ΣÏյȼ¶£º¡ï¡ï¡ï
²¡¶¾Ãû³Æ£ºTrojan.DL.Win32.Mnless.yzz
½Ø»ñʱ¼ä£º2008.02.28
Èë¿â°æ±¾£º20.33.32
ÀàÐÍ£º²¡¶¾
¸ÐȾµÄ²Ù×÷ϵͳ£ºWindows XP, Windows NT, Windows Server 2003, Windows 2000
ÍþвÇé¿ö£º
´«²¥¼¶±ð£ºÖÐ
Çå³ýÄѶȣºÀ§ÄÑ
ÆÆ»µÁ¦£ºµÍ
ÕâÊÇÒ»¸ö²¡¶¾ÏÂÔØÆ÷¡£²¡¶¾Ö÷ÎļþµÄ·ÖÎöÈçÏ£º
²¡¶¾ÔËÐкó»áÔÚSystem32Îļþ¼ÐÏÂÊÍ·ÅÁ½¸ö²¡¶¾ÎļþRESSDT.sysºÍsysave.exe¡£
RESSDT.sysÓÃÀ´±£»¤²¡¶¾·ÀÖ¹±»É±¶¾Èí¼þ²éɱ¡£
sysave.exeÓÃÀ´ÏÂÔØ²¡¶¾³ÌÐò£¬²¡¶¾»áÌí¼ÓÒÔÏÂ×¢²á±í¼üֵʹµÃ¿ª»úʱͬʱÔËÐÐsysave.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "remotecontrol" = SYSAVE.EXE
sysave.exeÔËÐкó»áͨ¹ýIExplorer.exe´ÓÒÔÏÂÍøÖ·ÏÂÔØ25¸öľÂí²¡¶¾µ½±¾µØ²¢ÔËÐС£
°²È«½¨Ò飺
1 °²×°Õý°æÉ±¶¾Èí¼þ¡¢¸öÈË·À»ðǽºÍ¿¨¿¨ÉÏÍø°²È«ÖúÊÖ,²¢¼°Ê±Éý¼¶£¬ÈðÐÇɱ¶¾Èí¼þÿÌìÖÁÉÙÉý¼¶Èý´Î¡£
2 ʹÓÓÈðÐÇϵͳ°²È«Â©¶´É¨Ã蔣¬´òºÃ²¹¶¡£¬ÃÖ²¹ÏµÍ³Â©¶´¡£
3 ²»ä¯ÀÀ²»Á¼ÍøÕ¾£¬²»ËæÒâÏÂÔØ°²×°¿ÉÒɲå¼þ¡£
4 ²»½ÓÊÕQQ¡¢MSN¡¢EmialµÈ´«À´µÄ¿ÉÒÉÎļþ¡£
5 ÉÏÍøÊ±´ò¿ªÉ±¶¾Èí¼þʵʱ¼à¿Ø¹¦ÄÜ¡£
6 °ÑÍøÒø¡¢ÍøÓΡ¢QQµÈÖØÒªÈí¼þ¼ÓÈëµ½“ÈðÐÇÕʺű£ÏÕ¹ñ”ÖУ¬¿ÉÒÔÓÐЧ±£»¤ÃÜÂ밲ȫ¡£
Çå³ý°ì·¨£º
ÈðÐÇɱ¶¾Èí¼þÇå³ý°ì·¨£º
°²×°ÈðÐÇɱ¶¾Èí¼þ£¬Éý¼¶µ½20.33.32°æÒÔÉÏ£¬¶ÔµçÄÔ½øÐÐÈ«ÅÌɨÃ裬°´ÕÕÈí¼þÌáʾ½øÐвÙ×÷£¬¼´¿É³¹µ×²éɱ¡£