©P©ö¼y
¤@¯ë·|û
¿n¤À 212
µo¤å 53
µù¥U 2005-9-10 ¨Ó¦Û ¥x¤¤
ª¬ºA Â÷½u
|
#1 ¡e¨D§U¡fshell.exe¸Ñ§¹¬r«á¡AµLªk±q§Úªº¹q¸£ª½±µÂI¤J¥»¾÷ªº¥ô¤@ºÏºÐ¾÷
¤µ¤Ñ¤p§ÌPC¨¾¬r³nÅé§ì¨ì¯f¬r¡A¤¤¬rªº¬OC:\¡BD:\¡BE:\¡BF:\¡BG:\(¬°¦P¤@µwºÐ)¡A¤Uªºshell.exe¡A¸Ñ§¹¬r«á´N¤£¯àª½±µÂI¶iºÏºÐC¡BD¡BE¡BF¡BG¡A·|¥X²{¶}±ÒÀɮתºµe±¡A´N¬O¨º¶}±Ò³oÀɮ׿ï¾Ü¥H¤U¶}±Ò³nÅ骺µe±¡A½Ð°Ý¦U¦ì¤j¤jn¦p¦ó¸Ñ©O???
|
alex
|
|
2007-5-28 04:23 PM |
|
jeep25
¤@¯ë·|û
¿n¤À 640
µo¤å 91
µù¥U 2007-5-18
ª¬ºA Â÷½u
|
#2
¬Ý¨Ó¤j¤j§AÀ³¸Ó¦³¥ÎP2P¤§Ãþªº³nÅé¦b¤U¸üªF¦è§a...
¯u¥©~~§Ú¤§«eªº°ÝÃD¤]¬O¸ò§A¤@¼Ë...
§ÚªºµwºÐ¨ì«á¨Ó³s¶i³£¶i¤£¤F...´Nºâ¦n¤£®e©ö¶i¥h¤FµwºÐ¤º³ºµM¬OªÅµL¤@ª«
¥Î¤F³Ì¤Ö¤TºØ³nÅé¨Ó±Ï...´N³o¼Ë¹q¸£±q¦¨ì±ß´N¬O¦b±½±Ï¤F§Ö1Ó¤ë¨SÃö¾÷..
´N¬O±Ï¤£¦^¨Ó...ºâºâ¤é¤l...«O©T´N§Ö¤F...«á¨Ó¤ß¤@¾îºâ¤F...ÁöµM¸Ì±¦³§Ú¸ò§Ú
±Cªº¦^¾Ð¤Î·Ó¤ù...¦ý¬O~~µwºÐ´N¬O±¾¤F...¦ó¥²¬°¤F³o¼Ë¤S·l¥¢¤@Áû160GªºµwºÐ
....¹j¤Ñ°¨¤W°e×...¤£¨ì3¤Ñ©±®a´N¥s§Ú¥h»â¤@Áû·sªºµwºÐ¦^¨Ó...
©Ò¥H~~¦pªG§AªºµwºÐÁÙ¨S¶W¹L«O©T....«Øij±z§Ö°eקa
|
[glow]¤W¶Ç¨¯Wµ¥§A¦^.³Ì§Ò¤T¨¥¨â»yÀH«K¦^[/glow]
|
|
2007-6-11 03:24 AM |
|
24082133
¤@¯ë·|û
¿n¤À 523
µo¤å 137
µù¥U 2006-12-3
ª¬ºA Â÷½u
|
#3
³o¦U§Ú¦³¤¤¹L..¤¤¬r«á±½¬r..©Ò¦³°õ¦æÀɳ£·|³Q¹jÂ÷..§A¥i¥H´_ì..¤£²z¥L..´NÁÙ¥i¥H¨Ï¥Î..¤£¹L§Ú³Ì«á¬O«Ä騺..
