/ÖÐÎÄ/
/ÖÐÎÄ/
/ÖÐÎÄ/
/ÖÐÎÄ/
/ÖÐÎÄ/
/ÖÐÎÄ/
/ÖÐÎÄ/
/ÖÐÎÄ/
/ÖÐÎÄ/
/ÖÐÎÄ/
±ÈÌرÒÀÕË÷²¡¶¾À´Ï®£¬Ð¡±àΪ´ó¼ÒÌṩ360°²È«ÎÀÊ¿NSAÎäÆ÷¿âÃâÒßרɱ¹¤¾ßºÍ¹Ø±Õ445¶Ë¿Ú½Ì³Ì£¬°ïÖú´ó¼Ò·ÀÓù²éɱ±ÈÌرÒÀÕË÷²¡£¬ÒªÖªµÀ3±ÈÌرҿÉÊÇÈËÃñ±ÒÎåÁùǧ£¬¾ø²»»¨Õâ¸öÔ©Í÷Ç®£¡
MD5£ºa2fe69a12e75744b7088ae13bfbf8260
´«²¥Á¿£º¹ÀËãÈ«¹ú·¶Î§ÄÚ>1000
ÊÜÓ°ÏìµÄ²Ù×÷ϵͳ£º Windowsϵͳ
Ñù±¾Í¼±ê£º
²¡¶¾Ãû³Æ£ºMalware.QVM20.GEN
½Ø»ñʱ¼ä£º2015-01-19 14:01:02
²éɱʱ¼ä£º2015-01-19 14:01:02£¨QVMÈ˹¤ÖÇÄÜÒýÇæÔÚÊ״ⶻñÑù±¾Ê±¼´¿É²éɱ£©
±ÈÌرÒÇÃÕ©Õß¡± 2014ÄêÔÚ¹úÍâÁ÷ÐУ¬15Äê³õÔÚ¹úÄÚ½Ðø±»·¢ÏÖ¡£ÕâÀàľÂí»á¼ÓÃÜÊܸÐȾµçÄÔÖеÄdocx¡¢pdf¡¢xlsx¡¢jpgµÈ114ÖÖ¸ñʽÎļþ£¬Ê¹ÆäÎÞ·¨Õý³£´ò¿ª£¬²¢µ¯´°¡°ÇÃÕ©¡±Êܺ¦Õߣ¬ÒªÇóÊܺ¦ÕßÖ§¸¶3±ÈÌرÒ×÷Ϊ¡°Êê½ð¡±£¬¶ø°´ÕÕ¼ÇÕß´ÓÍøÉϲéѯµ½±ÈÌرҵıȼۣ¬3±ÈÌرҲ¶àÈËÃñ±ÒÒ²ÒªÎåÁùǧԪ¡£ÕâÖÖľÂíÒ»°ãͨ¹ýÈ«Ó¢ÎÄÓʼþ´«²¥£¬Ä¾Âí³ÌÐòµÄÃû×Öͨ³£ÎªÓ¢ÎÄ£¬ÒâΪ¡°¶©µ¥¡±¡°²úÆ·ÏêÇ顱µÈ£¬²¢Ê¹Óô«Õæ»ò±í¸ñͼ±ê£¬¼«¾ßÃÔ»óÐÔ¡£ÊÕ¼þÈËÈÝÒ×ÎóÈÏΪÊǹ¤×÷Îļþ¶øµã»÷ÔËÐÐľÂí³ÌÐò¡£
ÕâÖÖľÂí¡°°ó·Ë¡±µÄ¼ÓÃÜ·½Ê½¸´ÔÓ£¬ÔËÓõÄÊÇ4096λËã·¨£¬±©Á¦ÆƽâÐèÒªÊýÊ®ÍòÄ꣬³¬¼¶¼ÆËã»úÆƽâÐèҪʮ¼¸ÄêÉõÖÁ¼¸Ê®Äê¡£¶øÇÒËüʹÓñÈÌرÒ×ö¡°Êê½ð¡±£¬ÕâÖÖÐéÄâ»õ±ÒÌصãÊÇ·ÖÉ¢»¯¡¢ÄäÃû¡¢Ö»ÄÜÔÚÊý×ÖÊÀ½çʹÓã¬Òò´Ë±ÈÌرҽ»Ò×ÄÑÒÔ×·×Ù£¬¶øͬʱľÂí×ï·¸Ò²²ØÉíÄäÃûÍøÂ磬ÕâÖÖÃûΪTorµÄÄäÃûÍøÂ磬ÆعâÁË¡°Àâ¾µ¼Æ»®¡±µÄÃÀ¹úÖÐÑëÇ鱨¾Ö¼¼Êõ·ÖÎöԱ˹ŵµÇÔø¾ÍƼöʹÓã¬ÒòΪËü¿ÉÒÔÈÃÓû§½øÐÐÄäÃû·ÃÎÊ£¬±£Ö¤ÆäʹÓõķþÎñÆ÷ÎÞ·¨±»×·×Ù¡£
