ynboyinkm | |
|
|
µÈ¼¶£º Ð廨Ï糤 Ìù×Ó£º350 »ý·Ö£º18 ºç±Ò£º7 ×¢²á£º2006-08-22 |
|
|
|
|
µÚ 1 Â¥ |
|
|
Windows±äÂýÔÒò·ÖÎö¼°½â¾ö·½·¨(Èý) |
|
|
Èý¡¢²¡¶¾Æª  ¡¡¡¡Èç¹ûÄãµÄ¼ÆËã»ú¸ÐȾÁ˲¡¶¾£¬ÄÇôϵͳµÄÔËÐÐËٶȻá´ó·ù¶È±äÂý¡£²¡¶¾ÈëÇÖºó£¬Ê×ÏÈÕ¼ÁìÄÚ´æÕâ¸ö¾Ýµã£¬È»ºó±ãÒÔ´ËΪ¸ù¾ÝµØÔÚÄÚ´æÖпªÊ¼ÂþÎÞÐÝÖ¹µØ¸´ÖÆ×Ô¼º£¬Ëæ×ÅËüÔ½À´Ô½ÅӴ󣬺ܿì¾ÍÕ¼ÓÃÁËϵͳ´óÁ¿µÄÄڴ棬µ¼ÖÂÕý³£³ÌÐòÔËÐÐʱÒòȱÉÙÖ÷ÄÚ´æ¶ø±äÂý£¬ÉõÖÁ²»ÄÜÆô¶¯£»Í¬Ê±²¡¶¾³ÌÐò»áÆÈʹCPUת¶øÖ´ÐÐÎÞÓõÄÀ¬»ø³ÌÐò£¬Ê¹µÃϵͳʼÖÕ´¦ÓÚæµ״̬£¬´Ó¶øÓ°ÏìÁËÕý³£³ÌÐòµÄÔËÐУ¬µ¼Ö¼ÆËã»úËٶȱäÂý¡£ÏÂÃæÎÒÃǾͽéÉܼ¸ÖÖÄÜʹϵͳ±äÂýµÄ²¡¶¾¡£
¡¡¡¡1¡¢Ê¹ÏµÍ³±äÂýµÄbride²¡¶¾    ¡¡¡¡²¡¶¾ÀàÐÍ£ººÚ¿Í³ÌÐò  ¡¡¡¡·¢×÷ʱ¼ä£ºËæ»ú  ¡¡¡¡´«²¥·½Ê½£ºÍøÂç  ¡¡¡¡¸ÐȾ¶ÔÏó£ºÍøÂç ¡¡¡¡¾¯Ìè³Ì¶È£º¡ï¡ï¡ï¡ï
¡¡¡¡²¡¶¾½éÉÜ£º
¡¡¡¡´Ë²¡¶¾¿ÉÒÔÔÚWindows 2000¡¢Windows XPµÈ²Ù×÷ϵͳ»·¾³ÏÂÕý³£ÔËÐС£ÔËÐÐʱ»á×Ô¶¯Á¬½Ówww.hotmail.comÍøÕ¾£¬Èç¹ûÎÞ·¨Á¬½Óµ½´ËÍøÕ¾£¬Ôò²¡¶¾»áÐÝÃß¼¸·ÖÖÓ£¬È»ºóÐÞ¸Ä×¢²á±í½«×Ô¼º¼ÓÈë×¢²á±í×ÔÆô¶¯Ï²¡¶¾»áÊͷųöËĸö²¡¶¾ÌåºÍÒ»¸öÓЩ¶´µÄ²¡¶¾Óʼþ²¢Í¨¹ýÓʼþϵͳÏòÍâÂÒ·¢Óʼþ£¬²¡¶¾»¹»áÊͷųöFUNLOVE²¡¶¾¸ÐȾ¾ÖÓòÍø¼ÆËã»ú£¬×îºó²¡¶¾»¹»áɱµôÒÑÖªµÄ¼¸Ê®¼Ò·´²¡¶¾Èí¼þ£¬Ê¹ÕâЩ·´²¡¶¾Èí¼þʧЧ¡£