|
|
2007-6-11 06:28 PM |
|
¤C±m¯[¼þ«B
½×¾Â¶Q»«
¶³¬Ü¯¸´xªù¤H
¿n¤À 21404
µo¤å 1287
µù¥U 2005-8-31 ¨Ó¦Û ¤E«¤Ñ¥~ ª×¶³©~
ª¬ºA Â÷½u
|
|
2007-8-1 11:32 AM |
|
baolai
VIP·|û
¿n¤À 2747
µo¤å 164
µù¥U 2006-9-5 ¨Ó¦Û Taipei
ª¬ºA Â÷½u
|
#5
¦³¤H»P±z¬Û¦P±¡§Î¡A¬O¨Ï¥Î¨t²ÎÁÙì¦Ü¨S¦³¤¤¬rªº¤é´Á¡A´N¥i¥H¶}±ÒºÏºÐ¡I
§Q¥Î¨t²ÎÁÙ쪺¥\¯à¡AÅý¨t²Î¦^´_¨ì¤§«eªº¥¿±`ª¬ºA¡C
¦pªGþ¤@¤Ñ¤£¤p¤ß¦w¸Ë¤F»P¨t²Î¤£¬Û®eªº³nÅé¡A³y¦¨ÀWÀW·í¾÷¡A©ÎªÌ¹q¸£¤¤¬r¤F¡A³o®É¥i¥H§Q¥Î¨t²ÎÁÙ쪺¥\¯à¡AÅý¨t²Î¦^´_¨ì¤§«eªº¥¿±`ª¬ºA¡C¥Ñ©óWindows XPªº¨t²ÎÁÙì¥\¯à»á±j¡A¥un«ö·Ó¤U±ªº¨BÆJ¡A¤T¨â¤U´N¥i¥HÅý§Aªº¹q¸£°_¦º¦^¥Í¡A¦A¤]¤£¥Î¾á¤ß¹q¸£·í¾÷·|¯Ô»~¤u§@¤F¡C
Step1
«ö¤U®à±¥ª¤U¤èªº¡i¶}©l¡j¦A±N·Æ¹«´å¼Ð²¾¨ì¡i©Ò¦³µ{¦¡¡j¡Aµ¥¿ï³æ®i¶}«áÂI¿ï¡iªþÄÝÀ³¥Îµ{¦¡¡j¤¤ªº¡i¨t²Î¤u¨ã¡j¡AµM«á¦b¡i¨t²ÎÁÙì¡j¤W«ö¤@¤U·Æ¹«¥ªÁä¡C
Step2
¥X²{¡u¨t²ÎÁÙì¡vµøµ¡«á¡AÂI¿ï¡u±N¹q¸£ÁÙì¨ì¸û¦ªº®É¶¡ÂI¡v¡AµM«á¦b¡e¤U¤@¨B¡f¤W«ö¤@¤U·Æ¹«¥ªÁä¡A·Ç³Æ¶i¦æ¨t²ÎÁÙì¡C
Step3
±µµÛ¿ï¾Ü¥ý«e©Ò«Ø¥ßªºÁÙìÂI¡A¥ý¦b¥ªÃ䪺¤ë¾ä¤WÂI¿ï§A¤W¦¸«Ø¥ßÁÙìÂIªº(¥¼¤¤¬r©Î¨t²Î¥¿±`)¤é´Á¡]³o¸Ì¬O¥H¡u2004¦~4¤ë9¤é¡v¬°¨Ò¡^¡A¥kÃä¤è¶ô¤¤«K·|¥X²{ÁÙìÂIªº¸Ô²Ó®É¶¡»PÁÙìÂI±Ôz¡CY¦b¦P¤@¤Ñ¤¤´¿«Ø¥ß¦hÓÁÙìÂI¡A¥unÂI¿ï¨ä¤¤¤@ӳ̾A·íªºÁÙìÂI¡AµM«á¦b¡e¤U¤@¨B¡f¤W«ö¤@¤U·Æ¹«¥ªÁä¡C
Step4
¤Á°O~~§Ú̶ȻÝn±N§@·~¨t²Î³Æ¥÷¡A³q±`¬O[ºÏºÐC]¡A¨ä¾lªºµwºÐ´N¤£»ÝnºÊµø¡C½Ð°O±oÃö³¬¨ä¥LµwºÐªººÊµøò¡A¥H§K®ö¶O¨t²Îªº¸ê·½¡C
