¡¡¡¡ÁíÍ⣬¸ÃÎļþ±£´æÔÚSystemĿ¼Ï£¬¶øͬѧµÄϵͳÊÇWindows 2000£¬ÏµÍ³×Ô´øµÄRUNDLL32.EXEÓ¦¸Ã±£´æÔÚSystem32µÄÎļþ¼ÐÖС£»ùÓÚÒÔÉϵÄÅжϣ¬³õ²½¶Ï¶¨¸Ã½ø³ÌΪľÂí½ø³Ì£¬ÓÚÊǾÍÓÃTroyanFindInfoÖеġ°Edit¡úKill process¡±(±à¼¡ú½áÊø½ø³Ì)¹Ø±Õµô¸Ã½ø³Ì¡£Í¬Ê±°ÑC:\WINNT\System\Ŀ¼ÏµÄľÂíÔÎļþҲɾ³ý¡£×îºóÔÚ×¢²á±íÖвéÕÒËùÓеĿª»ú×ÔÆô¶¯ÏîÄ¿£¬ÕÒµ½ºÍ¸Õ²Åɾ³ýµÄRUNDLL32.EXEÓйصļüÖµ¼´¿É¡£
¡¡¡¡Ð¡Ìáʾ
¡¡¡¡¡ï½ø³Ì²é¿´Èí¼þºÜ¶à£¬±ÈÈçÒÔÇ°½éÉܹýµÄIceSword£¬±¾ÎĽéÉܵÄTroyanFindInfoµÈ¡£ÎÒ¸öÈËϲ»¶ÓÃTroyanFindInfo£¬ÒòΪËü±È½ÏСÇÉ£¬ÐÅÏ¢Ò²±È½ÏÈ«Ã棬ʵÓᣵ±Äã×Ô¼º²»ÄÜÅжϳö½ø³ÌÎļþʱ£¬»¹¿ÉÒÔµã»÷¡°Save¡±(±£´æ)°´Å¥£¬±£´æºÃLOGÎļþ£¬È»ºó´«¸ø¸ßÊÖ£¬ÈÃËû°ïæ·ÖÎö¡£
¡¡¡¡¡ïÒÔÇ°´ó¶àÊýQQ²¡¶¾¶¼ÊÇͨ¹ý·¢ËͲ¡¶¾ÍøÕ¾µØÖ·À´´«²¥µÄ£¬ÏÖÔÚÒ²Óв»ÉÙͨ¹ýQQÖ±½Ó·¢ËͲ¡¶¾Îļþ£¬±ÈÈ磬ʹÓÃͼƬͼ±êµÄEXEÎļþ£¬´ó¼ÒÔÚ½ÓÊÕÀ´×ÔºÃÓÑ»òÄ°ÉúÈ˵ÄÏûÏ¢¼°Îļþʱһ¶¨ÒªÌá¸ß¾¯Ì裬×îºÃÏÈѯÎÊһ϶Է½ÊÇ·ñ·¢¹ý¸ÃÐÅÏ¢»òÎļþ£¬ÒÔÃâÎÞηÖÐÕС£
¡¡¡¡¡ï¿ª»ú×ÔÆô¶¯ÔÚ×¢²á±íÀïµÄ¾ßÌåλÖÿÉÒԲμû±¾¿¯2005ÄêµÚ1Æڵġ¶Öж¾ºóÒÅÖ¢£¬ÃîÊÖÀ´Çå³ý¡·¡£
¡¡¡¡2.Çå³ý²¡¶¾µÄ¡°Ä»ºóºÚÊÖ¡±
¡¡¡¡±¾À´ÒÔΪÊÇÒ»¸öEasy Case£¬¿É¸Õ»Øµ½¼Ò£¬Í¬Ñ§¾Í´òÀ´µç»°ËµºÃÏñľÂíûÇå³ý¸É¾»¡£¹ýÈ¥Ò»¿´£¬¹ûÈ»ÓÖ³öÏÖÁËÔÀ´µÄ×´¿ö¡£°´ÕողŽéÉܵķ½·¨ÏÈÐд¦Àí¹ýºó£¬ÔÙ»ØÏëÒ»ÏÂÕû¸ö²Ù×÷£¬Íƶϳö¿ÉÄÜľÂí°Ñ×Ô¼ºµÄ·ÖÉíÒþ²Øµ½ÁËϵͳµÄij¸ö½ÇÂä¡£
ÓÚÊÇ´ò¿ª¡°ÎҵĵçÄÔ¡±£¬Ôڲ˵¥À¸Éϵã»÷¡°¹¤¾ß¡úÎļþ¼ÐÑ¡Ï£¬ÔÚµ¯³öµÄ¡°²é¿´¡±Ñ¡ÏÀォ¡°Òþ²ØÊܱ£»¤µÄ²Ù×÷ϵͳÎļþ(ÍƼö)¡±ºÍ¡°Òþ²ØÒÑÖªÎļþÀàÐ͵ÄÀ©Õ¹Ãû¡±Á½ÏîµÄ¹´Ñ¡È¥³ý£¬ÔÙÑ¡ÖС°Òþ²ØÎļþºÍÎļþ¼Ð¡±ÀïµÄ¡°ÏÔʾËùÓÐÎļþºÍÎļþ¼Ð¡±(¼ûͼ3)¡£
¡¡¡¡