ϵͳÓÐЩ¶Ë¿ÚÊÇÎÒÃÇƽʱÓò»µ½µ«ÊÇÓÖ´æÔÚΣÏյĶ˿ڣ¬ÀýÈç139¡¢135¡¢445µÈ¶Ë¿Ú£¬windowsĬÈÏÊÇ¿ª×ŵģ¬ÕâʱÎÒÃÇ¿ÉÒÔÊÖ¶¯¹Ø±ÕÕâЩ¶Ë¿Ú£¡
¹Ø±Õ445¶Ë¿ÚµÄ·½·¨£¡
·½·¨Ò».×¢²á±í
Ê×ÏÈ£¬À´²é¿´ÏÂϵͳµ±Ç°¶¼¿ª·ÅÁËʲô¶Ë¿Ú£¬ÔõÑù²é¿´ÄØ£¿µ÷³öcmdÃüÁîÐгÌÐò£¬ÊäÈëÃüÁnetstat -na¡°£¬¿ÉÒÔ¿´µ½¡£
½Ó×Å£¬¿ÉÒÔ·¢ÏÖµ±Ç°ÏµÍ³¿ª·ÅÁË135¡¢445ÒÔ¼°5357¶Ë¿Ú£¬¶øÇÒ´Ó״̬¿´¶¼´¦ÓÚ¼àÌý״̬¡±Listening¡°
È»ºó£¬È·ÈÏ×Ô¼ºµÄϵͳÒѾ¿ª·ÅÁË445¶Ë¿ÚÖ®ºó£¬ÎÒÃÇ¿ªÊ¼×ÅÊֹرÕÕâ¸ö¸ßΣ¶Ë¿Ú¡£Ê×ÏȽøÈëϵͳµÄ¡±×¢²á±í±à¼Æ÷¡°£¬²½ÖèÊÇ£ºÒÀ´Îµã»÷¡±¿ªÊ¼¡°£¬¡±ÔËÐС°£¬ÊäÈëregedit½øÈ롱ע²á±í±à¼Æ÷¡°¡£
½Ó×Å£¬ÒÀ´Îµã»÷×¢²á±íÑ¡ÏHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters¡°£¬½øÈëNetBTÕâ¸ö·þÎñµÄÏà¹Ø×¢²á±íÏî¡£
È»ºó£¬ÔÚParametersÕâ¸ö×ÓÏîµÄÓҲ࣬µã»÷Êó±êÓÒ¼ü£¬¡°Ð½¨¡±£¬¡°QWORD£¨64λ£©Öµ¡±£¬È»ºóÖØÃüÃûΪ¡°SMBDeviceEnabled¡±£¬ÔÙ°ÑÕâ¸ö×Ó¼üµÄÖµ¸ÄΪ0¡£
½Ó×Å£¬Èç¹ûÄãµÄϵͳΪwindows xpϵͳµÄ»°£¬ÄÇôÖØÐÂÆô¶¯¾Í¿ÉÒԹرÕϵͳµÄ445¶Ë¿ÚÁË¡£µ«ÊÇÈç¹ûÊÇwindows 7ϵͳµÄ»°£¬ÕâÑù»¹²»ÐУ¡
Ä㻹Ҫ×öµÄ¾ÍÊǰѲÙ×÷ϵͳµÄserver·þÎñ¹Ø±Õ£¬ÒÀ´Îµã»÷¡°¿ªÊ¼¡±£¬¡°ÔËÐС±£¬ÊäÈëservices.msc£¬½øÈë·þÎñ¹ÜÀí¿ØÖÆ̨¡£
È»ºó£¬ÕÒµ½server·þÎñ£¬Ë«»÷½øÈë¹ÜÀí¿ØÖÆÒ³Ãæ¡£°ÑÕâ¸ö·þÎñµÄÆô¶¯ÀàÐ͸ü¸ÄΪ¡°½ûÓá±£¬·þÎñ״̬¸ü¸ÄΪ¡°Í£Ö¹¡±£¬×îºóµã»÷Ó¦Óü´¿É¡£
445¶Ë¿ÚµÄ´ò¿ª·½·¨£º
