ÐÂÅ©Ê×Ò³ Å©ÒµÐÂÎÅ Ö¸»ÐÅÏ¢ Å©Òµ¼¼Êõ Å©ÒµËÑË÷ Å©Ò© µçÄÔ ÍøÕ¾µØͼ

±¾ÎĽÌÄúÈçºÎÇå³ýÕ÷;ľÂí

·¢²¼Ê±¼ä£º2012-05-22  À´Ô´£ººù«µºµçÄÔÍø
ÕªÒª:Svhost32.exeÕ÷;ľÂí¿ÉÒÔµÁÈ¡¡¶Õ÷;¡·µÄÃÜÂë¡¢ÆäËûÓÎÏ·ÃÜÂë¡¢IM¹¤¾ßÃÜÂëµÈµÈ¡£¸ÐȾ²¡¶¾Ö®ºó£¬»áÉú³ÉSvhost32.exe¡¢Rundl132.exe½ø³Ì¡¢msccrt.exe½ø³ÌµÈ£¬ÕâЩÃÔ»óÐÔ½ø³Ì²¢²»ÊÇľÂíµÄºËÐÄ£¬ÕæÕýµÄÖ÷ıÆäʵ¶ã²ØÔÚÒõ°µ´¦¡£¸ÃľÂíµÄɱÊÖïµÓ¦¸ÃÊDzåÈëµ½Explorer.exe½ø³ÌµÄDL

¡¡¡¡ÏÖÔÚľÂí²¡¶¾µÄ´«²¥·½Ê½Ô½À´Ô½À´Òþ±Î£¬Èò»ÉÙÓû§·À²»Ê¤·À¡£ÌرðÊÇÕë¶Ôij¿îÍøÓεĵÁºÅľÂí£¬Èç¹û²»¼ÓÒÔ¿ØÖÆ£¬½«¸øÕâ¿îÍøÓδøÀ´»ÙÃðÐÔÔÖÄÑ¡£×î½üÕë¶Ô¡¶Õ÷;¡·ÓÎÏ·³öÁËÒ»¿îľÂí£¬ËüµÄÒþ²Ø·½Ê½Ï൱½ÆÕ©£¬·Ç³£ÄÑÒÔ·¢ÏÖ¡£²»¹ý£¬¶ÔÓÚÕâÀàÁÓ¼£°ß°ßµÄ²¡¶¾£¬°²È«ÕïËùµÄôÃÎÄ·æÒ½ÉúÔçÒѼû¹Ö²»¹ÖÁË¡£ÏÂÃæ¾Í°ïÊ·ÓñÖù¾¾³öÕâ¿îÕë¶Ô¡¶Õ÷;¡·ÓÎÏ·µÄľÂí¡£

¡¡¡¡Õ÷;ľÂíµµ°¸

¡¡¡¡Svhost32.exeÕ÷;ľÂí¿ÉÒÔµÁÈ¡¡¶Õ÷;¡·µÄÃÜÂë¡¢ÆäËûÓÎÏ·ÃÜÂë¡¢IM¹¤¾ßÃÜÂëµÈµÈ¡£¸ÐȾ²¡¶¾Ö®ºó£¬»áÉú³ÉSvhost32.exe¡¢Rundl132.exe½ø³Ì¡¢msccrt.exe½ø³ÌµÈ£¬ÕâЩÃÔ»óÐÔ½ø³Ì²¢²»ÊÇľÂíµÄºËÐÄ£¬ÕæÕýµÄÖ÷ıÆäʵ¶ã²ØÔÚÒõ°µ´¦¡£¸ÃľÂíµÄɱÊÖïµÓ¦¸ÃÊDzåÈëµ½Explorer.exe½ø³ÌµÄDLLÎļþ¡£

¡¡¡¡Svhost32½ø³Ì“³öÂô”Õ÷;ľÂí

¡¡¡¡½ñÌ찲ȫÕïËùÓ­À´ÁËÒ»¸ö¾ÍÕïÕß¡£´ÓËûÒ§ÑÀÇгݵØÐðÊöÖУ¬ôÃÒ½ÉúÁ˽⵽СÍõ¶Ô¸Ã²¡¶¾Éî¶ñÍ´¾ø¡£ÕâÒ²²»Ææ¹Ö£¬²¡¶¾µÁÈ¡ÁËËûµÄÕ÷;ÓÎÏ·µÄÃÜÂ룬ÈÃËûËðʧ²»Ð¡¡£

