| ¡¡¡¡±±¾©ÐÅÏ¢°²È«²âÆÀÖÐÐÄ¡¢½ðɽ¶¾°Ô
ÁªºÏ·¢²¼2004Äê06ÔÂ24ÈÕÈÈÃŲ¡¶¾
¡¡¡¡¾Ý½ðɽ¶¾°Ô·´²¡¶¾ÊµÑéÊÒ½éÉÜ£¬½ñÈÕÌáÐÑÓû§×¢ÒâÒÔϲ¡¶¾£º
¡¡¡¡¡°ÍøÂç¼ÄÉú³æ¡±(Win32.Hack.JRbot.a)£¬ËüÊÇÈ䳿²¡¶¾£¬Í¨¹ýWindowsµÄLSASS»º³åÇøÒç³ö©¶´¡¢P2P¹¤¾ß¹²Ïí¡¢mIRCºÍһЩ²¡¶¾Ëù¿ªÉèµÄºóÃŽøÐд«²¥¡£Ëæ»ú×ÔÆô¶¯ºó£¬¶ÔÖÚ¶à·þÎñÆ÷·¢¶¯DoS(¾Ü¾ø·þÎñ)¹¥»÷£¬ÇÔÈ¡Óû§ÏµÍ³ÃÜÂ룬¿ªÆôºóÃÅ£¬µÈ´ýºÚ¿Í¶ÔÊܸÐȾµÄϵͳ½øÐиü¶àµÄ¿ØÖÆ¡£
¡¡¡¡²¡¶¾ÐÅÏ¢£º
¡¡¡¡²¡¶¾Ãû³Æ£º Win32.Hack.JRbot.a
¡¡¡¡ÖÐÎÄÃû³Æ£º ÍøÂç¼ÄÉú³æ
¡¡¡¡Íþв¼¶±ð£º 3C
¡¡¡¡ÊÜÓ°Ïìϵͳ£º Windows 95, Windows 98, Windows NT, Windows
2000, Windows XP, Windows Me
¡¡¡¡´«È¾Ìõ¼þ£º
¡¡¡¡Í¨¹ý¿½±´×ÔÉíµ½KaZaA µÈP2P¹¤¾ß¹²ÏíĿ¼À´ÓÕʹ±ðÈËÏÂÔØÔËÐС£Ò²¿ÉÄÜͨ¹ýmIRc½øÐд«²¥¡£Ëü»¹»áÀûÓÃһЩ²¡¶¾Ëù¿ªÉèµÄºóÃŽøÐд«²¥¡£ÁíÍâËüÒ²ÀûÓÃÁËWindowsµÄLSASS»º³åÇøÒç³ö©¶´À´¹¥»÷±ðµÄ»úÆ÷À´´ïµ½´«²¥µÄÄ¿µÄ¡£
| ¡¡¡¡¼¼ÊõÌØµã£º£¨µã»÷²é¿´ÏêÇ飩 |
|
¡¡¡¡½â¾ö·½°¸:
¡¡¡¡¡¤ ÇëʹÓýðɽ¶¾°Ô2004Äê06ÔÂ24ÈյIJ¡¶¾¿â¿ÉÍêÈ«´¦Àí¸Ã²¡¶¾£»
¡¡¡¡¡¤
²»ÒªÔËÐлò´ò¿ªÄ°Éú»ò¿ÉÒɳÌÐò£»
¡¡¡¡¡¤ ÊÖ¹¤½â¾ö·½°¸£º
¡¡¡¡
¡¡¡¡Ê×ÏÈ£¬ÈôϵͳΪWinME»òWinXP£¬ÔòÇëÏȹرÕϵͳ»¹Ô¹¦ÄÜ¡£
¡¡¡¡£¨¶¾°ÔÂÛ̳£º·´²¡¶¾¿ÉÄÜÐèÒªÓõ½µÄ·½·¨¼°²Ù×÷
> ÈçºÎ½ûÓÃWin
Me/XPµÄ¡°ÏµÍ³»¹Ô¡±¹¦ÄÜ£©
¡¡
¶ÔÓÚϵͳÊÇWin9x/WinMe£º
¡¡ ²½ÖèÒ»£¬É¾³ý²¡¶¾Ö÷³ÌÐò
¡¡ ÇëʹÓøɾ»µÄϵͳÈíÅÌÒýµ¼ÏµÍ³µ½´¿DOSģʽ£¬È»ºóתµ½ÏµÍ³°²×°Ä¿Â¼£¨Ä¬ÈϵÄϵͳ°²×°Ä¿Â¼Îª
¡¡
c:\windows\system32£©£¬ÊäÈëÒÔÏÂÃüÁÒÔ±ãɾ³ý²¡¶¾³ÌÐò£º
¡¡ C:\windows\system32>del
