¡¾1¡¿¶ÔµçÄÔûÓÐÓ°Ïì»ò¡¾Å¼¶û¡¿³öÏÖ¡¬£¬²»ÓùÜËü£¬¡¾ÖØÆôµçÄÔ¡¿ºó¿ÉÄÜ»á×Ô¶¯Ïûʧ¡¬¡£
¡¾2¡¿µÁ°æÏµÍ³»òGhost°æ±¾ÏµÍ³,ϵͳÎļþ´íÎó»ò¶ªÊ§¡¬£¬Ò²»á³öÏÖ¸ÃÎÊÌ⣬¼°Ê±°²×°¹Ù·½·¢ÐеIJ¹¶¡¡¬£¬{¼ì²éµçÄÔÄꡬ¡¢Ô¡¢ÈÕÊÇ·ñÕýÈ·}¡¬¡£½¨Ò飺°²×°¡¾Õý°æ¡¿ÏµÍ³¡¬¡£
¡¾3¡¿¼ì²éÇý¶¯ÊÇ·ñ³öÏÖÎÊÌâ£¬ÖØÐ°²×°Çý¶¯»ò¼°Ê±¸üÐÂÇý¶¯¡¬¡£
¡¾4¡¿²¡¶¾ÒýÆðµÄ£ºÉý¼¶É±¶¾Èí¼þ»òÏÂÔØ×¨É±¹¤¾ß¡¬£¬ÇåÀí¶ñÒâ²å¼þ£¬¶ÔµçÄÔÈ«ÅÌɱ¶¾¡¬¡£
¡¾5¡¿Ó²¼þÒýÆðµÄ£º
(1)¿ÉÄÜÊÇÄÚ´æÌõ³öÏÖµÄСÎÊÌ⡬£¬¹Ø»ú¶Ïµç£¬°ÑÄÚ´æÌõ²ðÏÂÇåÀí¸É¾»ÖØÐ°²×°¡¬¡£±ØÒªÊ±¸ü»»ÄÚ´æÌõ¡¬¡£
(2)ÓÐЩӲ¼þÅäÖùýµÍ¡¬£¬ÓÈÆäÊÇÔËÐдóÐÍÓÎϷʱ£¬²»ÄÜÕý³£ÔËÐС¬¡£±ØÒªÊ±Éý¼¶µçÄÔÏÔ¿¨¡¬¡¢ÄÚ´æÌõµÈÓ²¼þ¡£(Ó²¼þÉÏÒ»°ã²»»á³öÏÖ¸ÃÎÊÌâ)
¡¾6¡¿Èí¼þÒýÆðµÄ£º
(1)°²×°µÄÈí¼þÓëϵͳ»òÆäËüÈí¼þ·¢Éú³åÍ»¡¬£¬µÁ°æ»ò´ø²¡¶¾µÄÈí¼þ¡¬£¬ÇëÉ÷ÖØÏÂÔØÈí¼þ£¬×îºÃʹÓÃÕý°æ¡þ¡¡þ£¡¾ÕâÀïÖ÷Ҫ˵µÄÊǼì²é¿ª»úÆô¶¯Ï°Ñû±ØÒªÆô¶¯µÄÆô¶¯Ïî½ûÖ¹¿ª»úÆô¶¯¡¿
(2)Èç¹ûÄãµÄµçÄÔÖа²×°ÁËÁ½¿î»òÁ½¿îÒÔÉϵÄͬÀàÈí¼þ¡þ£¬±ÈÈç:Á½¿îɱ¶¾Èí¼þ¡þ¡¢Á½¿îÓÅ»¯ÏµÍ³Èí¼þµÈ£¬ÇëÐ¶ÔØÒ»¿î¡þ£¬ÒÔÃâ·¢Éú³åÍ»¡þ£¬ÒÔ±£³ÖµçÄÔÎȶ¨ÐÔ¡£
(3)ÓÐЩϵͳ²¹¶¡ÏÂÔØ°²×°ÁË´íÎó²¹¶¡¡þ£¬¿ÉÄÜÓëÄúµ±Ç°µÄϵͳ»òÆäËüÈí¼þ·¢Éú³åÍ»¡þ£¬Ò²»á³öÏÖ¸ÃÎÊÌâ¡£Ð¶ÔØ¸Ã²¹¶¡¡þ£¬ÕÒµ½ÊʺÏÄúµçÄÔ²¹¶¡¡þ£¬ÖØÐÂÏÂÔØÖØÐ°²×°¡£
