º«¹ú¹¥³ÇÕ½ÓëÃËÕ½µÄӰƬ



¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ ¿´ÏÂÒ»¸ö

Óë º«¹ú¹¥³ÇÕ½ÓëÃËÕ½µÄӰƬ ²»Ïà¹ØµÄÆäËüÊÓÆµ
ÈðµäӰƬ[ÔÚÒ»Æð]Ô¤¸æÆ¬ ӰƬ¡¶ÊÀóÖÐÐÄ¡·ÖØÏÖ9. ÐìÓÂͬÐÔÌâ²ÄӰƬ¡¶³Á¡· 00ÐÂÎ÷À¼Ó°Æ¬ ¾¨ÆïÊ¿ ӰƬ¡¶Áò»ÇµºÀ´ÐÅ¡·³É¼¨²»Ë× 00Äê±±ÃÀÉÏӳӰƬǰհ ¡¶xn¡·¸ÅÄîӰƬ[xbox] º«¹ú°®ÇéӰƬ¡¶Ê±¼ä¡·
¹ØÓÚ Win32.Troj.Lineage.ae µÄ°Ù¿ÆÐ¡³£Ê¶
  

²¡¶¾±ðÃû£ºTrojan/PSW.Lineage.ae [KV] Trojan.PSW.Lineage.x [RS]
´¦Àíʱ¼ä£º
Íþв¼¶±ð£º¡ï¡ï
ÖÐÎÄÃû³Æ£º»ÒÉ«ÌìÌÃ
²¡¶¾ÀàÐÍ£ºÄ¾Âí
Ó°Ïìϵͳ£ºWin9x / WinNT
²¡¶¾ÐÐΪ:
ÕâÊÇÒ»¸öµÁºÅľÂí¡£¸Ã²¡¶¾¼àÊÓÓû§µÄÊäÈë ²¢½«µÁÈ¡µÄ¡°ÌìÌÃII¡±ºÍ¡°ÆÆÌìÒ»½£¡±µÄÓÎÏ·Õ˺ŷ¢Ë͵½²¡¶¾×÷ÕßÖ¸¶¨µÄÓÊÏäÀï¡£

1)½«²¡¶¾¿½±´µ½%System%\ptLen2.exe

2)ÔÚ×¢²á±íÖÐÌí¼ÓÆô¶¯Ï
HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\Run
"ptLen2"="ptLen2.exe"  


»úƱËÑË÷ ±ãÃñ²éÑ¯Íø 9VÎÞÏÞ³µÍø ¹ú¼Ò˾·¨¿¼ÊÔ½ÌÓýÍø Þ±Þ±»¯×±Æ·Íø ÅÄÅÄȤÊÓÆµ
»ð³µÆ±Íø ´óѧÉúÍŹºÍø BJGW Õ½¶Ó ƯÁ÷Æ¿ÍøÂç ImageMagick ÖÐÎÄÕ¾

¾©ICP±¸06059836ºÅ