¿ªÊ¼-ÔËÐÐÊäÈëregedit.ÐÞ¸Ä×¢²á±í£¬Ìí¼ÓÒ»¸ö¼üÖµ Hive: HKEY_LOCAL_MACHINE Key: System\CurrentControlSet\Services\NetBT\Parameters Name: SMBDeviceEnabled Type: REG_DWORD Value: 1 ÖØÐÂÆô¶¯ ÔËÐÐ--CMD--ÊäÈënetstat -an ¿ÉÒÔ¿´µ½¿ª·ÅµÄ¶Ë¿Ú
¹Ø±Õ445¶Ë¿Ú·½·¨¶þ
1.ÇëÔÚ¿ØÖÆÃæ°å>³ÌÐò>ÆôÓûò¹Ø±Õwindows¹¦ÄÜ>È¡Ïû¹´Ñ¡SMB1.0/CIFSÎļþ¹²Ïí²¢ÖØÆôϵͳ¡£
2.´ò¿ª¿ØÖÆÃæ°å>²é¿´ÍøÂç״̬ºÍÈÎÎñ>¸ü¸ÄÊÊÅäÆ÷ÉèÖÃ>ÓÒ¼üµã»÷ÕýÔÚʹÓõÄÍø¿¨ºóµã»÷ÊôÐÔ>È¡Ïû¹´Ñ¡MicrosoftÍøÂçÎļþºÍ´òÓ¡»ú¹²Ïí£¬ÖØÆôϵͳ¡£
¹Ø±Õ445¶Ë¿Ú·½·¨Èý£ºÍ¨¹ý¿ªÆôWindowsϵͳ·À»ðǽÀ´×èµ²¹¥»÷
360ÎÀÊ¿ÊÇÒ»¿îÓÉÆ滢360¹«Ë¾ÍƳöµÄ¹¦ÄÜÇ¿¡¢Ð§¹ûºÃ¡¢ÊÜÓû§»¶ÓµÄ°²È«É±¶¾Èí¼þ¡£360°²È«ÎÀÊ¿ÓµÓвéɱľÂí¡¢ÇåÀí²å¼þ¡¢ÐÞ¸´Â©¶´¡¢µçÄÔÌå¼ì¡¢µçÄÔ¾ÈÔ®¡¢±£»¤Òþ˽£¬µçÄÔר¼Ò£¬ÇåÀíÀ¬»ø£¬ÇåÀíºÛ¼£¶àÖÖ¹¦ÄÜ¡£360°²È«ÎÀÊ¿¶À
NSAÎäÆ÷¿âÃâÒß¹¤¾ßÊÇÒ»¿îÓÉ360ÌṩµÄ³¬Ç¿±ÈÌرҷÀÎÀ²¹¶¡ÏµÍ³ÐÞ¸´¹¤¾ß£¬¹¤¾ßÃû³ÆΪ£º¡°NSAÎäÆ÷¿âÃâÒß¹¤¾ß¡±¡£¹ËÃû˼Ò壬Õâ¿îÇ¿´óµÄÊÖ»ú²¡¶¾ÎäÆ÷¿â½«Äܹ»ÎªÄú´´ÔìÒ»¸ö×îÇ¿´óÓÅÐãµÄϵͳÐÞ¸´¹¦ÄÜ£¬×î´ó»¯ÀëÏß²éɱºÍ¶àÖÖ·À
¹ØÓÚÌÚÅ£ | ÁªÏµ·½Ê½ | ·¢Õ¹Àú³Ì | °æȨÉùÃ÷ | ÏÂÔØ°ïÖú(£¿) | ¹ã¸æÁªÏµ | ÍøÕ¾µØͼ | ÓÑÇéÁ´½Ó
Copyright 2005-2022 QQTN.com ¡¾ÌÚÅ£Íø¡¿ °æȨËùÓÐ ¶õICP±¸2022005668ºÅ-1 | ¶õ¹«Íø°²±¸ 42011102000260ºÅ
ÉùÃ÷£º±¾Õ¾·ÇÌÚѶQQ¹Ù·½ÍøÕ¾ ËùÓÐÈí¼þºÍÎÄÕÂÀ´×Ô»¥ÁªÍø ÈçÓÐÒìÒé ÇëÓë±¾Õ¾ÁªÏµ ±¾Õ¾Îª·ÇÓ®ÀûÐÔÍøÕ¾ ²»½ÓÊÜÈκÎÔÞÖúºÍ¹ã¸æ