0.Evil Vccuum



¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ ¿´ÏÂÒ»¸ö

Óë 0.Evil Vccuum ²»Ïà¹ØµÄÆäËüÊÓÆµ
HppySunyÅ®.... ×ßÂí·¨À¼Î÷ ºÚÆïʿѧУ(¶þ) 0 ¡¶º£¾ü½ս¶ÓÔ±¡·:ºÃÀ³Îë¾­µäÓ²ºº´Ó¾ü¹Ê 0 ¡¶º£¾ü½ս¶ÓÔ±¡·:ºÃÀ³Îë¾­µäÓ²ºº´Ó¾ü¹Ê º£¾ü½ս¶ÓÔ±Ö÷ÑÝJOHNCENA²É·Ã ħ¹íÆõÔ¼ ÏÂÒ»½ÚÄ¿: ËþÀ­µÏ¼ÓÖ®Ò¹ ÁúÖ®ÎÇ
¹ØÓÚ Win32.Hack.Evil µÄ°Ù¿ÆÐ¡³£Ê¶
  

²¡¶¾±ðÃû£º
´¦Àíʱ¼ä£º
Íþв¼¶±ð£º¡ï¡ï
ÖÐÎÄÃû³Æ£º¶ñħ
²¡¶¾ÀàÐÍ£ººÚ¿Í³ÌÐò
Ó°Ïìϵͳ£ºWin9x / WinNT
²¡¶¾ÐÐΪ:
¸Ã²¡¶¾»á½«×Ô¼º¸´ÖƵ½ÏµÍ³µÄ¶à¸öĿ¼ÖÐ ËüÔËÓÃÁ˶àÖÖ³£Óõķ½·¨»ñµÃÔËÐÐȨ¡£²¢ÔÚÿ¸ö¿ÉдµÄÂß¼­´ÅÅ̵ĸùĿ¼Éú³Éautorun.infÎļþ ÿ
´ÎÓû§´ò¿ªÂß¼­´ÅÅ̵Äʱºò²¡¶¾¾ÍÇÄÇĵØ×Ô¶¯ÔËÐÐÁË¡£²¡¶¾»¹½«×Ô¼º¼ÓÔØµ½×¢²á±íµÄÆô¶¯Ïî ÿ´Î¿ª»ú¶¼½«ÔËÐв¡¶¾ Ëü»¹ÐÞ¸ÄÎı¾ÎļþµÄ¹Ø
Áª³ÌÐòÖ¸Ïò×ÔÉí ÕâÑùÓû§Ã¿´Î´ò¿ªÎı¾ÎļþµÄʱºò²¡¶¾ÓÖÇÄÇÄÔËÐÐÆðÀ´µÄ¡£È»ºóËû»á¹Ø±ÕWindows ÈÎÎñ¹ÜÀíÆ÷ ×¢²á±í±à¼­Æ÷ ½ø³Ì²é¿´Æ÷
ExcelÓ¦ÓóÌÐò WordÓ¦ÓóÌÐò °üº¬×Ö·û´®¡°play¡±ºÍ¡°.exe¡±µÄ³ÌÐò ÃüÁîÐд°¿Ú³ÌÐò¡£Ëü½«µ¼ÖÂÓû§ÐÁÐÁ¿à¿à±à¼­µÄWordÎĵµ Excel
±í¸ñ˲¼ä¶ªÊ§ Óû§²»ÄÜÓÃWindows ÈÎÎñ¹ÜÀíÆ÷¹Ø±ÕËü Óû§²»Äܱ༭ע²á±í Óû§²»ÄÜ´ò¿ªÃüÁîÐд°¿Ú »¹²»ÄÜÔËÐдøÓС°play¡±µÄÈí¼þ¡£


1.²¡¶¾¼ì²éµ±Ç°Ä¿Â¼ Èç¹ûÊǸùĿ¼ ¾Í´´½¨»¥³âÌåroot Èç¹û»¥³âÌåÒѾ­´æÔÚ¾ÍÍ˳ö ·ñÔò¾Í´´½¨Explorer½ø³Ì ´ò¿ªµ±Ç°Ä¿Â¼£»
Èç¹û²»ÊǸùĿ¼ ¾Í´´½¨»¥³âÌånot_root Èç¹û»¥³âÌåÒѾ­´æÔÚ¾ÍÍ˳ö ·ñÔò¾Í½øÐÐÏÂÒ»²½¡£

2.½«×ÔÉí¸´ÖÆÎªÒÔÏÂÎļþ£¨Â·¾¶ÊÇÓ²±àÂëµÄ Èç¹ý²»´æÔÚ¾ÍÊͷŲ»³É¹¦£©£º
C:\WINDOWS\view.exe
C:\WINDOWS\system32\winvor.exe
C:\Documents and Settings\All Users\¡¸¿ªÊ¼¡¹²Ëµ¥\³ÌÐò\Æô¶¯\start.pif

²¢ÔÚÿ¸ö¿ÉдµÄÂß¼­´ÅÅ̵ĸùĿ¼Éú³ÉÒÔÏÂÒþ²ØÎļþ
system32.exe £¨¸ÃÎļþÊDz¡¶¾µÄ¸±±¾£©
autorun.inf

autorun.infÎļþµÄÄÚÈÝΪ£º
[autorun]
open=system32.exe

µ±Óû§´ò¿ª´ÅÅ̵Äʱºò²¡¶¾¾Í×Ô¶¯ÔËÐÐÁË¡£

3.ÐÞ¸Ä×¢²á±í¡£
Ìí¼ÓÆô¶¯Ï
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"RUNEXE"="C:\WINDOWS\view.exe"

ÐÞ¸ÄÎı¾Îļþ¹ØÁª³ÌÐòΪ²¡¶¾Îļþ£º
HKCR\txtfile\shell\open\command\
"ĬÈÏ"="C:\WINDOWS\system32\winvor.exe %1"

4.´´½¨Ò»¸ö¹Ø»úÏß³Ì ÔÚ20·ÖÖÓ½«¹Ø±Õ¼ÆËã»ú¡£²¢´´½¨Ò»¸öʱÖÓ Ã¿¸ôÒ»ÃëÖÓ¾ÍÖ´ÐÐһϲÙ×÷£º
¹Ø±Õ×ÀÃæÉϵÄÌØ¶¨´°¿ÚÃû×ֵĴ°¿Ú£º
Windows ÈÎÎñ¹ÜÀíÆ÷
×¢²á±í±à¼­Æ÷
½ø³Ì²é¿´Æ÷

ÒÔ¼°Ìض¨µÄ½ø³Ì£º
excel.exe
winword.exe
°üº¬×Ö·û´®¡°play¡±ºÍ¡°.exe¡±
taskmgr.exe
regedit.exe
cmd.exe

ÊÍ·ÅÎļþ ÐÞ¸Ä×¢²á±í¡£


»úƱËÑË÷ ±ãÃñ²éÑ¯Íø 9VÎÞÏÞ³µÍø ¹ú¼Ò˾·¨¿¼ÊÔ½ÌÓýÍø Þ±Þ±»¯×±Æ·Íø ÅÄÅÄȤÊÓÆµ
»ð³µÆ±Íø ´óѧÉúÍŹºÍø BJGW Õ½¶Ó ƯÁ÷Æ¿ÍøÂç ImageMagick ÖÐÎÄÕ¾

¾©ICP±¸06059836ºÅ