¡¡¡¡µÁÈ¡ÃÜÂëµÄÒ»°ãÊÇľÂí²¡¶¾£¬ÄÇôµ½µ×ÊÇÄÄÖÖľÂíÄØ£¿´ÓСÍõÃèÊöµÄ²¡¶¾·¢×÷ÌØÕ÷ÖУ¬ôÃÒ½Éú·¢ÏÖ²¡¶¾ÐÞ¸ÄÁËIEµÄĬÈÏÖ÷ҳΪhttp://u4.sky99.cn/¡£

¡¡¡¡¸ÃľÂíÕ¼ÓÃÁË´óÁ¿ÏµÍ³×ÊÔ´£¬Ê¹ÏµÍ³Îȶ¨ÐÔ´ó´óϽµ¡£ÔÚÈÎÎñ¹ÜÀíÆ÷µÄ½ø³Ì´°¿Ú³öÏÖÁËSvhost32.exe½ø³Ì£¬ÒÉËƲ¡¶¾½ø³Ì£¬¹Ø±ÕÖ®ºóÖØÆôϵͳ£¬ÈÔÈ»»á³öÏÖ¡£Ä¾ÂíÕ¼ÓÃÁËÍøÂç´ø¿íÏòºÚ¿Í·¢ËÍÃÜÂëÐÅÏ¢£¬¶øÇÒ°Ñ×Ô¼ºµÄÏ̲߳åÈëÁËϵͳ¹Ø¼ü½ø³Ì¡£

¡¡¡¡ÁíÍâ»ñÈ¡Óû§µÄÃÜÂëÐÅÏ¢µÄ·½Ê½Ò²¼«ÆäΣÏÕ£¬¼«Ò×µ¼ÖÂϵͳ±ÀÀ£¡£²¡¶¾»¹¹Ø±ÕÁËÈðÐÇɱ¶¾¼à¿Ø¡£Í¨¹ýСÍõµÄÐðÊö£¬ôÃÒ½Éú·¢ÏÖÕâ¸öϵͳµÄÇé¿öºÍÖÐSvhost32.exeÕ÷;ľÂíºóµÄÇé¿ö¶ÔÉÏÁ˺ţ¬Òò´Ë£¬µ±¼´¾Í¿ªÊ¼ÕïÖÎÆðÀ´¡£

¡¡¡¡È¥³ýľÂí²¡¶¾µÄαװ

¡¡¡¡ÓÉÓÚSvhost32.exeÕ÷;ľÂíÓÐһЩûÓÐÆÆ»µÐÔµÄαװÎļþ£¬ôÃÒ½Éú¾ö¶¨ÏÈÈ¥³ýÕâЩÀ¬»øÎļþ¡£

¡¡¡¡´ò¿ªÁËIceSword£¬ôÃÒ½ÉúºÜ¿ì±ãÔÚÆä½ø³ÌÑ¡ÏîÖз¢ÏÖÁËSvhost32.exe½ø³ÌµÄÎļþÊÇ“C:WindowsDownloadSvhost32.exe”¡£

¡¡¡¡ÓÒ¼üµ¥»÷¸Ã½ø³ÌÑ¡Ôñ“½áÊø½ø³Ì”ÃüÁî¼´¿É£¬½Ó׎øÈë¸ÃĿ¼ɾ³ý¸ÃÎļþ¡£Í¬ÑùµÄ£¬Rundl132.exe½ø³ÌµÄÎļþÊÇC:windowsrundl132.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£

¡¡¡¡Í¬ÑùµÄ£¬·¢ÏÖmsccrt.exe½ø³ÌµÄÎļþÊÇC:windowsmsccrt.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£ÓÉÓÚÕâЩ½ø³Ì¶¼ÄÜ×ÔÆô¶¯£¬´ò¿ªSystem Repair EngineerÀ´Çå³ý×ÔÆô¶¯ÏîÄ¿¡£´ò¿ª³ÌÐòºó£¬Ñ¡ÖГÆô¶¯ÏîÄ¿”ʱµ¯³öÁËÁ½´Î¾¯¸æÐÅÏ¢¿ò£¬Ä¬ÈÏΪ¿ÕµÄ×¢²á±íÖµload±»Ð޸ijÉÁË“C:windowsrundl132.exe”ÓÃÒÔÆô¶¯¼ÓÔØrundl132.exeÕâ¸ö²¡¶¾½ø³Ì¡£

