ÏÖÔÚľÂí
ÈçºÎÇå³ýÕ÷;ľÂí
¡£ÌرðÊÇÕë¶Ôij¿îÍøÓÎµÄ Ä¾Âí£¬Èç¹û²»¼ÓÒÔ¿ØÖÆ£¬½«¸øÕâ¿îÍøÓδøÀ´»ÙÃðÐÔÔÖÄÑ¡£×î½üÕë¶Ô¡¶Õ÷;¡· Õ÷;ľÂíµµ°¸
¡¡¡¡Svhost32.exeÕ÷;ľÂí¿ÉÒÔµÁÈ¡¡¶Õ÷;¡·µÄÃÜÂë¡¢ÆäËûÓÎÏ·ÃÜÂë¡¢IM¹¤¾ßÃÜÂëµÈµÈ¡£¸ÐȾ²¡¶¾Ö®ºó£¬»áÉú³ÉSvhost32.exe¡¢Rundl132.exe½ø³Ì¡¢msccrt.exe½ø³ÌµÈ£¬ÕâЩÃÔ»óÐÔ½ø³Ì²¢²»ÊÇľÂíµÄºËÐÄ£¬ÕæÕýµÄÖ÷ıÆäʵ¶ã²ØÔÚÒõ°µ´¦¡£¸ÃľÂíµÄɱÊÖïµÓ¦¸ÃÊDzåÈëµ½Explorer.exe½ø³ÌµÄDLLÎļþ¡£
Svhost32½ø³Ì¡°³öÂô¡±Õ÷;ľÂí
¡¡¡¡½ñÌ찲ȫÕïËùÓÀ´ÁËÒ»¸ö¾ÍÕïÕß¡£´ÓËûÒ§ÑÀÇгݵØÐðÊöÖУ¬ôÃÒ½ÉúÁ˽⵽СÍõ¶Ô¸Ã²¡¶¾Éî¶ñÍ´¾ø¡£ÕâÒ²²»Ææ¹Ö£¬²¡¶¾µÁÈ¡ÁËËûµÄÕ÷;ÓÎÏ·µÄÃÜÂ룬ÈÃËûËðʧ²»Ð¡¡£
¡¡¡¡ µÄÒ»°ãÊÇľÂí²¡¶¾£¬ÄÇôµ½µ×ÊÇÄÄÖÖľÂíÄØ£¿´ÓСÍõÃèÊöµÄ²¡¶¾·¢×÷ÌØÕ÷ÖУ¬ôÃÒ½Éú·¢ÏÖ²¡¶¾ÐÞ¸ÄÁËIEµÄĬÈÏÖ÷ҳΪhttp://u4.sky99.cn/¡£
¡¡¡¡¸ÃľÂíÕ¼ÓÃÁË´óÁ¿
¡¡¡¡ÁíÍâ»ñÈ¡Óû§µÄÃÜÂëÐÅÏ¢µÄ·½Ê½Ò²¼«ÆäΣÏÕ£¬¼«Ò×µ¼ÖÂ
µçÄÔ×ÊÁÏ
¡¶ÈçºÎÇå³ýÕ÷;ľÂí¡·(https://www.unjs.com)¡£²¡¶¾»¹¹Ø±ÕÁËÈðÐÇɱ¶¾È¥³ýľÂí²¡¶¾µÄαװ
¡¡¡¡ÓÉÓÚSvhost32.exeÕ÷;ľÂíÓÐһЩûÓÐÆÆ»µÐÔµÄαװÎļþ£¬ôÃÒ½Éú¾ö¶¨ÏÈÈ¥³ýÕâЩÀ¬»øÎļþ¡£
¡¡¡¡´ò¿ªÁËIceSword£¬ôÃÒ½ÉúºÜ¿ì±ãÔÚÆä½ø³ÌÑ¡ÏîÖз¢ÏÖÁËSvhost32.exe½ø³ÌµÄÎļþÊÇ¡°C:\Windows\Download\Svhost32.exe¡±¡£
¡¡¡¡ÓÒ¼üµ¥»÷¸Ã½ø³ÌÑ¡Ôñ¡°½áÊø½ø³Ì¡±ÃüÁî¼´¿É£¬½Ó׎øÈë¸ÃĿ¼ɾ³ý¸ÃÎļþ¡£Í¬ÑùµÄ£¬Rundl132.exe½ø³ÌµÄÎļþÊÇC:\windows\rundl132.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£
¡¡¡¡Í¬ÑùµÄ£¬·¢ÏÖmsccrt.exe½ø³ÌµÄÎļþÊÇC:\windows\msccrt.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£ÓÉÓÚÕâЩ½ø³Ì¶¼ÄÜ×ÔÆô¶¯£¬´ò¿ªSystem Repair EngineerÀ´Çå³ý×ÔÆô¶¯
