¡¡¡¡ÏÖÔÚľÂí²¡¶¾µÄ´«²¥·½Ê½Ô½À´Ô½À´Òþ±Î£¬Èò»ÉÙÓû§·À²»Ê¤·À¡£ÌرðÊÇÕë¶Ôij¿îÍøÓεĵÁºÅľÂí£¬Èç¹û²»¼ÓÒÔ¿ØÖÆ£¬½«¸øÕâ¿îÍøÓδøÀ´»ÙÃðÐÔÔÖÄÑ¡£×î½üÕë¶Ô¡¶Õ÷;¡·ÓÎÏ·³öÁËÒ»¿îľÂí£¬ËüµÄÒþ²Ø·½Ê½Ï൱½ÆÕ©£¬·Ç³£ÄÑÒÔ·¢ÏÖ¡£²»¹ý£¬¶ÔÓÚÕâÀàÁÓ¼£°ß°ßµÄ²¡¶¾£¬°²È«ÕïËùµÄôÃÎÄ·æÒ½ÉúÔçÒѼû¹Ö²»¹ÖÁË¡£ÏÂÃæ¾Í°ïÊ·ÓñÖù¾¾³öÕâ¿îÕë¶Ô¡¶Õ÷;¡·ÓÎÏ·µÄľÂí¡£
¡¡¡¡Õ÷;ľÂíµµ°¸
¡¡¡¡Svhost32.exeÕ÷;ľÂí¿ÉÒÔµÁÈ¡¡¶Õ÷;¡·µÄÃÜÂë¡¢ÆäËûÓÎÏ·ÃÜÂë¡¢IM¹¤¾ßÃÜÂëµÈµÈ¡£¸ÐȾ²¡¶¾Ö®ºó£¬»áÉú³ÉSvhost32.exe¡¢Rundl132.exe½ø³Ì¡¢msccrt.exe½ø³ÌµÈ£¬ÕâЩÃÔ»óÐÔ½ø³Ì²¢²»ÊÇľÂíµÄºËÐÄ£¬ÕæÕýµÄÖ÷ıÆäʵ¶ã²ØÔÚÒõ°µ´¦¡£¸ÃľÂíµÄɱÊÖïµÓ¦¸ÃÊDzåÈëµ½Explorer.exe½ø³ÌµÄDLLÎļþ¡£
¡¡¡¡Svhost32½ø³Ì“³öÂô”Õ÷;ľÂí
¡¡¡¡½ñÌ찲ȫÕïËùÓÀ´ÁËÒ»¸ö¾ÍÕïÕß¡£´ÓËûÒ§ÑÀÇгݵØÐðÊöÖУ¬ôÃÒ½ÉúÁ˽⵽СÍõ¶Ô¸Ã²¡¶¾Éî¶ñÍ´¾ø¡£ÕâÒ²²»Ææ¹Ö£¬²¡¶¾µÁÈ¡ÁËËûµÄÕ÷;ÓÎÏ·µÄÃÜÂ룬ÈÃËûËðʧ²»Ð¡¡£
¡¡¡¡µÁÈ¡ÃÜÂëµÄÒ»°ãÊÇľÂí²¡¶¾£¬ÄÇôµ½µ×ÊÇÄÄÖÖľÂíÄØ£¿´ÓСÍõÃèÊöµÄ²¡¶¾·¢×÷ÌØÕ÷ÖУ¬ôÃÒ½Éú·¢ÏÖ²¡¶¾ÐÞ¸ÄÁËIEµÄĬÈÏÖ÷ҳΪhttp://u4.sky99.cn/¡£
¡¡¡¡¸ÃľÂíÕ¼ÓÃÁË´óÁ¿ÏµÍ³×ÊÔ´£¬Ê¹ÏµÍ³Îȶ¨ÐÔ´ó´óϽµ¡£ÔÚÈÎÎñ¹ÜÀíÆ÷µÄ½ø³Ì´°¿Ú³öÏÖÁËSvhost32.exe½ø³Ì£¬ÒÉËƲ¡¶¾½ø³Ì£¬¹Ø±ÕÖ®ºóÖØÆôϵͳ£¬ÈÔÈ»»á³öÏÖ¡£Ä¾ÂíÕ¼ÓÃÁËÍøÂç´ø¿íÏòºÚ¿Í·¢ËÍÃÜÂëÐÅÏ¢£¬¶øÇÒ°Ñ×Ô¼ºµÄÏ̲߳åÈëÁËϵͳ¹Ø¼ü½ø³Ì¡£
