±¾ÎĽÌÄúÈçºÎÇå³ýÕ÷;ľÂí -µçÄÔ×ÊÁÏ

µçÄÔ×ÊÁÏ Ê±¼ä£º2019-01-01 ÎÒҪͶ¸å
¡¾www.unjs.com - µçÄÔ×ÊÁÏ¡¿

¡¡¡¡ÏÖÔÚľÂí²¡¶¾µÄ´«²¥·½Ê½Ô½À´Ô½À´Òþ±Î£¬Èò»ÉÙÓû§·À²»Ê¤·À£¬

±¾ÎĽÌÄúÈçºÎÇå³ýÕ÷;ľÂí

¡£ÌرðÊÇÕë¶Ôij¿îÍøÓÎµÄ Ä¾Âí£¬Èç¹û²»¼ÓÒÔ¿ØÖÆ£¬½«¸øÕâ¿îÍøÓδøÀ´»ÙÃðÐÔÔÖÄÑ¡£×î½üÕë¶Ô¡¶Õ÷;¡·ÓÎÏ·³öÁËÒ»¿îľÂí£¬ËüµÄÒþ²Ø·½Ê½Ï൱½ÆÕ©£¬·Ç³£ÄÑÒÔ·¢ÏÖ¡£²»¹ý£¬¶ÔÓÚÕâÀàÁÓ¼£°ß°ßµÄ²¡¶¾£¬°²È«ÕïËùµÄôÃÎÄ·æÒ½ÉúÔçÒѼû¹Ö²»¹ÖÁË¡£ÏÂÃæ¾Í°ïÊ·ÓñÖù¾¾³öÕâ¿îÕë¶Ô¡¶Õ÷;¡·ÓÎÏ·µÄľÂí¡£

¡¡¡¡Õ÷;ľÂíµµ°¸

¡¡¡¡Svhost32.exeÕ÷;ľÂí¿ÉÒÔµÁÈ¡¡¶Õ÷;¡·µÄÃÜÂë¡¢ÆäËûÓÎÏ·ÃÜÂë¡¢IM¹¤¾ßÃÜÂëµÈµÈ¡£¸ÐȾ²¡¶¾Ö®ºó£¬»áÉú³ÉSvhost32.exe¡¢Rundl132.exe½ø³Ì¡¢msccrt.exe½ø³ÌµÈ£¬ÕâЩÃÔ»óÐÔ½ø³Ì²¢²»ÊÇľÂíµÄºËÐÄ£¬ÕæÕýµÄÖ÷ıÆäʵ¶ã²ØÔÚÒõ°µ´¦¡£¸ÃľÂíµÄɱÊÖïµÓ¦¸ÃÊDzåÈëµ½Explorer.exe½ø³ÌµÄDLLÎļþ¡£

¡¡¡¡Svhost32½ø³Ì³öÂôÕ÷;ľÂí

¡¡¡¡½ñÌ찲ȫÕïËùÓ­À´ÁËÒ»¸ö¾ÍÕïÕß¡£´ÓËûÒ§ÑÀÇгݵØÐðÊöÖУ¬ôÃÒ½ÉúÁ˽⵽СÍõ¶Ô¸Ã²¡¶¾Éî¶ñÍ´¾ø¡£ÕâÒ²²»Ææ¹Ö£¬²¡¶¾µÁÈ¡ÁËËûµÄÕ÷;ÓÎÏ·µÄÃÜÂ룬ÈÃËûËðʧ²»Ð¡¡£

¡¡¡¡ µÄÒ»°ãÊÇľÂí²¡¶¾£¬ÄÇôµ½µ×ÊÇÄÄÖÖľÂíÄØ£¿´ÓСÍõÃèÊöµÄ²¡¶¾·¢×÷ÌØÕ÷ÖУ¬ôÃÒ½Éú·¢ÏÖ²¡¶¾ÐÞ¸ÄÁËIEµÄĬÈÏÖ÷ҳΪhttp£º//u4.sky99.cn/¡£

