ÷ÈÎÁººê½éÉÜ£¬¡°É±ÊÖÊ®Èý¡±²¡¶¾ÊôÈ䳿²¡¶¾£¬Ö÷ÒªÓ°ÏìWindows 9x/NT/2000/ME/XPµÈϵͳ¡£

    È䳿ÔËÐк󣬽«×ÔÉí¸´µ½ÏµÍ³Ä¿Â¼ÒÔ¼°»ØÊÕվĿ¼£¨C:Recycled£©Ï£¬²¢ÃüÃûΪKillonce.exe¡££¨×¢£ºÈ±Ê¡µÄϵͳĿ¼ÔÚWindows 9x/Me/XPÖÐΪC:Windows£¬ÔÚWindows NT/2000ÖÐΪC:Winnt£©¡£Í¬Ê±ÐÞ¸Ä×¢²á±í£¬Ê¹µÃÔÚ¼ÆËã»úÿ´ÎÆô¶¯Ê±È䳿µÃÒÔ×Ô¶¯ÔËÐС£ È䳿²éÕÒº¬ÓÐKVºÍAV×Ö·ûµÄ½ø³Ì£¬½«ÆäÖÕÖ¹²¢É¾³ýÓëÕâЩ½ø³ÌÏà¹ØµÄÎļþ£¬È䳿»¹²éÕÒÎļþload.exe²¢½«Æäɾ³ý¡£

    È䳿´ò¿ªC-KÇý¶¯Æ÷µÄ¹²Ïí£¬ÔÚ¾ÖÓòÍøÖÐËÑË÷rundll32.exeÎļþ£¬½«Æä¸ÄÃûΪrun32.exe£¬¶øÓÃÈ䳿µÄ¸±±¾È¡´úÔ­À´µÄ.exeÎļþ£»È䳿ÐÞ¸ÄËùÓеÄ.exeÎļþ£¬ÔÚÆäºó׺ÃûºóÌí¼Ó.sys£¨ÈçÔ­ÎļþΪabc.exe£¬±»ÐÞ¸ÄΪabc,exe.sys£©£¬È»ºó½«ÆäÊôÐÔÐÞ¸ÄΪÒþ²Ø£¬²¢Óò¡¶¾¸±±¾´úÌæÔ­À´µÄ.exeÎļþ¡£ÕâÆäÖÐÒ²°üÀ¨×¢²á±í±à¼­Îļþregedit.exe£¬È䳿½«Æä¸üÃûΪregedit.exe.sys£¬²¢ÓÃÈ䳿µÄ¸±±¾Ìæ´úregedit.exe£¬ÕâÑùÒ»À´£¬Óû§ÔÚ±»¸ÐȾºó£¬¾ÍÎÞ·¨Õý³£ÔËÐÐregedit.exe½øÐжÔ×¢²á±íµÄ±à¼­²Ù×÷ÁË¡£

    Ò»µ©È䳿·¢ÏÖ.docÎļþ£¬¾ÍÔÚ¸ÃĿ¼Ï¸´ÖÆ×ÔÉí²¢ÃüÃûΪriched20.dll£¬ÉèÖÃΪÒþ²ØÊôÐÔ£»·¢ÏÖ.htmÎļþ£¬Ò²ÔÚ¸ÃĿ¼Ï¸´ÖÆ×ÔÉí²¢ÃüÃûΪshdocw.dll£¬ÉèÖÃΪÒþ²ØÊôÐÔ£¬ÕâÑùÒ»À´È䳿¾Í¿ÉÒÔÀûÓÃWordµÈÎĵµ»òÆäËûÈí¼þµÄÔËÐмÓÔØ×ÔÉí¡£

    ¸Ã²¡¶¾ÔÚ£±£²Ô£±£³ÈÕ·¢×÷£¬·¢×÷ºó½«É¾³ýCÅ̸ùĿ¼ÏµÄËùÓÐÎļþ£¬Ôì³ÉÑÏÖØµÄÆÆ»µ¡£

    À´Ô´:лªÍø
    Ôð±à:ÁõÇå

¡¡
¡¡ ¡¡ ¡¡
碧血劍