ÈçºÎÇå³ýÕ÷;ľÂí -µçÄÔ×ÊÁÏ

µçÄÔ×ÊÁÏ Ê±¼ä£º2019-01-01 ÎÒҪͶ¸å
¡¾www.unjs.com - µçÄÔ×ÊÁÏ¡¿

    ÏÖÔÚľÂí²¡¶¾µÄ´«²¥·½Ê½Ô½À´Ô½À´Òþ±Î£¬Èò»ÉÙÓû§·À²»Ê¤·À£¬

ÈçºÎÇå³ýÕ÷;ľÂí

¡£ÌرðÊÇÕë¶Ôij¿îÍøÓÎµÄ Ä¾Âí£¬Èç¹û²»¼ÓÒÔ¿ØÖÆ£¬½«¸øÕâ¿îÍøÓδøÀ´»ÙÃðÐÔÔÖÄÑ¡£×î½üÕë¶Ô¡¶Õ÷;¡·ÓÎÏ·³öÁËÒ»¿îľÂí£¬ËüµÄÒþ²Ø·½Ê½Ï൱½ÆÕ©£¬·Ç³£ÄÑÒÔ·¢ÏÖ¡£²»¹ý£¬¶ÔÓÚÕâÀàÁÓ¼£°ß°ßµÄ²¡¶¾£¬°²È«ÕïËùµÄôÃÎÄ·æÒ½ÉúÔçÒѼû¹Ö²»¹ÖÁË¡£ÏÂÃæ¾Í°ïÊ·ÓñÖù¾¾³öÕâ¿îÕë¶Ô¡¶Õ÷;¡·ÓÎÏ·µÄľÂí¡£

    Õ÷;ľÂíµµ°¸

¡¡¡¡Svhost32.exeÕ÷;ľÂí¿ÉÒÔµÁÈ¡¡¶Õ÷;¡·µÄÃÜÂë¡¢ÆäËûÓÎÏ·ÃÜÂë¡¢IM¹¤¾ßÃÜÂëµÈµÈ¡£¸ÐȾ²¡¶¾Ö®ºó£¬»áÉú³ÉSvhost32.exe¡¢Rundl132.exe½ø³Ì¡¢msccrt.exe½ø³ÌµÈ£¬ÕâЩÃÔ»óÐÔ½ø³Ì²¢²»ÊÇľÂíµÄºËÐÄ£¬ÕæÕýµÄÖ÷ıÆäʵ¶ã²ØÔÚÒõ°µ´¦¡£¸ÃľÂíµÄɱÊÖïµÓ¦¸ÃÊDzåÈëµ½Explorer.exe½ø³ÌµÄDLLÎļþ¡£

    Svhost32½ø³Ì¡°³öÂô¡±Õ÷;ľÂí

¡¡¡¡½ñÌ찲ȫÕïËùÓ­À´ÁËÒ»¸ö¾ÍÕïÕß¡£´ÓËûÒ§ÑÀÇгݵØÐðÊöÖУ¬ôÃÒ½ÉúÁ˽⵽СÍõ¶Ô¸Ã²¡¶¾Éî¶ñÍ´¾ø¡£ÕâÒ²²»Ææ¹Ö£¬²¡¶¾µÁÈ¡ÁËËûµÄÕ÷;ÓÎÏ·µÄÃÜÂ룬ÈÃËûËðʧ²»Ð¡¡£

¡¡¡¡ µÄÒ»°ãÊÇľÂí²¡¶¾£¬ÄÇôµ½µ×ÊÇÄÄÖÖľÂíÄØ£¿´ÓСÍõÃèÊöµÄ²¡¶¾·¢×÷ÌØÕ÷ÖУ¬ôÃÒ½Éú·¢ÏÖ²¡¶¾ÐÞ¸ÄÁËIEµÄĬÈÏÖ÷ҳΪhttp://u4.sky99.cn/¡£