¡¡¡¡²¡¶¾ÌØÕ÷
¡¡¡¡Èç¹ûÓû§·¢ÏÖ¼ÆËã»úÖÐÓÐÕâЩÌØÕ÷£¬ÔòºÜÓпÉÄÜÖÐÁ˴˲¡¶¾¡£
¡¡¡¡.²¡¶¾ÔËÐкó»á×Ô¶¯Á¬½Ówww.hotmail.comÍøÕ¾¡£  ¡¡¡¡.²¡¶¾»áÊͷųöBride.exe£¬Msconfig.exe£¬Regedit.exeÈý¸öÎļþµ½ÏµÍ³Ä¿Â¼£»Êͷųö£ºHelp.eml£¬ Explorer.exeÎļþµ½×ÀÃæ¡£ ¡¡¡¡.²¡¶¾»áÔÚ×¢²á±íµÄHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunÏîÖмÓÈ벡¶¾Regedit.exeµÄ·¾¶¡£ ¡¡¡¡.²¡¶¾ÔËÐÐʱ»áÊͷųöÒ»¸öFUNLOVE²¡¶¾²¢½«Ö®Ö´ÐУ¬¶øFUNLOVE²¡¶¾»áÔÚ¼ÆËã»úÖдóÁ¿·±Ö³£¬Ôì³Éϵͳ±äÂý£¬ÍøÂç×èÈû¡£ ¡¡¡¡.²¡¶¾»áÑ°ÕÒ¼ÆËã»úÖеÄÓʼþµØÖ·£¬È»ºó°´ÕÕµØÖ·ÏòÍâ´óÁ¿·¢ËͱêÌâΪ£º<±»¸ÐȾµÄ¼ÆËã»ú»úÃû>£¨Àý£ºÈç¹ûÓû§µÄ¼ÆËã»úÃûΪ£ºÕŶ¬£¬ Ôò²¡¶¾ÓʼþµÄ±êÌâΪ£ºÕŶ¬£©µÄ²¡¶¾Óʼþ¡£ ¡¡¡¡.²¡¶¾»¹»áɱµô¼¸Ê®¼Ò¹úÍâÖøÃûµÄ·´²¡¶¾Èí¼þ¡£
¡¡¡¡Óû§Èç¹ûÔÚ×Ô¼ºµÄ¼ÆËã»úÖз¢ÏÖÒÔÉÏÈ«²¿»ò²¿·ÖÏÖÏó£¬ÔòºÜÓпÉÄÜÖÐÁËBride(Worm.bride)²¡¶¾£¬ÇëÓû§Á¢¿ÌÓÃÊÖÖеÄɱ¶¾Èí¼þ½øÐÐÇå³ý¡£
¡¡¡¡2¡¢Ê¹ÏµÍ³±äÂýµÄ°¢Ü½Âײ¡¶¾
¡¡¡¡²¡¶¾ÀàÐÍ£ºÈä³æ²¡¶¾  ¡¡¡¡·¢×÷ʱ¼ä£ºËæ»ú ¡¡¡¡´«²¥·½Ê½£ºÍøÂç/Îļþ  ¡¡¡¡¸ÐȾ¶ÔÏó£ºÍøÂç  ¡¡¡¡¾¯Ìè³Ì¶È£º¡ï¡ï¡ï¡ï
¡¡¡¡²¡¶¾½éÉÜ£º
