ÉèΪÊ×Ò³    ¼ÓÈëÊÕ²Ø
ÊÓ´°É±¶¾Íø
ÍøÕ¾µ¼º½
ÔÚÏ߲鶾
×°»úÈí¼þ
FlashFXP
ÄúµÄλÖáúÊ×Ò³¡ú²¡¶¾Ô¤¾¯

½­Ãñ:¼üÅÌÖÕ½áÕ߸ÐÈ¾ÒÆ¶¯´æ´¢É豸 ÇÔÈ¡ÍøÓÎÃÜÂë

ÊÓ´°É±¶¾Íø    ×÷ÕߣºØýÃû    À´Ô´£º½­Ãñ    µã»÷Êý£º    ¡¾×ÖÌ壺´ó ÖРС¡¿    ¸üÐÂʱ¼ä£º2008Äê05ÔÂ12ÈÕ

    ½­Ãñ½ñÈÕÌáÐÑÄú×¢Ò⣺ÔÚ½ñÌìµÄ²¡¶¾ÖÐTrojanSpy.KeyLogger.uh“¼üÅÌÖÕ½áÕß”±äÖÖuhºÍWorm/AutoRun.ahk“UÅ̼ÄÉú³æ”±äÖÖahkÖµµÃ¹Ø×¢¡£

²¡¶¾Ãû³Æ£ºTrojanSpy.KeyLogger.uh
ÖÐ ÎÄ Ãû£º“¼üÅÌÖÕ½áÕß”±äÖÖuh
²¡¶¾³¤¶È£º326748×Ö½Ú
²¡¶¾ÀàÐÍ£º¼äµýÀàľÂí
ΣÏÕ¼¶±ð£º¡ï¡ï
Ó°ÏìÆ½Ì¨£ºWin 9X/ME/NT/2000/XP/2003

    TrojanSpy.KeyLogger.uh“¼üÅÌÖÕ½áÕß”±äÖÖuhÊÇ“¼üÅÌÖÕ½áÕߔľÂí¼Ò×åµÄ×îгÉÔ±Ö®Ò»£¬²ÉÓÃDelphiÓïÑÔ±àд£¬²¢¾­¹ý¼Ó¿Ç´¦Àí¡£“¼üÅÌÖÕ½áÕß”±äÖÖuhÔËÐкó£¬×ÔÎÒ¸´ÖƵ½ÏµÍ³Å̵ē\Program Files\Common Files\Microsoft Shared\MSInfo”Ŀ¼Ï£¬ÖØÐÂÃüÃûΪ“alert.exe”£¨ÊôÐÔÉèÖÃΪ“ϵͳÒþ²Ø”£©¡£½«Æä×¢²áΪϵͳ·þÎñ£¬ÊµÏÖľÂí¿ª»ú×Ô¶¯ÔËÐС£Æô¶¯“IEXPLORE.EXE”³ÌÐò£¬½«²¡¶¾´úÂë×¢ÈëÆäÖÐÔËÐУ¬Òþ²Ø×ÔÎÒ£¬·ÀÖ¹±»²éɱ¡£ÔÚºóÌ¨ÃØÃܼàÊÓ±»¸ÐȾ¼ÆËã»úÉÏÊÇ·ñÓÐÒÆ¶¯´æ´¢É豸£¬Ò»µ©·¢ÏÖ±ãÔÚÒÆ¶¯´æ´¢É豸¸ùĿ¼Ï´´½¨“autorun.inf”ÎļþºÍľÂíÖ÷³ÌÐòÎļþ£¬ÊµÏÖË«»÷ÅÌ·ûÆô¶¯“¼üÅÌÖÕ½áÕß”±äÖÖuhÔËÐС£ÃØÃܼàÊÓÓû§´ò¿ªµÄ´°¿Ú±êÌ⣬ÇÔÈ¡Óû§ÊäÈëµÄÍøÂçÓÎÏ·¡¢ÍøÂçÒøÐÐÒÔ¼°¼´Ê±Í¨Ñ¶¹¤¾ßµÄÕ˺š¢ÃÜÂëµÈÐÅÏ¢£¬²¢½«»úÃÜÐÅÏ¢·¢Ë͵½º§¿ÍÖ¸¶¨µÄ·þÎñÆ÷ÉÏ£¬¸øÓû§´øÀ´¼«´óµÄËðʧ¡£ÁíÍ⣬“¼üÅÌÖÕ½áÕß”±äÖÖuh¿ÉÄÜÓ뺧¿ÍÖ¸¶¨µÄ·þÎñÆ÷½¨Á¢ÍøÂçÁ¬½Ó£¬ÕìÌýº§¿ÍµÄÖ¸Áî½øÐжñÒâ²Ù×÷£¬ÖÂʹ±»¸ÐȾµÄ¼ÆËã»ú±»º§¿ÍÔ¶³ÌÍêÈ«¿ØÖÆ£¬ÑÏÖØÍþвÓû§¼ÆËã»úÐÅÏ¢°²È«¡£