(4)ÓÐЩ°æ±¾µÄÓÎÏ·²»Ö§³ÖË«ºË»ò¶àºËµçÄÔ¡þ£¬Çë¸ü»»ÆäËü°æ±¾ÊÔÊÔ¡þ¡£Èç¹û²»ÐÐÖ»ÓÐÐ¶ÔØ¸ÃÓÎÏ·£¬Ò»¶¨ÒªÐ¶Ôظɾ»¡þ£¬·ñÔò»¹»á³öÏÖ¸ÃÎÊÌâ¡þ¡£
(5)µ±°²×°»ò´ò¿ªÔËÐв¥·ÅÆ÷¡¢ÓÎÏ·¡þ¡¢QQµÈµÚÈý·½Èí¼þ¡þ£¬³öÏÖ¸ÃÎÊÌâʱ¡¡þ£¿ÉÄÜÊÇÄúÏÂÔØµÄÈí¼þ´æÔÚ×ÅΣÏÕ¡þ£¬ÏµÍ³±¾ÉíΪÁ˱£»¤ÏµÍ³²»ÊÜÓ°Ïì¡þ£¬Ò²»á³öÏÖ¸ÃÄÚ´æ²»ÄÜΪ¡°read¡±»ò¡°wrtten¡±¡£Ò»°ãµÄ½â¾ö°ì·¨¾ÍÊÇÐ¶ÔØ¸ÃÈí¼þÖØÐ°²×°¡£Èç¹û²»Äܽâ¾ö£¬ÐèÒª¸ü»»Í¬ÀàÐÍÆäËü°æ±¾µÄÈí¼þ£¬»òÕÒµ½·¢Éú³åÍ»µÄÈí¼þÐ¶ÔØËü£¬ÎÊÌâ²ÅÄܽâ¾ö¡£
¿ÉÒÔÊÔÊÔÏÂÃæµÄ·½·¨£º¿´¿´Äܲ»Äܽâ¾ö¡£
¡ô¿ªÊ¼¡úÔËÐСúÊäÈëcmd¡ú»Ø³µ£¬ÔÚÃüÁîÌáʾ·ûÏÂÊäÈëÏÂÃæÃüÁî
for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1»Ø³µ¡£
Íê³Éºó£¬ÔÚÊäÈëÏÂÃæµÄ
for %i in (%windir%\system32\*.ocx) do regsvr32.exe /s %i »Ø³µ¡£
Èç¹ûÅÂÊäÈë´íÎ󣬿ÉÒÔ¸´ÖÆÕâÁ½ÌõÖ¸ÁȻºóÔÚÃüÁîÌáʾ·ûºó»÷Êó±êÓÒ¼ü£¬´ò¡°Õ³Ìù¡±£¬»Ø³µ£¬ÄÍÐĵȴý£¬Ö±µ½ÆÁÄ»¹ö¶¯Í£Ö¹ÎªÖ¹¡£(ÖØÆôµçÄÔ)¡£
¡ñÔÚ¼ì²éÔËÐÐregedit½øÈë×¢²á±í, ÔÚHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks Ï£¬Ó¦¸ÃÖ»ÓÐÒ»¸öÕý³£µÄ¼üÖµ{AEB6717E-7E19-11d0-97EE-00C04FD91972}, ½«ÆäËûµÄɾ³ý¡£¡¾Èç¹û»¹ÓÐÒ»¸ö(ĬÈÏ)Öµ²»ÓùÜËü£¬Ò»°ãËüΪ¿Õ¡£¡¿±ØÒªÊ±¡¾»¹Ô¡¿»òÖØÐ°²×°ÏµÍ³¡£


ÏÂÔØ
ÏÂÔØ
ÏÂÔØ
ÏÂÔØ
ÏÂÔØ
ÏÂÔØ
ϲ»¶
¸ßÐË
¹íÁ³
ºÇºÇ
ÎÞÁÄ
ÉËÐÄ