¡¡¡¡½øÈëϵͳĿ¼À×Ðϸ¿´ÁËÒ»ÏÂWINNT¡¢System¡¢System32µÄĿ¼£¬¹ûÈ»²»³öËùÁÏ£¬·¢ÏÖÁË¡°¢«.exe¡±ºÍ¡°notepad¢¬.exe¡±Á½¸öÌØÊâµÄÎļþ£¬¸ù¾Ý¸Õ²Å²éɱSystemĿ¼ÏÂRUNDLL32.EXEµÄ¾Ñ飬ÕâЩÎļþ¼È²»ÊÇϵͳ×Ô´øµÄ³ÌÐò£¬ÎļþµÄÊôÐÔÓֺ͸ղÅɾ³ýµÄRUNDLL32.EXEÊôÐÔÀàËÆ£¬¿ÉÒÔÍƶϳöÕâЩÎļþ¾ÍÊÇľÂíÎļþ£¬×ÔÈ»½«Æäɾ³ý¡£×îºó£¬ÔÙÈ¥×¢²á±í£¬¼ì²éÒ»ÏÂËùÓеÄÆô¶¯ÏîÄ¿¡£
¡¡¡¡Ð¡Ìáʾ
¡¡¡¡¡ïϵͳ×Ô´ø³ÌÐò¶¼Óи÷×ÔÌض¨Î»ÖúÍͼ±ê£¬±ÈÈ翪ʼҪɾ³ýµÄ¡°RUNDLL32.EXE¡±£¬Èç¹ûÊÇϵͳ×Ô´ø³ÌÐò£¬ÄÇÔÚWindows 2000/XPÖб£´æÔÚϵͳĿ¼ÀïµÄSystem32Îļþ¼ÐÀï¡£
¡¡¡¡¡ïÀàËÆÓÚ¡° .exe¡±ºÍ¡°notepad¢¬.exe¡±ÕâÀàµÄľÂíÎļþµÄÃüÃûץסÁËÈËÃÇÐÄÀíÉϵÄÈõµã£¬¶ÔÏàËƶ«Î÷»áºöÂÔµô¡£Èç¹ûÒþ²ØÁËÀ©Õ¹Ãû£¬±¾ÀýÖеÄÕâÁ½¸öÎļþ´Ö´Ö¿´Ò»Ñ۾ͺÜÈÝÒ׺öÂÔµô¡£»¹ÓÐÒ»ÖÖ¾ÍÊÇÓñȽÏÀàËƵÄ×Öĸ»òÕßÊý×ÖÀ´´úÌ棬´ïµ½»ìÏýµÄÄ¿µÄ£¬±ÈÈç¡°I¡±(´óдI)¡¢¡°l¡±(СдL)¡¢¡°1¡±(Êý×Ö1)»òÕßÊÇ¡°O¡±(×ÖĸO)¡°0¡±(Êý×Ö0)¾ÍºÜÈÝÒ×ÄÃÀ´»ìÏý¡£
¡¡¡¡3.×îÖÕÉƺó
¡¡¡¡ºÃʶàÄ¥£¬µ±ÎÒÕý°µ×ÔµÃÒâʱ£¬Í»È»·¢ÏÖËùÓÐÓ¦ÓóÌÐò¶¼ÎÞ·¨Ê¹Ó㬻¹µ¯³öÈçͼ4ËùʾÌáʾ£¬ÓÚÊǼÌÐø½â¾öÎÊÌâ:µ½WindowµÄϵͳĿ¼Àï°Ñ¡°Regedit.exe¡±µÄÀ©Õ¹Ãû¸ÄΪCOM£¬²»Àí»á¾¯¸æÔÙÔËÐУ¬¼´¿É´ò¿ª¡°×¢²á±í±à¼Æ÷¡±£¬È»ºóÔÙµ½[HKEY_LOCAL_MACHINE\Software\Classes\exefile\shell\open\command]½«¡°Ä¬ÈÏ¡±¼üÖµ¸Ä»Ø¡°%1 %*¡±¡£ÔÙÒÔ¡°¢«¡±ºÍ¡°notepad¢¬¡±Îª¹Ø¼ü´Ê½øÐÐËÑË÷£¬½á¹ûÓÖ·¢ÏÖ×¢²á±íµÄÒ»´¦¼üÖµ£¬¼´[HKEY_LOCAL_MACHINE\Software\Classes\txtfile\shell\open\command]Ò²±»Ð޸ijÉÁË¡°notepad¢¬ %1¡±£¬Ð޸ĻØĬÈϵġ°NOTEPAD.EXE %1¡±¼´¿É¡£
¹ØÓÚÌÚÅ£ | ÁªÏµ·½Ê½ | ·¢Õ¹Àú³Ì | °æȨÉùÃ÷ | ÏÂÔØ°ïÖú(£¿) | ¹ã¸æÁªÏµ | ÍøÕ¾µØͼ | ÓÑÇéÁ´½Ó
Copyright 2005-2018 QQTN.com ¡¾ÌÚÅ£Íø¡¿ °æȨËùÓÐ ¶õICP±¸17010784ºÅ-1 | ¶õ¹«Íø°²±¸ 42011102000245ºÅ
ÉùÃ÷£º ±¾Õ¾·ÇÌÚѶQQ¹Ù·½ÍøÕ¾ ËùÓÐÈí¼þºÍÎÄÕÂÀ´×Ô»¥ÁªÍø ÈçÓÐÒìÒé ÇëÓë±¾Õ¾ÁªÏµ ±¾Õ¾Îª·ÇÓ®ÀûÐÔÍøÕ¾ ²»½ÓÊÜÈκÎÔÞÖúºÍ¹ã¸æ