²¡¶¾Ãû³Æ£ºWorm/AutoRun.ahk
ÖÐ ÎÄ Ãû£º“UÅ̼ÄÉú³æ”±äÖÖahk
²¡¶¾³¤¶È£º140036×Ö½Ú
²¡¶¾ÀàÐÍ£ºÈ䳿
ΣÏÕ¼¶±ð£º¡ï¡ï
Ó°ÏìÆ½Ì¨£ºWin 9X/ME/NT/2000/XP/2003

    Worm/AutoRun.ahk“UÅ̼ÄÉú³æ”±äÖÖahkÊÇ“UÅ̼ÄÉú³æ”È䳿¼Ò×åµÄ×îгÉÔ±Ö®Ò»£¬²ÉÓø߼¶ÓïÑÔ±àд£¬²¢¾­¹ý¼Ó¿Ç´¦Àí¡£“UÅ̼ÄÉú³æ”±äÖÖahkÔËÐкó£¬ÔÚ±»¸ÐȾ¼ÆËã»úϵͳµÄ“%SystemRoot%\system32\”Ŀ¼ÏÂÊͷŲ¡¶¾Îļþ“kavo.exe”ºÍ¶ñÒâ×é¼þ“kavo0.dll”¡£ÐÞ¸Ä×¢²á±í£¬ÊµÏÖÈ䳿¿ª»ú×Ô¶¯ÔËÐС£½«“kavo0.dll”²åÈëµ½ËùÓÐÓû§¼¶È¨Ï޵Ľø³ÌÖмÓÔØÔËÐУ¬Òþ²Ø×ÔÎÒ£¬·ÀÖ¹±»²éɱ¡£ÆÆ»µ×¢²á±í£¬ÖÂʹ“ÏÔʾÒþ²ØÎļþ”¹¦ÄÜʧЧ¡£ÔÚ±»¸ÐȾ¼ÆËã»ú¸÷¸öÅÌ·û¸ùĿ¼Ï´´½¨“autorun.inf”ÎļþºÍÈ䳿Ö÷³ÌÐòÎļþ£¨ÎļþÃûËæ»úÉú³É£©£¬²¢ÇÒ¼àÊÓÒÆ¶¯´æ´¢É豸£¬Ò»µ©·¢ÏÖ±»¸ÐȾ¼ÆËã»úÓÐеÄÒÆ¶¯´æ´¢É豸ʱ²¡¶¾±ãÔÚÆä¸ùĿ¼Ï´´½¨“autorun.inf”ÎļþºÍÈ䳿Ö÷³ÌÐòÎļþ£¬ÊµÏÖË«»÷ÅÌ·ûÆô¶¯“UÅ̼ÄÉú³æ”±äÖÖahk²¡¶¾³ÌÐòÔËÐеÄÄ¿µÄ¡£ÁíÍ⣬“UÅ̼ÄÉú³æ”±äÖÖahk»¹»áÔÚ±»¸ÐȾ¼ÆËã»úºóÌ¨ÃØÃÜÇÔÈ¡ÍøÂçÓÎÏ·Íæ¼ÒµÄÓÎÏ·Õʺš¢ÓÎÏ·ÃÜÂë¡¢²Ö¿âÃÜÂë¡¢½ÇÉ«µÈ¼¶µÈÐÅÏ¢£¬²¢ÔÚºǫ́½«Íæ¼ÒÐÅÏ¢·¢Ë͵½º§¿ÍÖ¸¶¨µÄÔ¶³Ì·þÎñÆ÷ÉÏ£¬ÖÂÊ¹Íæ¼ÒµÄÓÎÏ·Õʺš¢×°±¸ÎïÆ·¡¢½ðÇ®µÈ¶ªÊ§£¬¸øÓÎÏ·Íæ¼Ò´øÀ´·Ç³£´óµÄËðʧ¡£