¡¡¡¡Çå¿ÕloadÖµÀ´·ÀÖ¹²¡¶¾×ÔÆô¶¯¡£½Ó×Åɾ³ýֵΪ¡°C:\windows\Download\svhost32.exe¡±µÄÆô¶¯ÏîÄ¿xyºÍֵΪ¡°C:\DOCUME~1\ADMI NI~1\LOCALS~1\Te mp\upxdn.exe¡±µÄÆô¶¯ÏîÄ¿upxdn¡£
¡¡¡¡ÓÉÓÚ²¡¶¾ÊÔͼ´Ü¸ÄUserInitÏîÄ¿À´´ïµ½ÔËÐÐ×Ô¼ºµÄÄ¿µÄ£¬²»¹ýÕâ´Î²¢Î´½øÐÐʵÖÊÐÔÐ޸ģ¬Ö»ÊÇÆÆ»µÁËÔÀ´µÄÖµ£¬Òò´Ë°ÑUserInitÏîÄ¿ÖØÐÂÐÞ¸ÄΪÕý³£µÄ¡°C:\windows\system32\Userinit.exe¡±£¨²»°üÀ¨ÒýºÅ£©¼´¿É¡£
Ä»ºóÖ÷ıÏÖÉí
¡¡¡¡ôÃÒ½ÉúÇå³ýÍêÕâЩ²¡¶¾Îļþ£¬ÏÂÃæ¾ÍÊÇÈòåÈëExplorer.exe½ø³ÌµÄ²¡¶¾ÎļþÏÖÉíÁË¡£´ò¿ªÁË¡¶³¬¼¶Ñ²¾¯¡·£¬Ñ¡Ôñ¡°½ø³Ì¹ÜÀí¡±Ñ¡Ï¸ù¾Ý²¡¶¾·¢×÷ʱ¼äºÜ¿ì±ã·¢ÏÖÁËλÓÚ¡°C:\Program Files\Common Files\Microsoft Sha red\MSINFO¡±µÄ¿ÉÒÉÎļþxiaran.dat£»Î»ÓÚ¡°C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp¡±µÄ¿ÉÒÉÎļþupxdn.dllºÍλÓÚ¡°C:\Windows\system32¡±µÄ¿ÉÒÉÎļþmsccrt.dll¡£ÕâЩÎļþ²»µ«ÒÔ»ÆÉ«¾¯¸æÉ«ÏÔʾ£¬¶øÇÒÎļþÊôÐÔÏÔʾ´´½¨Ê±¼ä¶¼ÊDz¡¶¾·¢×÷ÆÚ£¨Í¼4£©¡£
Ö÷ı¾ÍµØÕý·¨
¡¡¡¡½Æ»«µÄÖ÷ıÒѾ±»·¢ÏÖÁË£¬ÏÂÃæ¾Í¿ªÊ¼Çå³ýÕâЩÎļþ°É¡£ôÃÒ½ÉúÑ¡ÖÐÕâЩÎļþ£¬ÓÒ¼üµ¥»÷Ñ¡Ôñ¡°Ç¿ÖÆжÔرê¼ÇÄ£¿é¡±ÃüÁÕâÑùÕâЩÎļþ¾Í²»Äܵõ½Explorer.exe½ø³ÌµÄ±Ó»¤ÁË¡£
¡¡¡¡½ÓמͿÉÒÔ½øÈëÕâЩÎļþµÄĿ¼Öð¸öɾ³ýÁË¡£Íê³ÉÖ®ºó£¬ÖØÐÂÆô¶¯¼ÆËã»ú£¬Î´·¢ÏÖ²¡¶¾½ø³Ì£¬ÏµÍ³ÔËÐÐÒ²Îȶ¨ÁË¡£Õâ˵Ã÷²¡¶¾ÒѾ±»³É¹¦Çå³ýÁË¡£
¡¡¡¡Svhost32.exeÕ÷;ľÂí£¬Ò»°ãͨ¹ýä¯ÀÀ¶ñÒâÍøÕ¾À´´«²¥¡£Òò´Ë£¬ÎÒÃÇ°²×°É±¶¾Èí¼þ¿ªÆôÍøÒ³ºÍÎļþʵʱ·À»¤¹¦ÄÜ£¬¿ÉÒԱȽϺõطÀ·¶ÕâÀàľÂí¡£¿ªÆôÏÂÔØÈí¼þ£¨È磺ѸÀס¢¿ì³µ£©µÄÎļþ²¡¶¾¼à¿ØÒ²ÊDZØÒªµÄ¡£