msnotepad.exe
¡¡ Íê±Ïºó£¬È¡³öϵͳÈíÅÌ£¬ÖØÐÂÒýµ¼µ½Windowsϵͳ¡£
¡¡ Èç¹ûÊÖÖÐûÓÐϵͳÈí¼þÅÌ£¬¿ÉÒÔÔÚÒýµ¼ÏµÍ³Ê±°´¡°F5¡±¼üÒ²¿É½øÈë´¿DOSģʽ¡£
¡¡ ²½Öè¶þ£¬Çå³ý²¡¶¾ÔÚ×¢²á±íÀïÌí¼ÓµÄÏî
¡¡ ´ò¿ª×¢²á±í±à¼Æ÷:
µã»÷¿ªÊ¼>ÔËÐÐ, ÊäÈëREGEDIT, °´Enter£»
¡¡ ÔÚ×ó±ßµÄÃæ°åÖÐ,
Ë«»÷£¨°´¼ýͷ˳Ðò²éÕÒ£¬ÕÒµ½ºóË«»÷£©£º
¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
¡¡ ÔÚÓұߵÄÃæ°åÖÐ,
ÕÒµ½²¢É¾³ýÈçÏÂÏîÄ¿£º
¡¡ "Microsoft
Synchronization Manager"="%System%\msnotepad.exe"
¡¡ ͬÀíɾµô
¡¡ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunϵÄ
¡¡ Microsoft
Synchronization Manager=%system%\msnotepad.exe
¡¡ ¹Ø±Õ×¢²á±í±à¼Æ÷¡£
|
¡¡
¶ÔÓÚϵͳÊÇWindows NT,Windows2000,Windows XP,Windows
2003 sever£º
¡¡ ²½ÖèÒ»£¬Æô¶¯ÏµÍ³½øÈ밲ȫģʽ£»
¡¡ ²½Öè¶þ£¬²éÕÒ²¢É¾³ý²¡¶¾³ÌÐò
¡¡ ͨ¹ý¡°ÎҵĵçÄÔ¡±»ò¡°×ÊÔ´¹ÜÀíÆ÷¡±½øÈëϵͳ°²×°Ä¿Â¼£¨c:\windows\system32£©£¬ÕÒµ½ÎÄ
¡¡ ¼þ"msnotepad.exe"£¬½«Ëüɾ³ý£»
¡¡ ²½ÖèÈý£¬Çå³ý²¡¶¾ÔÚ×¢²á±íÀïÌí¼ÓµÄÏ
¡¡ ´ò¿ª×¢²á±í±à¼Æ÷:
µã»÷¿ªÊ¼>ÔËÐÐ, ÊäÈëREGEDIT, °´Enter£»
¡¡ ÔÚ×ó±ßµÄÃæ°åÖÐ,
Ë«»÷£¨°´¼ýͷ˳Ðò²éÕÒ£¬ÕÒµ½ºóË«»÷£©£º
¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
¡¡ ÔÚÓұߵÄÃæ°åÖÐ,
ÕÒµ½²¢É¾³ýÈçÏÂÏîÄ¿£º
¡¡ "Microsoft
Synchronization Manager"="%System%\msnotepad.exe"
¡¡ ͬÀíɾµô
¡¡ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunϵÄ
¡¡ Microsoft
Synchronization Manager=%system%\msnotepad.exe |
|