¥Ñ©ó§ÚÌÃö³¬¤F¡uºÏºÐD¡vªººÊµø¡A©Ò¥H·|¥X²{¹ï¸Ü²°»¡©ú³Q¡uºÏºÐD¡v¤£¦bºÊµø¤¤¡A©Ò¥HµLªk´_ì¸ÓºÏºÐ¡C¦]¬°§Ú̬On°µWindows¨t²ÎÁÙì¤u§@¡A©Ò¥H«D¦w¸Ë¨t²Îªº¡uºÏºÐD¡v¤£¥²ÁÙì¡Aª½±µ«ö¤U¡e½T©w¡f²¤¹L³oÓ°T®§¡C
Step5
±µµÛ·|¦C¥X¤@¨Ç´£¥Ü°T®§¡A«ö¤U¡e¤U¤@¨B¡f¡A¹q¸£«K·|¶}©lÁÙì«nªº¨t²ÎÀɮשM³]©w¡A¸g¹L¤@¬q®É¶¡ªº½Æ»s»P³B²z«á¡A¹q¸£·|¦Û°Ê«·s¶}¾÷¡C
ª`·N¡G¤@©wnÅý¹q¸£¦Û°Ê«¶}¾÷¡A¤£¥i¥H¦bÁÙì¤u§@ÁÙ¦b¶i¦æ¤¤¦Û¤vÃö¾÷¡A§_«hÁÙì¤u§@·|¥¢±Ñ¡C
Step6
·í¨t²ÎÁÙì¤u§@¶i¦æ§¹²¦¨Ã¦Û°Ê«¶}¾÷«á¡A¤@¶i¤JWindows«K·|¬Ý¨ì¡uÁÙ짹¦¨¡vªºµe±¡A¤W±·|¦C¥X¥Ø«e¨t²Î¤w¸g¦¨¥\ÁÙì¨ì§A©Ò¿ï¾Üªº®É¶¡ÂI¤F¡Cª½±µ«ö¤U¡e½T©w¡f¡A§Y¥i¶i¤JWindowsÄ~Äò§Aì¥ýªº¤u§@Åo¡C
ÁöµM¨Ï¥Î¨t²ÎÁÙì¡A¥i¥H«ì´_¡A¥u¬O¤£±Ò°Ê¯f¬rÀÉ¡A¯f¬rÀÉÁÙ¦b¡A¤´µMn¨Ï¥Î½u¤W±½ºË¯f¬r±½ºË¤@¦¸¡A«Øij¨Ï¥Î¥d¤Ú´µ°ò½u¤W±½ºË¡A¦pªGµo²{¯f¬r¥²¶·¤â°Ê±þ¬r¡C
|
Åwªï¥úÁ{Ä_¨Óªº¬õ¦â¤Ñ¸ª¤l³¡¸¨®æ
|
|
2007-8-1 12:11 PM |
|
baolai
VIP·|û
¿n¤À 2747
µo¤å 164
µù¥U 2006-9-5 ¨Ó¦Û Taipei
ª¬ºA Â÷½u
|
#6
±z¤¤WormįÂίf¬r¤F¡I
¨ì¸ê®Æ§¨¸Ì±ªº"¤u¨ã"--"¸ê®Æ§¨¿ï¶µ"--"À˵ø"¡A¿ï¾Ü"Åã¥Ü©Ò¦³ÀɮשM¸ê®Æ§¨"¡A¨ú®ø¤Ä¿ï"ÁôÂëOÅ@ªº§@·~¨t²ÎÀÉ®×"
µM«á¨ì§AªºC¡BD¼Ñ¤U¡A§ä¬Ý¦³¨S¦³AutoRun.inf ÀɮסA¥Î°O¨Æ¥»¬Ý¨ä¤º®e
AutoRun.inf ¸ê®Æ¦p¤U¡G
[AutoRun]
open=fun.xls.exe %执¦æ动§@%
shellexecute=fun.xls.exe %©Ò执¦æ¤å¥ó%
shell\Auto\command=fun.xls.exe %¤å¥ó¸ô径%
shell=Auto %选项¦W%
fun.xls.exe³oÓ¬O¯f¬r(ÀɦW¤£¤@©w)¡Aª`·NÀɦW¬O·|ÅÜ
¨ìC:\C:\WINDOWS\system32¸ê®Æ§¨