¡¡¡¡ÁíÍâ»ñÈ¡Óû§µÄÃÜÂëÐÅÏ¢µÄ·½Ê½Ò²¼«ÆäΣÏÕ£¬¼«Ò×µ¼ÖÂϵͳ±ÀÀ£¡£²¡¶¾»¹¹Ø±ÕÁËÈðÐÇɱ¶¾¼à¿Ø¡£Í¨¹ýСÍõµÄÐðÊö£¬ôÃÒ½Éú·¢ÏÖÕâ¸öϵͳµÄÇé¿öºÍÖÐSvhost32.exeÕ÷;ľÂíºóµÄÇé¿ö¶ÔÉÏÁ˺ţ¬Òò´Ë£¬µ±¼´¾Í¿ªÊ¼ÕïÖÎÆðÀ´¡£
¡¡¡¡È¥³ýľÂí²¡¶¾µÄαװ
¡¡¡¡ÓÉÓÚSvhost32.exeÕ÷;ľÂíÓÐһЩûÓÐÆÆ»µÐÔµÄαװÎļþ£¬ôÃÒ½Éú¾ö¶¨ÏÈÈ¥³ýÕâЩÀ¬»øÎļþ¡£
¡¡¡¡´ò¿ªÁËIceSword£¬ôÃÒ½ÉúºÜ¿ì±ãÔÚÆä½ø³ÌÑ¡ÏîÖз¢ÏÖÁËSvhost32.exe½ø³ÌµÄÎļþÊÇ“C:WindowsDownloadSvhost32.exe”¡£
¡¡¡¡ÓÒ¼üµ¥»÷¸Ã½ø³ÌÑ¡Ôñ“½áÊø½ø³Ì”ÃüÁî¼´¿É£¬½Ó׎øÈë¸ÃĿ¼ɾ³ý¸ÃÎļþ¡£Í¬ÑùµÄ£¬Rundl132.exe½ø³ÌµÄÎļþÊÇC:windowsrundl132.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£
¡¡¡¡Í¬ÑùµÄ£¬·¢ÏÖmsccrt.exe½ø³ÌµÄÎļþÊÇC:windowsmsccrt.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£ÓÉÓÚÕâЩ½ø³Ì¶¼ÄÜ×ÔÆô¶¯£¬´ò¿ªSystem Repair EngineerÀ´Çå³ý×ÔÆô¶¯ÏîÄ¿¡£´ò¿ª³ÌÐòºó£¬Ñ¡ÖГÆô¶¯ÏîÄ¿”ʱµ¯³öÁËÁ½´Î¾¯¸æÐÅÏ¢¿ò£¬Ä¬ÈÏΪ¿ÕµÄ×¢²á±íÖµload±»Ð޸ijÉÁË“C:windowsrundl132.exe”ÓÃÒÔÆô¶¯¼ÓÔØrundl132.exeÕâ¸ö²¡¶¾½ø³Ì¡£
¡¡¡¡Çå¿ÕloadÖµÀ´·ÀÖ¹²¡¶¾×ÔÆô¶¯¡£½Ó×Åɾ³ýֵΪ“C:windowsDownloadsvhost32.exe”µÄÆô¶¯ÏîÄ¿xyºÍֵΪ“C:DOCUME~1ADMI NI~1LOCALS~1Te mpupxdn.exe”µÄÆô¶¯ÏîÄ¿upxdn¡£