    Æäʵ²¡¶¾¶¼ÊÇÀûÓÃä¯ÀÀÆ÷µÄ©¶´½øÐд«²¥£¬´ó¼ÒÔÚÉÏÍøµÄʱºò×îºÃÓÃFirefox»ðºüä¯ÀÀÆ÷ä¯ÀÀÍøÒ³£¬ÕâÖÖä¯ÀÀÆ÷×î´óµÄºÃ´¦¾ÍÊǰ²È«£¡Firefox»ðºüä¯ÀÀÆ÷ÏÂÔØµØÖ·£º¡¾µãÎÒÏÂÔØ¡¿

¡¾¹Ø±Õ´°¿Ú¡¿
Õ¾ÄÚËÑË÷
ÈÈÃÅÔĶÁ
²»»áÖж¾µÄä¯ÀÀÆ÷ »ðºü3
auto.exe²¡¶¾µÄ·ÖÎöÓëÊÖ
·ÀÖ¹UÅ̸ÐȾ²¡¶¾µÄ·½·¨
³¹µ×½â¾öÍþвÄãµÄ¶ñÒâÍø
ÀûÓÃ΢µãÈí¼þ¡¡·ÀÓù»úÆ÷
Ë«»÷ÎÞ·¨´ò¿ªÇý¶¯Æ÷µÄɱ
Ë«»÷ÎÞ·¨´ò¿ªÇý¶¯Æ÷ʱµÄ
Öж¾Ö®ºóûÓÐɱ¶¾Èí¼þ,Ôõ
½ÚÈÕÆÚ¼ä ¡°ËÄÒªÁù²»Òª¡±
Á÷Ã¥Èí¼þÒÑÓÅ»¯×ÔÉí ÌáÐÑ
΢ÈíÕýʽ·¢²¼IE 7
½ÌÄã¸ù¾ÝÃû×Öʶ±ð²¡¶¾
Çå³ý¡°ÐÜèÉÕÏ㡱²¡¶¾
Ôªµ©ÆÚ¼ä¾¯ÌèQQβ°Í±äÖÖ
СÐÄ Firefox©¶´»áµ¼ÖÂ
ÍøÂçÊ¢´«¹¤ÐÐÍøÕ¾±»ºÚ Êµ
·´Á÷Ã¥Èí¼þÁªÃË»ðÁ¦¶Ô×¼
¡°ÓŰÙÌØ¡±¹ÙÍø¸ÐȾÍþ½ð
Çå³ýUÅ̲¡¶¾ghost.exe
ÇáËÉ·À·¶UÅ̲¡¶¾Autorun
23ÖÖ¶ñÒâ²å¼þÊÖ¹¤Çå³ýµÄ
²¡¶¾ÖªÊ¶
½­ÃñKV2008Õýʽ°æÆÀ²â
Ò»Á÷ÐÅÏ¢¼à¿ØÀ¹½ØÏµÍ³(IMB System) ¨°Í˹»ù VS NOD32
¸öÈ˵µ°¸.exe£¬³ÉÈËС˵