¦b(Äæ¦ì)Ãþ«¬¡GÀ³¥Îµ{¦¡(°ÆÀɦW¬Oexe)¡A§ä(Äæ¦ì)קï¤é´Á¬O¤ñ¸û³Ì·s(·í¤Ñ)ªº¤é´Á¡AÀ³¸Ó¥u¦³¤@Ó(ÀɦW¤£¤@©w).exe¯f¬r¥Dµ{¦¡
1.Ctrl+Alt+Delete¥´¶}"windows¤u§@ºÞ²zû"¡A¦b³B²zµ{§Ç(Äæ¦ì)¼v¹³¦WºÙ§ä¨ìfun.xls.exe©M(ÀɦW¤£¤@©w).exe¯f¬r¥Dµ{¦¡¡A§â¥¦Ìµ²§ô³B²zµ{¦¡µ{§Ç¡C
¨ìC:\WINDOWS\system32ùاä¨ì(ÀɦW¤£¤@©w).exe¯f¬r¥Dµ{¦¡§â¥¦§R°£¡C¦pªGµLªk§R°£¡A¨Ï¥Îkillbox¿ï¾Ü«±Ò§R°£¡A©Î¶i¤J¦w¥þ¼Ò¦¡§R°£¡C
2.¸T¥Î缷°£¦¡¸Ë¸mªº¦Û°Ê°õ¦æ¥\¯à¡]¥Øªº¦b©óÁקK«·s³QUSBºÐ·P¬V¡^¡G½Æ»s¤U±ªººñ¦â¤å¦r¥Î°O¨Æ!¦s¬°NoAutorun.reg¡A¶×¤Jµn¿ýªí§Y¥i¡C
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
3.«ì´_Åã¥Ü©Ò¦³ªºÀɮסG¥´¶}regedit¡A§ä¨ìHKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL¤¤ªºCheckedValue¡AÀˬd¥¦ªºÃþ«¬¬O§_¬°REG_DWORD¡A¦pªG¤£¬O«h§R±¼ CheckedValue¡AµM«á³æÀ»¥kÁä"·s«Ø" - "DwordÈ"¡A¨Ã©R¦W¬°CheckedValue¡AµM«áק復ªºÁäȬ°1¡C(³oÓ³¡¥÷¤w¸g¼g¤JNoAutorun.reg¤F¡A¥i¥H¤£¥h²z·|¡Aª½±µ°õ¦æNoAutorun.reg¶×¤J§Y¥i)
4.¶i¤J¦w¥þ¼Ò¦¡¨ì¸ê®Æ§¨¸Ì±ªº"¤u¨ã"--"¸ê®Æ§¨¿ï¶µ"--"À˵ø"¡A¿ï¾Ü"Åã¥Ü©Ò¦³ÀɮשM¸ê®Æ§¨"¡A¨ú®ø¤Ä¿ï"ÁôÂëOÅ@ªº§@·~¨t²ÎÀÉ®×"
§R°£C ,D¼ÑªºAutoRun.inf ¤Îfun.xls.exe(ÀɦW¤£¤@©w)¯f¬rÀÉ
5.³Ì«á¥Î½u¤W±½ºË¯f¬r¥d¤Ú´µ°ò(^)(¤¤)(¤¤)¦A±½¤@¦¸¡Aµo²{¯f¬r®É¡A·Ó«ez¨BÆJ§R°£¯f¬r¡C
|
Åwªï¥úÁ{Ä_¨Óªº¬õ¦â¤Ñ¸ª¤l³¡¸¨®æ
|
|
2007-8-1 12:13 PM |
|
¤C±m¯[¼þ«B
½×¾Â¶Q»«
¶³¬Ü¯¸´xªù¤H
¿n¤À 21404
µo¤å 1287
µù¥U 2005-8-31 ¨Ó¦Û ¤E«¤Ñ¥~ ª×¶³©~
ª¬ºA Â÷½u
|
|
2007-8-1 12:42 PM |
|