¡¡¡¡ÓÉÓÚ²¡¶¾ÊÔͼ´Ü¸ÄUserInitÏîÄ¿À´´ïµ½ÔËÐÐ×Ô¼ºµÄÄ¿µÄ£¬²»¹ýÕâ´Î²¢Î´½øÐÐʵÖÊÐÔÐ޸ģ¬Ö»ÊÇÆÆ»µÁËÔÀ´µÄÖµ£¬Òò´Ë°ÑUserInitÏîÄ¿ÖØÐÂÐÞ¸ÄΪÕý³£µÄ“C:windowssystem32Userinit.exe”£¨²»°üÀ¨ÒýºÅ£©¼´¿É¡£
¡¡¡¡Ä»ºóÖ÷ıÏÖÉí
¡¡¡¡ôÃÒ½ÉúÇå³ýÍêÕâЩ²¡¶¾Îļþ£¬ÏÂÃæ¾ÍÊÇÈòåÈëExplorer.exe½ø³ÌµÄ²¡¶¾ÎļþÏÖÉíÁË¡£´ò¿ªÁË¡¶³¬¼¶Ñ²¾¯¡·£¬Ñ¡Ôñ“½ø³Ì¹ÜÀí”Ñ¡Ï¸ù¾Ý²¡¶¾·¢×÷ʱ¼äºÜ¿ì±ã·¢ÏÖÁËλÓÚ“C:Program FilesCommon FilesMicrosoft Sha redMSINFO”µÄ¿ÉÒÉÎļþxiaran.dat£»Î»ÓÚ“C:DOCUME~1ADMINI~1LOCALS~1Temp”µÄ¿ÉÒÉÎļþupxdn.dllºÍλÓÚ“C:Windowssystem32”µÄ¿ÉÒÉÎļþmsccrt.dll¡£ÕâЩÎļþ²»µ«ÒÔ»ÆÉ«¾¯¸æÉ«ÏÔʾ£¬¶øÇÒÎļþÊôÐÔÏÔʾ´´½¨Ê±¼ä¶¼ÊDz¡¶¾·¢×÷ÆÚ£¨Í¼4£©¡£
¡¡¡¡Ö÷ı¾ÍµØÕý·¨
¡¡¡¡½Æ»«µÄÖ÷ıÒѾ±»·¢ÏÖÁË£¬ÏÂÃæ¾Í¿ªÊ¼Çå³ýÕâЩÎļþ°É¡£ôÃÒ½ÉúÑ¡ÖÐÕâЩÎļþ£¬ÓÒ¼üµ¥»÷Ñ¡Ôñ“Ç¿ÖÆжÔرê¼ÇÄ£¿é”ÃüÁÕâÑùÕâЩÎļþ¾Í²»Äܵõ½Explorer.exe½ø³ÌµÄ±Ó»¤ÁË¡£
¡¡¡¡½ÓמͿÉÒÔ½øÈëÕâЩÎļþµÄĿ¼Öð¸öɾ³ýÁË¡£Íê³ÉÖ®ºó£¬ÖØÐÂÆô¶¯¼ÆËã»ú£¬Î´·¢ÏÖ²¡¶¾½ø³Ì£¬ÏµÍ³ÔËÐÐÒ²Îȶ¨ÁË¡£Õâ˵Ã÷²¡¶¾ÒѾ±»³É¹¦Çå³ýÁË¡£
¡¡¡¡Svhost32.exeÕ÷;ľÂí£¬Ò»°ãͨ¹ýä¯ÀÀ¶ñÒâÍøÕ¾À´´«²¥¡£Òò´Ë£¬ÎÒÃÇ°²×°É±¶¾Èí¼þ¿ªÆôÍøÒ³ºÍÎļþʵʱ·À»¤¹¦ÄÜ£¬¿ÉÒԱȽϺõطÀ·¶ÕâÀàľÂí¡£¿ªÆôÏÂÔØÈí¼þ£¨È磺ѸÀס¢¿ì³µ£©µÄÎļþ²¡¶¾¼à¿ØÒ²ÊDZØÒªµÄ¡£