¡¡¡¡¸ÃľÂíÕ¼ÓÃÁË´óÁ¿ÏµÍ³×ÊÔ´£¬Ê¹ÏµÍ³Îȶ¨ÐÔ´ó´óϽµ¡£ÔÚÈÎÎñ¹ÜÀíÆ÷µÄ½ø³Ì´°¿Ú³öÏÖÁËSvhost32.exe½ø³Ì£¬ÒÉËƲ¡¶¾½ø³Ì£¬¹Ø±ÕÖ®ºóÖØÆôϵͳ£¬ÈÔÈ»»á³öÏÖ¡£Ä¾ÂíÕ¼ÓÃÁËÍøÂç´ø¿íÏò ·¢ËÍÃÜÂëÐÅÏ¢£¬¶øÇÒ°Ñ×Ô¼ºµÄÏ̲߳åÈëÁËϵͳ¹Ø¼ü½ø³Ì¡£

¡¡¡¡ÁíÍâ»ñÈ¡Óû§µÄÃÜÂëÐÅÏ¢µÄ·½Ê½Ò²¼«ÆäΣÏÕ£¬¼«Ò×µ¼ÖÂϵͳ±ÀÀ££¬

µçÄÔ×ÊÁÏ

¡¶ÈçºÎÇå³ýÕ÷;ľÂí¡·(https://www.unjs.com)¡£²¡¶¾»¹¹Ø±ÕÁËÈðÐÇɱ¶¾¼à¿Ø¡£Í¨¹ýСÍõµÄÐðÊö£¬ôÃÒ½Éú·¢ÏÖÕâ¸öϵͳµÄÇé¿öºÍÖÐSvhost32.exeÕ÷;ľÂíºóµÄÇé¿ö¶ÔÉÏÁ˺ţ¬Òò´Ë£¬µ±¼´¾Í¿ªÊ¼ÕïÖÎÆðÀ´¡£
È¥³ýľÂí²¡¶¾µÄαװ

¡¡¡¡ÓÉÓÚSvhost32.exeÕ÷;ľÂíÓÐһЩûÓÐÆÆ»µÐÔµÄαװÎļþ£¬ôÃÒ½Éú¾ö¶¨ÏÈÈ¥³ýÕâЩÀ¬»øÎļþ¡£

¡¡¡¡´ò¿ªÁËIceSword£¬ôÃÒ½ÉúºÜ¿ì±ãÔÚÆä½ø³ÌÑ¡ÏîÖз¢ÏÖÁËSvhost32.exe½ø³ÌµÄÎļþÊÇ¡°C:\Windows\Download\Svhost32.exe¡±¡£

¡¡¡¡ÓÒ¼üµ¥»÷¸Ã½ø³ÌÑ¡Ôñ¡°½áÊø½ø³Ì¡±ÃüÁî¼´¿É£¬½Ó׎øÈë¸ÃĿ¼ɾ³ý¸ÃÎļþ¡£Í¬ÑùµÄ£¬Rundl132.exe½ø³ÌµÄÎļþÊÇC:\windows\rundl132.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£

¡¡¡¡Í¬ÑùµÄ£¬·¢ÏÖmsccrt.exe½ø³ÌµÄÎļþÊÇC:\windows\msccrt.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£ÓÉÓÚÕâЩ½ø³Ì¶¼ÄÜ×ÔÆô¶¯£¬´ò¿ªSystem Repair EngineerÀ´Çå³ý×ÔÆô¶¯ÏîÄ¿¡£´ò¿ª³ÌÐòºó£¬Ñ¡ÖС°Æô¶¯ÏîÄ¿¡±Ê±µ¯³öÁËÁ½´Î¾¯¸æÐÅÏ¢¿ò£¬Ä¬ÈÏΪ¿ÕµÄ×¢²á±íÖµload±»Ð޸ijÉÁË¡°C:\windows\rundl132.exe¡±ÓÃÒÔÆô¶¯¼ÓÔØrundl132.exeÕâ¸ö²¡¶¾½ø³Ì¡£

¡¡¡¡Çå¿ÕloadÖµÀ´·ÀÖ¹²¡¶¾×ÔÆô¶¯¡£½Ó×Åɾ³ýֵΪ¡°C:\windows\Download\svhost32.exe¡±µÄÆô¶¯ÏîÄ¿xyºÍֵΪ¡°C:\DOCUME~1\ADMI NI~1\LOCALS~1\Te mp\upxdn.exe¡±µÄÆô¶¯ÏîÄ¿upxdn¡£

