ÄúµÄλÖãºÍøÕ¾Ê×Ò³ > ¼ÒµçάÐÞ×ÊÁÏÍø > ÕýÎÄ >
Ë«»÷²»ÄÜ´ò¿ªÓ²ÅÌ·ÖÇø¹ÊÕϵĴ¦Àí
À´Ô´£º ÈÕÆÚ£º2013-10-17 15:17:54 ÈËÆø£º±êÇ©£º
¹ÊÕÏÏÖÏó
¡¡ Ë«»÷ÅÌ·ûÎÞ·¨´ò¿ª£¬Ö»ÄÜͨ¹ýÓÒ¼ü´ò¿ª£»¼¸ÌìÖ®ºóɾ³ýϵͳNTDETECT.COMÎļþ£¬ÏµÍ³ÎÞ·¨Æô¶¯¡£
¡¡ ¹ÊÕÏ´¦Àí
¡¡ ¼ì²é·½·¨£º½«Îļþ¼ÐÑ¡Ïî--²é¿´ÖеÄ"Òþ²ØÊܱ£»¤µÄ²Ù×÷ϵͳÎļþ£¨ÍƼö£©"ǰµÄ¹´È¥µô£¬²¢ÔÚ´ËÏîÏÂÃæÑ¡Ôñ“ÏÔʾËùÓÐÎļþºÍÎļþ¼Ð”¡£È»ºó´ò¿ªÈÎÒ»ÅÌ·û£¬Èç¹û·¢ÏÖÓГrose.exe”ºÍ“AUTORUN.INF”Îļþ£¬ÔòÒÑÖж¾¡£
½â¾ö·½·¨£º
ÊÖ¶¯£º
½áÊørose.exe½ø³Ì£¬È»ºóɾµôÒÔÏÂÎļþ£º¸÷¸öÅÌ·ûϵÄautorun.infºÍrose.exeÎļþ£¨°üÀ¨×Ô¼ºµÄUÅ̵ȣ©£¬c:\windows\system32\run.reg£¬c:\windows\system32\systemdate.ini(ÀïÃæ¼Ç¼×ÅɾµôNTDETECT.COMÎļþµÄʱ¼ä)£¬d:\systemfile.comÎļþ£» ºó½«×¢²á±íÖÐHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunÏÂÃæµÄdll¼üֵɾµô£¬È»ºóÖØÆô¼´¿É¡£
¡¾¿´¿´ÕâÆªÎÄÕÂÔڰٶȵÄÊÕ¼Çé¿ö¡¿