±¾ÎĽÌÄúÈçºÎÇå³ýÕ÷;ľÂí
·¢²¼Ê±¼ä£º2012-05-22 À´Ô´£ººù«µºµçÄÔÍø
ÕªÒª:Svhost32.exeÕ÷;ľÂí¿ÉÒÔµÁÈ¡¡¶Õ÷;¡·µÄÃÜÂë¡¢ÆäËûÓÎÏ·ÃÜÂë¡¢IM¹¤¾ßÃÜÂëµÈµÈ¡£¸ÐȾ²¡¶¾Ö®ºó£¬»áÉú³ÉSvhost32.exe¡¢Rundl132.exe½ø³Ì¡¢msccrt.exe½ø³ÌµÈ£¬ÕâЩÃÔ»óÐÔ½ø³Ì²¢²»ÊÇľÂíµÄºËÐÄ£¬ÕæÕýµÄÖ÷ıÆäʵ¶ã²ØÔÚÒõ°µ´¦¡£¸ÃľÂíµÄɱÊÖïµÓ¦¸ÃÊDzåÈëµ½Explorer.exe½ø³ÌµÄDL
Ïà¹ØÔĶÁ£º
ͼÎÄÍƼö
ÍƼöÔĶÁ
ÆäËûÈËÕýÔÚ¿´¡¡
- ¡¤Öж¾µçÄԶౡÃüdz̸ľÂí¼ÓÔصķ½Ê½
- ¡¤Çå³ýBackDoorľÂíµÄ²Ù×÷·½·¨
- ¡¤Ô¤·ÀEclipse 2000ľÂíÆÆ»µµÄ²Ù×÷·½·¨
- ¡¤Çå³ýRipperľÂí
- ¡¤±¾ÎĽÌÄúÈçºÎÇå³ýÕ÷;ľÂí
- ¡¤Çå³ýľÂív1.8µÄ²Ù×÷·½·¨
- ¡¤Ä¾Âí¿Í»§¶ËÓë·þÎñ¶ËÊÇÈçºÎµÄÒþ²Ø
- ¡¤Çå³ýTrinooľÂíµÄ²Ù×÷·½·¨
- ¡¤ÇÉÓýðɽľÂíרɱ¹ÜÀíµÄ½ø³Ì¼°Æô¶¯Ïî
- ¡¤Ð¡±àÍƼö£º·ÀÓùľÂíµÄËÄ´ó±ØѧÕÐÊý
- ¡¤ÔõÑùʶ±ðºÍ·ÀÓùWebÍøҳľÂí
- ¡¤Ð¡±à½ÌÄúÈçºÎÓÃWindowsÈÎÎñ¹ÜÀíÆ÷¾¾³öľÂí
- ¡¤Çå³ýSoftwarstľÂíµÄ²Ù×÷·½·¨
- ¡¤ºÚ¿ÍÊÇÈçºÎ¸øÄãµÄϵͳÖÖÉÏľÂí
- ¡¤Ð·½·¨°ïÄãʶÒþ²ØľÂí
- ¡¤¼òµ¥ËÄÕÐÃî³ýIE¿Õ°×Ò³ÀïµÄľÂí
- ¡¤·À·¶¶àýÌåľÂí·½·¨ È磺WMV¡¢WMAÎļþµÈ
- ¡¤Ê¹ÓÃÓ°ÒôѲ¾¯·À·¶µçӰľÂíµÄ·½·¨
- ¡¤Çå³ýVampireľÂíµÄ²Ù×÷·½·¨
- ¡¤²éɱľÂíС¼¼ÇÉ