ÉèΪÊ×Ò³    ¼ÓÈëÊÕ²Ø
ÊÓ´°É±¶¾Íø
ÍøÕ¾µ¼º½
ÔÚÏ߲鶾
×°»úÈí¼þ
FlashFXP
ÄúµÄλÖáúÊ×Ò³¡ú²¡¶¾Çå³ý

¡°Ã·ÀÕ˹ľÂíÏÂÔØÆ÷±äÖÖYZZ¡±²¡¶¾·ÖÎö¼°Çå³ý

ÊÓ´°É±¶¾Íø    ×÷ÕߣºØýÃû    À´Ô´£º°²È«Öйú    µã»÷Êý£º    ¡¾×ÖÌ壺´ó ÖРС¡¿    ¸üÐÂʱ¼ä£º2008Äê03ÔÂ01ÈÕ

ΣÏյȼ¶£º¡ï¡ï¡ï
²¡¶¾Ãû³Æ£ºTrojan.DL.Win32.Mnless.yzz
½Ø»ñʱ¼ä£º2008.02.28
Èë¿â°æ±¾£º20.33.32
ÀàÐÍ£º²¡¶¾

¸ÐȾµÄ²Ù×÷ϵͳ£ºWindows XP, Windows NT, Windows Server 2003, Windows 2000

ÍþвÇé¿ö£º

´«²¥¼¶±ð£ºÖÐ

Çå³ýÄѶȣºÀ§ÄÑ

ÆÆ»µÁ¦£ºµÍ 
   ÕâÊÇÒ»¸ö²¡¶¾ÏÂÔØÆ÷¡£²¡¶¾Ö÷ÎļþµÄ·ÖÎöÈçÏ£º

    ²¡¶¾ÔËÐкó»áÔÚSystem32Îļþ¼ÐÏÂÊÍ·ÅÁ½¸ö²¡¶¾ÎļþRESSDT.sysºÍsysave.exe¡£

    RESSDT.sysÓÃÀ´±£»¤²¡¶¾·ÀÖ¹±»É±¶¾Èí¼þ²éɱ¡£

    sysave.exeÓÃÀ´ÏÂÔØ²¡¶¾³ÌÐò£¬²¡¶¾»áÌí¼ÓÒÔÏÂ×¢²á±í¼üֵʹµÃ¿ª»úʱͬʱÔËÐÐsysave.exe

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "remotecontrol" = SYSAVE.EXE

    sysave.exeÔËÐкó»áͨ¹ýIExplorer.exe´ÓÒÔÏÂÍøÖ·ÏÂÔØ25¸öľÂí²¡¶¾µ½±¾µØ²¢ÔËÐС£

°²È«½¨Ò飺

    1 °²×°Õý°æÉ±¶¾Èí¼þ¡¢¸öÈË·À»ðǽºÍ¿¨¿¨ÉÏÍø°²È«ÖúÊÖ,²¢¼°Ê±Éý¼¶£¬ÈðÐÇɱ¶¾Èí¼þÿÌìÖÁÉÙÉý¼¶Èý´Î¡£

    2 ʹÓÓÈðÐÇϵͳ°²È«Â©¶´É¨Ã蔣¬´òºÃ²¹¶¡£¬ÃÖ²¹ÏµÍ³Â©¶´¡£

    3 ²»ä¯ÀÀ²»Á¼ÍøÕ¾£¬²»ËæÒâÏÂÔØ°²×°¿ÉÒɲå¼þ¡£

    4 ²»½ÓÊÕQQ¡¢MSN¡¢EmialµÈ´«À´µÄ¿ÉÒÉÎļþ¡£

    5 ÉÏÍøÊ±´ò¿ªÉ±¶¾Èí¼þʵʱ¼à¿Ø¹¦ÄÜ¡£

    6 °ÑÍøÒø¡¢ÍøÓΡ¢QQµÈÖØÒªÈí¼þ¼ÓÈëµ½“ÈðÐÇÕʺű£ÏÕ¹ñ”ÖУ¬¿ÉÒÔÓÐЧ±£»¤ÃÜÂ밲ȫ¡£

Çå³ý°ì·¨£º

    ÈðÐÇɱ¶¾Èí¼þÇå³ý°ì·¨£º

    °²×°ÈðÐÇɱ¶¾Èí¼þ£¬Éý¼¶µ½20.33.32°æÒÔÉÏ£¬¶ÔµçÄÔ½øÐÐÈ«ÅÌɨÃ裬°´ÕÕÈí¼þÌáʾ½øÐвÙ×÷£¬¼´¿É³¹µ×²éɱ¡£


    Æäʵ²¡¶¾¶¼ÊÇÀûÓÃä¯ÀÀÆ÷µÄ©¶´½øÐд«²¥£¬´ó¼ÒÔÚÉÏÍøµÄʱºò×îºÃÓÃFirefox»ðºüä¯ÀÀÆ÷ä¯ÀÀÍøÒ³£¬ÕâÖÖä¯ÀÀÆ÷×î´óµÄºÃ´¦¾ÍÊǰ²È«£¡Firefox»ðºüä¯ÀÀÆ÷ÏÂÔØµØÖ·£º¡¾µãÎÒÏÂÔØ¡¿

¡¾¹Ø±Õ´°¿Ú¡¿
Õ¾ÄÚËÑË÷
ÈÈÃÅÔĶÁ
²»»áÖж¾µÄä¯ÀÀÆ÷ »ðºü3
auto.exe²¡¶¾µÄ·ÖÎöÓëÊÖ
·ÀÖ¹UÅ̸ÐȾ²¡¶¾µÄ·½·¨
³¹µ×½â¾öÍþвÄãµÄ¶ñÒâÍø
ÀûÓÃ΢µãÈí¼þ¡¡·ÀÓù»úÆ÷
Öж¾Ö®ºóûÓÐɱ¶¾Èí¼þ,Ôõ
Ë«»÷ÎÞ·¨´ò¿ªÇý¶¯Æ÷µÄɱ
Ë«»÷ÎÞ·¨´ò¿ªÇý¶¯Æ÷ʱµÄ
½ÚÈÕÆÚ¼ä ¡°ËÄÒªÁù²»Òª¡±
Á÷Ã¥Èí¼þÒÑÓÅ»¯×ÔÉí ÌáÐÑ
½ÌÄã¸ù¾ÝÃû×Öʶ±ð²¡¶¾
΢ÈíÕýʽ·¢²¼IE 7
Çå³ý¡°ÐÜèÉÕÏ㡱²¡¶¾
Ôªµ©ÆÚ¼ä¾¯ÌèQQβ°Í±äÖÖ
СÐÄ Firefox©¶´»áµ¼ÖÂ
ÍøÂçÊ¢´«¹¤ÐÐÍøÕ¾±»ºÚ Êµ
·´Á÷Ã¥Èí¼þÁªÃË»ðÁ¦¶Ô×¼
¡°ÓŰÙÌØ¡±¹ÙÍø¸ÐȾÍþ½ð
Çå³ýUÅ̲¡¶¾ghost.exe
ÇáËÉ·À·¶UÅ̲¡¶¾Autorun
23ÖÖ¶ñÒâ²å¼þÊÖ¹¤Çå³ýµÄ
½­ÃñKV2008Õýʽ°æÆÀ²â
document.clear (); Ò»Á÷ÐÅÏ¢¼à¿ØÀ¹½ØÏµÍ³(IMB System) ¸æ">2007Äê¶ÈXPϵͳƽ̨ɱ¶¾
¿¨°Í˹»ù VS NOD32
¸öÈ˵µ°¸.exe£¬³ÉÈËС˵