¡¡¡¡¸ÃľÂíÕ¼ÓÃÁË´óÁ¿ÏµÍ³×ÊÔ´£¬Ê¹ÏµÍ³Îȶ¨ÐÔ´ó´óϽµ¡£ÔÚÈÎÎñ¹ÜÀíÆ÷µÄ½ø³Ì´°¿Ú³öÏÖÁËSvhost32.exe½ø³Ì£¬ÒÉËƲ¡¶¾½ø³Ì£¬¹Ø±ÕÖ®ºóÖØÆôϵͳ£¬ÈÔÈ»»á³öÏÖ¡£Ä¾ÂíÕ¼ÓÃÁËÍøÂç´ø¿íÏò ·¢ËÍÃÜÂëÐÅÏ¢£¬¶øÇÒ°Ñ×Ô¼ºµÄÏ̲߳åÈëÁËϵͳ¹Ø¼ü½ø³Ì¡£

¡¡¡¡ÁíÍâ»ñÈ¡Óû§µÄÃÜÂëÐÅÏ¢µÄ·½Ê½Ò²¼«ÆäΣÏÕ£¬¼«Ò×µ¼ÖÂϵͳ±ÀÀ£¡£²¡¶¾»¹¹Ø±ÕÁËÈðÐÇɱ¶¾¼à¿Ø¡£Í¨¹ýСÍõµÄÐðÊö£¬ôÃÒ½Éú·¢ÏÖÕâ¸öϵͳµÄÇé¿öºÍÖÐSvhost32.exeÕ÷;ľÂíºóµÄÇé¿ö¶ÔÉÏÁ˺ţ¬Òò´Ë£¬µ±¼´¾Í¿ªÊ¼ÕïÖÎÆðÀ´¡£

¡¡¡¡È¥³ýľÂí²¡¶¾µÄαװ

¡¡¡¡ÓÉÓÚSvhost32.exeÕ÷;ľÂíÓÐһЩûÓÐÆÆ»µÐÔµÄαװÎļþ£¬ôÃÒ½Éú¾ö¶¨ÏÈÈ¥³ýÕâЩÀ¬»øÎļþ¡£

¡¡¡¡´ò¿ªÁËIceSword£¬ôÃÒ½ÉúºÜ¿ì±ãÔÚÆä½ø³ÌÑ¡ÏîÖз¢ÏÖÁËSvhost32.exe½ø³ÌµÄÎļþÊÇC£ºWindowsDownloadSvhost32.exe£¬

µçÄÔ×ÊÁÏ

¡¶±¾ÎĽÌÄúÈçºÎÇå³ýÕ÷;ľÂí¡·(https://www.unjs.com)¡£

¡¡¡¡ÓÒ¼üµ¥»÷¸Ã½ø³ÌÑ¡Ôñ½áÊø½ø³ÌÃüÁî¼´¿É£¬½Ó׎øÈë¸ÃĿ¼ɾ³ý¸ÃÎļþ¡£Í¬ÑùµÄ£¬Rundl132.exe½ø³ÌµÄÎļþÊÇC£ºwindowsrundl132.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£

¡¡¡¡Í¬ÑùµÄ£¬·¢ÏÖmsccrt.exe½ø³ÌµÄÎļþÊÇC£ºwindowsmsccrt.exe£¬½áÊø½ø³ÌºóҲɾ³ý¸ÃÎļþ¡£ÓÉÓÚÕâЩ½ø³Ì¶¼ÄÜ×ÔÆô¶¯£¬´ò¿ªSystemRepairEngineerÀ´Çå³ý×ÔÆô¶¯ÏîÄ¿¡£´ò¿ª³ÌÐòºó£¬Ñ¡ÖÐÆô¶¯ÏîĿʱµ¯³öÁËÁ½´Î¾¯¸æÐÅÏ¢¿ò£¬Ä¬ÈÏΪ¿ÕµÄ×¢²á±íÖµload±»Ð޸ijÉÁËC£ºwindowsrundl132.exeÓÃÒÔÆô¶¯¼ÓÔØrundl132.exeÕâ¸ö²¡¶¾½ø³Ì¡£

¡¡¡¡Çå¿ÕloadÖµÀ´·ÀÖ¹²¡¶¾×ÔÆô¶¯¡£½Ó×Åɾ³ýֵΪC£ºwindowsDownloadsvhost32.exeµÄÆô¶¯ÏîÄ¿xyºÍֵΪC£ºDOCUME~1ADMINI~1LOCALS~1Tempupxdn.exeµÄÆô¶¯ÏîÄ¿upxdn¡£