¡¡¡¡´Ë²¡¶¾¿ÉÒÔÔÚWindows 9X¡¢Windows NT¡¢Windows 2000¡¢Windows XPµÈ²Ù×÷ϵͳ»·¾³ÏÂÕý³£ÔËÐС£²¡¶¾ÔËÐÐʱ½«×Ô¼º¸´µ½µ½TEMP¡¢SYSTEM¡¢RECYCLEDĿ¼Ï£¬²¢Ëæ»úÉú³ÉÎļþÃû¡£¸Ã²¡¶¾ÔËÐк󣬻áʹÏûºÄ´óÁ¿µÄϵͳ×ÊÔ´£¬Ê¹ÏµÍ³Ã÷ÏÔ±äÂý£¬²¢ÇÒɱµôһЩÕýÔÚÔËÐеķ´²¡¶¾Èí¼þ£¬½¨Á¢ËĸöÏß³ÌÔÚ¾ÖÓòÍøÖзè¿ñ´«²¥¡£
¡¡¡¡²¡¶¾ÌØÕ÷
¡¡¡¡Èç¹ûÓû§·¢ÏÖ¼ÆËã»úÖÐÓÐÕâЩÌØÕ÷£¬ÔòºÜÓпÉÄÜÖÐÁ˴˲¡¶¾£º
¡¡¡¡.²¡¶¾ÔËÐÐʱ»á½«×Ô¼º¸´µ½µ½TEMP¡¢SYSTEM¡¢RECYCLEDĿ¼Ï£¬ÎļþÃûËæ»ú ¡¡¡¡.²¡¶¾ÔËÐÐʱ»áʹϵͳÃ÷ÏÔ±äÂý ¡¡¡¡.²¡¶¾»áɱµôһЩÕýÔÚÔËÐеķ´²¡¶¾Èí¼þ ¡¡¡¡.²¡¶¾»áÐÞ¸Ä×¢²á±íµÄ×ÔÆô¶¯Ïî½øÐÐ×ÔÆô¶¯ ¡¡¡¡.²¡¶¾»á½¨Á¢ËĸöÏß³ÌÔÚ¾ÖÓòÍøÖд«²¥
¡¡¡¡Óû§Èç¹ûÔÚ×Ô¼ºµÄ¼ÆËã»úÖз¢ÏÖÒÔÉÏÈ«²¿»ò²¿·ÖÏÖÏó£¬ÔòºÜÓпÉÄÜÖÐÁË¡°°¢Ü½Â×£¨Worm.Avron£©¡±²¡¶¾£¬ÓÉÓڴ˲¡¶¾Ã»Óй̶¨µÄ²¡¶¾ÎļþÃû£¬ËùÒÔ£¬×îºÃ»¹ÊÇÑ¡ÓÃɱ¶¾Èí¼þ½øÐÐÇå³ý¡£
¡¡¡¡3¡¢¶ñÐÔÈä³æÕðµ´²¨ 
¡¡¡¡²¡¶¾Ãû³Æ: Worm.Sasser ¡¡¡¡ÖÐÎÄÃû³Æ: Õðµ´²¨ ¡¡¡¡²¡¶¾±ðÃû: W32/Sasser.worm [Mcafee] ¡¡¡¡²¡¶¾ÀàÐÍ: Èä³æ ¡¡¡¡ÊÜÓ°Ïìϵͳ:WinNT/Win2000/WinXP/Win2003
¡¡¡¡²¡¶¾¸ÐȾ֢״:
¡¡¡¡.ĪÃûÆäÃîµØËÀ»ú»òÖØÐÂÆô¶¯¼ÆËã»ú£» ¡¡¡¡.ϵͳËٶȼ«Âý£¬cpuÕ¼ÓÃ100%£» ¡¡¡¡.ÍøÂç±äÂý£» ¡¡¡¡.×îÖØÒªµÄÊÇ£¬ÈÎÎñ¹ÜÀíÆ÷ÀïÓÐÒ»¸ö½Ð"avserve.exe"µÄ½ø³ÌÔÚÔËÐУ¡ 
¡¡¡¡ÆÆ»µ·½Ê½£º
