ÄúµÄλÖãºÑ§Ï°Öйú ¡ú ¹¥·ÀÌìµØ ¡ú ϵͳ°²È« ¡ú ÕýÎÄ
Ô­×÷Õß:kuku Ìí¼Óʱ¼ä:2007-06-08 Ô­ÎÄ·¢±í:2007-06-08 ÈËÆø:18 À´Ô´£º»¥ÁªÍø

-----------------------------------------------------------------------------------------------------------------------------------------------

±¾ÎÄÌáʾ£º¡¶½â¾öÒ»¿ª»ú¾Í×Ô¶¯´ò¿ª¼Çʱ¾µÄ°ì·¨¡·ÊDZ¾Õ¾±à¼­ÃÇΪ¹ã´óÍøÓѾ«Ñ¡µÄʵÓÃÎÄÕ£¬±¾ÎIJûÊöÁ˹ØÓÚÎÄÕµÄÏà¹ØÀíÂÛ£¬Ïà¶ÔÀ´Ëµ×¨ÒµÐÔÇ¿£¬µ«ÊDZ¾ÎÄÖ»ÊÇÕë¶ÔÓÚij¸öÎÊÌâÌá³öµÄ¼û½âÓëÂÛÊö£¬Î´±ØÄÜ·øÉäµ½Ïà¹ØÎÊÌâµÄ·½·½ÃæÃ棬ËùÒÔ±¾ÎÄ´¦ÀíÎÊÌâµÄ·½·¨½ö½öΪÄúÌṩһЩ²Î¿¼¡£¸ü¶àÎÊÌâÇë²éÔÄѧϰÖйúÍøÆäËûÀ¸Ä¿Å¶.

-----------------------------------------------------------------------------------------------------------------------------------------------

ÿ´Î¿ª»ú£¬¶¼»áµ¯³öÒ»¸ö¿Õ°×¼Çʱ¾£¨µ«ÊÇÔËÐÐmsconfigÆô¶¯ÏÓÖûµÄÌáʾ¼ÓÔØ¼Çʱ¾£©¡£ËäȻû¶à´óÓ°Ï죬µ«¸Ð¾õ¿Ï¶¨ÊÇÓÐÎÊÌâ¡£ÎÒµÄÒÆ¶¯Ó²ÅÌ(»òÓÅÅÌ)²åµ½USB¿Úʱ£¬µã»÷ÅÌ·û½øÈëʱ£¬Ò²»áµ¯³ö¿Õ°×¼Çʱ¾¡£Ëæºó£¬ÈðÐÇ×¢²á±í¼à¿Ø³ÌÐòÏÔʾ½«ÐÞ¸ÄΪ“HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache”ÀïÃæµÄ

“C:\windows\system32\wincfgs.exe”¡£

    »áÔÚÿ¸ö´ÅÅ̸ùĿ¼ÏÂÃæÉú³ÉÒ»¸ödesktop.ini(ÒÆ¶¯É豸ÓеĻᴴ½¨autorun.inf)¡£

    ½â¾ö·½·¨£º

    1.Åú´¦Àíɾ³ý×¢²á±íÐ޸ģº

    ¸´ÖÆÏÂÃæÎÄ×Öµ½¼Çʱ¾£¬Áí´æÎª“Wincfgs_kill.bat”£¨×¢Òâ±£´æÊ±Ñ¡ÔñÎļþÀàÐÍΪ“ËùÓÐÎļþ”£©

 


echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\
Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\
Windows" /v "load" /t REG_SZ /d "" /f

    2.ÒÆ¶¯É豸½â¾ö·½·¨(ÒÔÓÅÅÌΪÀý)£º

    Á¬½ÓºÃUSBºó£¬´ò¿ªÎҵĵçÄÔ£¬µãÓÒ¼üÑ¡Ôñ´ò¿ª£¨²»ÒªÖ±½Óµã»÷´ò¿ª»òµã“open”£©£¬È»ºó´ò¿ª²Ëµ¥À¸µÄ"¹¤¾ß"->"Îļþ¼ÐÑ¡Ïî"->"²é¿´"£¬È¥µô“Òþ²ØÊܱ£»¤µÄϵͳÎļþ(ÍÆ¼ö)”Ç°ÃæµÄ¹´¡£É¾³ýµôÓÅÅÌÀïÃæµÄdesktop.ini£¬wincfgs.exeºÍautorun.inf¡£Òƶ¯Ó²Å̵ÄÊÖ¶¯É¾³ýÿ¸öÅÌ·ûÏÂÃæµÄdesktop.ini£¬wincfgs.exeºÍautorun.infÎļþ¡£