¡¡¡¡ÓÉÓÚ²¡¶¾ÊÔͼ´Ü¸ÄUserInitÏîÄ¿À´´ïµ½ÔËÐÐ×Ô¼ºµÄÄ¿µÄ£¬²»¹ýÕâ´Î²¢Î´½øÐÐʵÖÊÐÔÐ޸ģ¬Ö»ÊÇÆÆ»µÁËÔ­À´µÄÖµ£¬Òò´Ë°ÑUserInitÏîÄ¿ÖØÐÂÐÞ¸ÄΪÕý³£µÄC£ºwindowssystem32Userinit.exe£¨²»°üÀ¨ÒýºÅ£©¼´¿É¡£

¡¡¡¡Ä»ºóÖ÷ıÏÖÉí

¡¡¡¡ôÃÒ½ÉúÇå³ýÍêÕâЩ²¡¶¾Îļþ£¬ÏÂÃæ¾ÍÊÇÈòåÈëExplorer.exe½ø³ÌµÄ²¡¶¾ÎļþÏÖÉíÁË¡£´ò¿ªÁË¡¶³¬¼¶Ñ²¾¯¡·£¬Ñ¡Ôñ½ø³Ì¹ÜÀíÑ¡Ï¸ù¾Ý²¡¶¾·¢×÷ʱ¼äºÜ¿ì±ã·¢ÏÖÁËλÓÚC£ºProgramFilesCommonFilesMicrosoftSharedMSINFOµÄ¿ÉÒÉÎļþxiaran.dat£»Î»ÓÚC£ºDOCUME~1ADMINI~1LOCALS~1TempµÄ¿ÉÒÉÎļþupxdn.dllºÍλÓÚC£ºWindowssystem32µÄ¿ÉÒÉÎļþmsccrt.dll¡£ÕâЩÎļþ²»µ«ÒÔ»ÆÉ«¾¯¸æÉ«ÏÔʾ£¬¶øÇÒÎļþÊôÐÔÏÔʾ´´½¨Ê±¼ä¶¼ÊDz¡¶¾·¢×÷ÆÚ£¨Í¼4£©¡£

¡¡¡¡Ö÷ı¾ÍµØÕý·¨

¡¡¡¡½Æ»«µÄÖ÷ıÒѾ­±»·¢ÏÖÁË£¬ÏÂÃæ¾Í¿ªÊ¼Çå³ýÕâЩÎļþ°É¡£ôÃÒ½ÉúÑ¡ÖÐÕâЩÎļþ£¬ÓÒ¼üµ¥»÷Ñ¡ÔñÇ¿ÖÆжÔرê¼ÇÄ£¿éÃüÁÕâÑùÕâЩÎļþ¾Í²»Äܵõ½Explorer.exe½ø³ÌµÄ±Ó»¤ÁË¡£

¡¡¡¡½ÓמͿÉÒÔ½øÈëÕâЩÎļþµÄĿ¼Öð¸öɾ³ýÁË¡£Íê³ÉÖ®ºó£¬ÖØÐÂÆô¶¯¼ÆËã»ú£¬Î´·¢ÏÖ²¡¶¾½ø³Ì£¬ÏµÍ³ÔËÐÐÒ²Îȶ¨ÁË¡£Õâ˵Ã÷²¡¶¾ÒѾ­±»³É¹¦Çå³ýÁË¡£

¡¡¡¡Svhost32.exeÕ÷;ľÂí£¬Ò»°ãͨ¹ýä¯ÀÀ¶ñÒâÍøÕ¾À´´«²¥¡£Òò´Ë£¬ÎÒÃÇ°²×°É±¶¾Èí¼þ¿ªÆôÍøÒ³ºÍÎļþʵʱ·À»¤¹¦ÄÜ£¬¿ÉÒԱȽϺõطÀ·¶ÕâÀàľÂí¡£¿ªÆôÏÂÔØÈí¼þ£¨È磺ѸÀס¢¿ì³µ£©µÄÎļþ²¡¶¾¼à¿ØÒ²ÊDZØÒªµÄ¡£

×îÐÂÎÄÕÂ