¡¡¡¡.ÀûÓÃWINDOWSƽ̨µÄ Lsass Â©¶´½øÐй㷺´«²¥£¬¿ªÆôÉÏ°Ù¸öÏ̲߳»Í£¹¥»÷ÆäËüÍøÉÏÆäËüϵͳ£¬¶ÂÈûÍøÂç¡£²¡¶¾µÄ¹¥»÷ÐÐΪ¿ÉÈÃϵͳ²»Í£µÄµ¹¼ÆʱÖØÆô¡£ ¡¡¡¡.ºÍ×î½ü³öÏֵĴ󲿷ÖÈä³æ²¡¶¾²»Í¬£¬¸Ã²¡¶¾²¢²»Í¨¹ýÓʼþ´«²¥£¬¶øÊÇͨ¹ýÃüÁîÒ×ÊܸÐȾµÄ»úÆ÷ ÏÂÔØÌض¨Îļþ²¢ÔËÐУ¬À´´ïµ½¸ÐȾµÄÄ¿µÄ¡£ ¡¡¡¡.ÎļþÃûΪ£ºavserve.exe
¡¡¡¡½â¾ö·½°¸:
¡¡¡¡.Çëµ½ÒÔÏÂÍøÖ·ÏÂÔز¹¶¡Éý¼¶ÄúµÄ²Ù×÷ϵͳ£¬ÃâÊܹ¥»÷ ¡¡¡¡.Çë´ò¿ª¸öÈË·À»ðǽÆÁ±Î¶Ë¿Ú£º445¡¢5554ºÍ9996£¬·ÀÖ¹ÃûΪavserve.exeµÄ³ÌÐò·ÃÎÊÍøÂç ¡¡¡¡.ÊÖ¹¤½â¾ö·½°¸£º
¡¡¡¡Ê×ÏÈ£¬ÈôϵͳΪWinMe/WinXP£¬ÔòÇëÏȹرÕϵͳ»¹Ô¹¦ÄÜ£»
¡¡¡¡²½ÖèÒ»£¬Ê¹Óýø³Ì³ÌÐò¹ÜÀíÆ÷½áÊø²¡¶¾½ø³Ì
¡¡¡¡ÓÒ¼üµ¥»÷ÈÎÎñÀ¸£¬µ¯³ö²Ëµ¥£¬Ñ¡Ôñ¡°ÈÎÎñ¹ÜÀíÆ÷¡±£¬µ÷³ö¡°WindowsÈÎÎñ¹ÜÀíÆ÷¡±´°¿Ú¡£ÔÚÈÎÎñ¹ÜÀíÆ÷ÖУ¬µ¥»÷¡°½ø³Ì¡±±êÇ©£¬ÔÚÀý±íÀ¸ÄÚÕÒµ½²¡¶¾½ø³Ì¡°avserve.exe¡±£¬µ¥»÷¡°½áÊø½ø³Ì°´Å¥¡±£¬µã»÷¡°ÊÇ¡±£¬½áÊø²¡¶¾½ø³Ì£¬È»ºó¹Ø±Õ¡°WindowsÈÎÎñ¹ÜÀíÆ÷¡±£»
¡¡¡¡²½Öè¶þ£¬²éÕÒ²¢É¾³ý²¡¶¾³ÌÐò
¡¡¡¡Í¨¹ý¡°ÎҵĵçÄÔ¡±»ò¡°×ÊÔ´¹ÜÀíÆ÷¡±½øÈëϵͳ°²×°Ä¿Â¼£¨Winnt»òwindows)£¬ÕÒµ½Îļþ¡°avser ve.exe¡±£¬½«Ëüɾ³ý;È»ºó½øÈëϵͳĿ¼(Winnt\system32»òwindows\system32)£¬ÕÒ¡¡¡¡µ½Îļþ"*_up.exe"£¬ ½«ËüÃÇɾ³ý£»
|
|
|
|
±¾ÎĹéynboyinkmºÍÍøÕ¾¹²Í¬ËùÓС¢Î´¾Í¬Òâ¡¢²»µÃתÔØ£¡ |
|
|
|
|
|