¡¡¡¡ÓÉÓÚ²¡¶¾ÊÔͼ´Ü¸ÄUserInitÏîÄ¿À´´ïµ½ÔËÐÐ×Ô¼ºµÄÄ¿µÄ£¬²»¹ýÕâ´Î²¢Î´½øÐÐʵÖÊÐÔÐ޸ģ¬Ö»ÊÇÆÆ»µÁËÔ­À´µÄÖµ£¬Òò´Ë°ÑUserInitÏîÄ¿ÖØÐÂÐÞ¸ÄΪÕý³£µÄ¡°C:\windows\system32\Userinit.exe¡±£¨²»°üÀ¨ÒýºÅ£©¼´¿É¡£
Ä»ºóÖ÷ıÏÖÉí

¡¡¡¡ôÃÒ½ÉúÇå³ýÍêÕâЩ²¡¶¾Îļþ£¬ÏÂÃæ¾ÍÊÇÈòåÈëExplorer.exe½ø³ÌµÄ²¡¶¾ÎļþÏÖÉíÁË¡£´ò¿ªÁË¡¶³¬¼¶Ñ²¾¯¡·£¬Ñ¡Ôñ¡°½ø³Ì¹ÜÀí¡±Ñ¡Ï¸ù¾Ý²¡¶¾·¢×÷ʱ¼äºÜ¿ì±ã·¢ÏÖÁËλÓÚ¡°C:\Program Files\Common Files\Microsoft Sha red\MSINFO¡±µÄ¿ÉÒÉÎļþxiaran.dat£»Î»ÓÚ¡°C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp¡±µÄ¿ÉÒÉÎļþupxdn.dllºÍλÓÚ¡°C:\Windows\system32¡±µÄ¿ÉÒÉÎļþmsccrt.dll¡£ÕâЩÎļþ²»µ«ÒÔ»ÆÉ«¾¯¸æÉ«ÏÔʾ£¬¶øÇÒÎļþÊôÐÔÏÔʾ´´½¨Ê±¼ä¶¼ÊDz¡¶¾·¢×÷ÆÚ£¨Í¼4£©¡£


    Ö÷ı¾ÍµØÕý·¨

¡¡¡¡½Æ»«µÄÖ÷ıÒѾ­±»·¢ÏÖÁË£¬ÏÂÃæ¾Í¿ªÊ¼Çå³ýÕâЩÎļþ°É¡£ôÃÒ½ÉúÑ¡ÖÐÕâЩÎļþ£¬ÓÒ¼üµ¥»÷Ñ¡Ôñ¡°Ç¿ÖÆжÔرê¼ÇÄ£¿é¡±ÃüÁÕâÑùÕâЩÎļþ¾Í²»Äܵõ½Explorer.exe½ø³ÌµÄ±Ó»¤ÁË¡£

¡¡¡¡½ÓמͿÉÒÔ½øÈëÕâЩÎļþµÄĿ¼Öð¸öɾ³ýÁË¡£Íê³ÉÖ®ºó£¬ÖØÐÂÆô¶¯¼ÆËã»ú£¬Î´·¢ÏÖ²¡¶¾½ø³Ì£¬ÏµÍ³ÔËÐÐÒ²Îȶ¨ÁË¡£Õâ˵Ã÷²¡¶¾ÒѾ­±»³É¹¦Çå³ýÁË¡£

¡¡¡¡Svhost32.exeÕ÷;ľÂí£¬Ò»°ãͨ¹ýä¯ÀÀ¶ñÒâÍøÕ¾À´´«²¥¡£Òò´Ë£¬ÎÒÃÇ°²×°É±¶¾Èí¼þ¿ªÆôÍøÒ³ºÍÎļþʵʱ·À»¤¹¦ÄÜ£¬¿ÉÒԱȽϺõطÀ·¶ÕâÀàľÂí¡£¿ªÆôÏÂÔØÈí¼þ£¨È磺ѸÀס¢¿ì³µ£©µÄÎļþ²¡¶¾¼à¿ØÒ²ÊDZØÒªµÄ¡£

×îÐÂÎÄÕÂ