    ÁíÍâÒ»ÖÖÊÖ¶¯½â¾ö·½·¨

    ´«²¥Í¾¾¶£ºUÅ̵ÈÒÆ¶¯´æ´¢¡£

    Σº¦ÐÔ£ºÔÝÎÞÆÆ»µÐÔ£¬Ö»ÊÇ¿ª»úÌø³ö¼Çʱ¾£¬É±¶¾Èí¼þ²»Äܲé³ö²¡¶¾¡£

    ÊÖ¶¯É¾³ý·½·¨£º

    ÓÃÈÎÎñ¹ÜÀíÆ÷»òÕßľÂíɱ¿Í»òÕßHijackThis½áÊøwincfgs½ø³Ì£¬É¾³ýC:\WINDOWS\KB20060111.exe£¨Ò²ÐíÎļþÃû²»Í¬£¬ºÍ¼Çʱ¾Ò»ÑùµÄÀ¶É«Í¼±ê£©£¬ºÍC:\windows\system32\wincfgs.exe£¨»ÆÉ«ÎʺÅͼ±êµÄÒþ²ØÏµÍ³Îļþ£©¡£

    ¿ªÊ¼£­ÔËÐУ­regedit£¬½øÈë×¢²á±í£¬ËÑË÷×¢²á±íɾ³ýwincfgs.exe¡£±ÈÈçɾ³ý×¢²á±íÒÔÏÂÏî/×ÓÏûÓеϰµ±È»²»ÓÃɾ³ýÁË£¡£¡£¡

HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache

C:\WINDOWS\KB20060111.exec

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load=b*DZs

    ÔÙÔËÐÐmsconfig»òÕßÔÚ[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]ÏîÇåÀí¿ª»úÆô¶¯Ïî¡£

 



±¾Ò³µØÖ·
Êղص½£º[ÊղؼÐ] [°Ù¶ÈËѲØ] [ÐÂÀËViVi] [POCOÍøÕª] [ ºÍÑ¶ÍøÕª] [ºÃÅ¶ÍøÕª] [GoogleÊéÇ©]
               
[ËѺüÍøÕª] [365KeyÍøÕª] [Ìì¼«ÍøÕª] [ÎÒÕª] [²©²ÉÍøÕª] [igooiÍøÕª]
Ïà¹ØÎÄÕÂ

ÀÏ»°ÐÂ˵£ºiexplore.exeÊǽø³Ì»¹ÊDz¡¶¾
¼ÆËã»ú²¡¶¾µÄ¶¨Òå
ÔõÑùÔ¤·ÀµçÄÔÍøÂçйÃÜ
·ÀÖ¹ÍøÂç·ç±©
½ÌÄãÅäÖÃLinux²Ù×÷ϵͳ°²È«¹ÜÀí·þÎñ
ÈçºÎ·ÀÓùÍøÂçÓÎÏ·Íâ¹ÒľÂí
Ôöǿ·ÓÉÆ÷°²È«µÄÊ®¸öС¼¼ÇÉ
°Ù¶¾²»ÇÖÈçºÎÒÔ²»±äÓ¦Íò±äÔ¤·À²¡¶¾
ΪÄãµÄMySQLÊý¾Ý¿â¼ÓÖý23µÀ°²È«ÃÅ
²»ÓøÄÎļþÃû ·ÀÖ¹IISÎļþ±»ÏÂÔØ·½·¨
¶ñÒâÍøÕ¾¸Ä×¢²á±íµÄ¼¸¸ö½â¾ö°ì·¨
EXEÎļþ¹ØÁª±»ÆÆ»µÔõô°ì
ÎÒ»úÆ÷CÅ̲»ÄÜË«»÷´ò¿ªÁË
·ÀÖ¹²¡¶¾ÓëºÚ¿ÍÈëÇÖ¿ìËٹرն˿Ú
ÁìÏÈÒ»³ïµÄ°×èϵͳÍõľÂí²éɱ¼¼Êõ
ÍÑÈ¥ÓÕ»óµÄÍâÒ ¶³öľÂíµÄ±¾À´ÃæÄ¿
ÈçºÎÏÔʾÒþ²ØÎļþ(ÔËÐв¡¶¾ºó)
ÈçºÎÊÖ¹¤·â135¶Ë¿Ú?
µçÄÔ²¡¶¾Æ«°®ÁùÀà³£ÓÃÈí¼þ
½ÌÄã°ÚÍѺڿ͹¥»÷µÄÊ®´ó·½·¨

Ïà¹ØÆÀÂÛ


±¾ÎÄÕÂËùÊô·ÖÀࣺÊ×Ò³ ¡ú ¹¥·ÀÌìµØ ¡ú ϵͳ°²È«   ϵͳ°²È«