×Ô¶¯ÔËÐÐUÅ̲¡¶¾µÄÊÖ¶¯Çå³ý°ì·¨
2008-07-06 20:02:13
ä¯ÀÀ(30)
ÒòΪÏÖÔÚʹÓÃUÅ̶àÆðÀ´,ͨ¹ýUÅ̸ÐȾµÄ²¡¶¾Ò²Í¬Ñù±ä¶àÁË,¶øÇÒ¸ü¼Ó¸´ÔÓ»¯¡£È«ÃûΪ£ºWin32.Hack.Tompai.b.23552£¬¼ò³ÆIexplores.exe¾ÍÊÇÕâÑùÒ»ÖÖ²¡¶¾£¬Õâ¸ö²¡¶¾¹¤×÷ÓÚ32λwindowsƽ̨¡£ ²¡¶¾»áÔÚÓ²Å̵ĸùĿ¼Éú³ÉIexplores.exeÎļþ¡£
¡¡¡¡¸Ã²¡¶¾µÄ¾ßÌå±íÏÖΪÊÇ£ºµ±ÄãË«»÷Ó²Å̵ÄÅÌ·ûʱ£¬ÏµÍ³»áµ÷ÓÃIexplores.exeÎļþ×Ô¶¯²¥·ÅÓ²Å̵ÄÄÚÈÝ£¬×÷Ϊ´«²¥²¡¶¾µÄÒ»ÖÖ·½Ê½¡£ÁíÍⲡ¶¾¿ÉÒÔͨ¹ýÒÆ¶¯´æ´¢½éÖʽøÐд«²¥(UÅÌ¡¢Òƶ¯Ó²ÅÌ)¡£
¡¡¡¡ËäÈ»´ó¶àµÄɱ¶¾Èí¼þ¿ÉÒÔ¶ÔÆä½øÐвéɱ£¡µ«ÊǸÐȾ֢״ÒÀÈ»´æÔÚ¡£µ±É±¶¾Èí¼þ½øÐÐɱ¶¾Ö®ºó£¬Ë«»÷ͬÑùÎÞ·¨´ò¿ªÅÌ·û£¬±ØÐëµã»÷ÓÒ¼ü²ÅÄÜä¯ÀÀÓ²ÅÌ¡£ÏñÕâÑùÈçºÎÀ´½â¾öÄØ£¿
¡¡¡¡Ê×ÏÈ¡¢ÓÒ¼ü´ò¿ªÆäÖÐÒ»ÊܸÐȾµÄÅÌ·û£¬ÔÚ¹¤¾ßÀ¸---Îļþ¼ÐÑ¡Ïî--²é¿´ÏÂÑ¡ÏÔʾËùÓÐÎļþºÍÎļþ¼Ð£¬Í¬Ê±È¥³ýÒþ²ØÊܱ£»¤µÄϵͳÎļþǰµÄ¹´£¬Äã»á·¢ÏÖÔÚÄãµÄÅÌ·û϶àÁËÒ»¸öautorun.inf µÄÎļþ£¬´ò¿ªÎÒÃÇ¿ÉÒÔ¿´µ½ÈçϵÄÄÚÈÝ£º
¡¡¡¡[AUTORUN]
¡¡¡¡open=Iexplorers.exe
¡¡¡¡Õâ¾ä»°µÄÒâ˼¾ÍÊǵ±ÄãË«»÷ÅÌ·ûʱ×Ô¶¯´ò¿ªÐ´Èë×¢²á±íÖеIJ¡¶¾³ÌÐòÎļþ£¬¼´Ê¹²¡¶¾±»É±ËÀ£¬µ«ÊÇ×¢²á±íµÄÐÅÏ¢ÒÀÈ»´æÔÚ£¬Õâ¾ÍÊÇÎÞ·¨´ò¿ªÅÌ·ûµÄÔÒò¡£
¡¡¡¡Æä´Î¡¢ÎÒÃÇÀ´É¾³ý²¡¶¾ÔÚ×¢²á±íÖеIJÐÁôÐÅÏ¢£º¿ªÊ¼---ÔËÐÐÖÐÊäÈëregedit ´ò¿ª×¢²á±í±à¼³ÌÐò£¬ctrl+f ´ò¿ª²éÕÒÃüÁÊäÈëIexplorers.exe£¬µã²éÕÒ£¬½ÓÏÂÀ´»áÔÚ×¢²á±íÖÐÕÒµ½´Ë¼üÖµ¡£
¡¡¡¡Ò»°ãÔÚHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPointsÏÂ
¡¡¡¡×îºó¡¢Èç¹ûÊÇÄãµÄÒÆ¶¯Ó²Å̵ÄÅÌ·ûfÅÌ´ò²»¿ª£¬ÄÇôÄ㽫»áÔÚHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints\FShellcommandÏ·¢Ïִ˼üÖµ£¬°Ñshell×Ó¼üɾ³ý¼´¿É£¬F3²éÕÒÏÂÒ»¸ö£¬Öظ´²Ù×÷£¬Ö±µ½ËùÓеͼÇå³ý¡£
¡¡¡¡µ±Çå³ýÍêËùÓÐ×Ó¼üÖ®ºó£¬ÔÙȥɾ³ýÅÌ·ûϵÄantorun.infÎļþ£¬ÖØÆôºóÎÊÌâ¾ÍÇáËɽâ¾öÁË