¡¡¡¡Çå¿ÕloadÖµÀ´·ÀÖ¹²¡¶¾×ÔÆô¶¯¡£½Ó×Åɾ³ýֵΪ“C:windowsDownloadsvhost32.exe”µÄÆô¶¯ÏîÄ¿xyºÍֵΪ“C:DOCUME~1ADMI NI~1LOCALS~1Te mpupxdn.exe”µÄÆô¶¯ÏîÄ¿upxdn¡£

¡¡¡¡ÓÉÓÚ²¡¶¾ÊÔͼ´Ü¸ÄUserInitÏîÄ¿À´´ïµ½ÔËÐÐ×Ô¼ºµÄÄ¿µÄ£¬²»¹ýÕâ´Î²¢Î´½øÐÐʵÖÊÐÔÐ޸ģ¬Ö»ÊÇÆÆ»µÁËÔ­À´µÄÖµ£¬Òò´Ë°ÑUserInitÏîÄ¿ÖØÐÂÐÞ¸ÄΪÕý³£µÄ“C:windowssystem32Userinit.exe”£¨²»°üÀ¨ÒýºÅ£©¼´¿É¡£

¡¡¡¡Ä»ºóÖ÷ıÏÖÉí

¡¡¡¡ôÃÒ½ÉúÇå³ýÍêÕâЩ²¡¶¾Îļþ£¬ÏÂÃæ¾ÍÊÇÈòåÈëExplorer.exe½ø³ÌµÄ²¡¶¾ÎļþÏÖÉíÁË¡£´ò¿ªÁË¡¶³¬¼¶Ñ²¾¯¡·£¬Ñ¡Ôñ“½ø³Ì¹ÜÀí”Ñ¡Ï¸ù¾Ý²¡¶¾·¢×÷ʱ¼äºÜ¿ì±ã·¢ÏÖÁËλÓÚ“C:Program FilesCommon FilesMicrosoft Sha redMSINFO”µÄ¿ÉÒÉÎļþxiaran.dat£»Î»ÓÚ“C:DOCUME~1ADMINI~1LOCALS~1Temp”µÄ¿ÉÒÉÎļþupxdn.dllºÍλÓÚ“C:Windowssystem32”µÄ¿ÉÒÉÎļþmsccrt.dll¡£ÕâЩÎļþ²»µ«ÒÔ»ÆÉ«¾¯¸æÉ«ÏÔʾ£¬¶øÇÒÎļþÊôÐÔÏÔʾ´´½¨Ê±¼ä¶¼ÊDz¡¶¾·¢×÷ÆÚ£¨Í¼4£©¡£ 

¡¡¡¡Ö÷ı¾ÍµØÕý·¨

¡¡¡¡½Æ»«µÄÖ÷ıÒѾ­±»·¢ÏÖÁË£¬ÏÂÃæ¾Í¿ªÊ¼Çå³ýÕâЩÎļþ°É¡£ôÃÒ½ÉúÑ¡ÖÐÕâЩÎļþ£¬ÓÒ¼üµ¥»÷Ñ¡Ôñ“Ç¿ÖÆжÔرê¼ÇÄ£¿é”ÃüÁÕâÑùÕâЩÎļþ¾Í²»Äܵõ½Explorer.exe½ø³ÌµÄ±Ó»¤ÁË¡£

¡¡¡¡½ÓמͿÉÒÔ½øÈëÕâЩÎļþµÄĿ¼Öð¸öɾ³ýÁË¡£Íê³ÉÖ®ºó£¬ÖØÐÂÆô¶¯¼ÆËã»ú£¬Î´·¢ÏÖ²¡¶¾½ø³Ì£¬ÏµÍ³ÔËÐÐÒ²Îȶ¨ÁË¡£Õâ˵Ã÷²¡¶¾ÒѾ­±»³É¹¦Çå³ýÁË¡£

¡¡¡¡Svhost32.exeÕ÷;ľÂí£¬Ò»°ãͨ¹ýä¯ÀÀ¶ñÒâÍøÕ¾À´´«²¥¡£Òò´Ë£¬ÎÒÃÇ°²×°É±¶¾Èí¼þ¿ªÆôÍøÒ³ºÍÎļþʵʱ·À»¤¹¦ÄÜ£¬¿ÉÒԱȽϺõطÀ·¶ÕâÀàľÂí¡£¿ªÆôÏÂÔØÈí¼þ£¨È磺ѸÀס¢¿ì³µ£©µÄÎļþ²¡¶¾¼à¿ØÒ²ÊDZØÒªµÄ¡£
 

´òÓ¡ ´ó ÖРС ÔðÈα༭£ºÏ£Íû