Ò×Èç·´ÕÆ£¡ÊÖ¹¤²éɱľÂí²¡¶¾·½·¨½ÒÃÕ -µçÄÔ×ÊÁÏ

µçÄÔ×ÊÁÏ Ê±¼ä£º2019-01-01 ÎÒҪͶ¸å
¡¾www.unjs.com - µçÄÔ×ÊÁÏ¡¿

¡¡¡¡½ü¼¸Ä꣬ľÂí»î¶¯Ô½À´Ô½Æµ·±£¬

Ò×Èç·´ÕÆ£¡ÊÖ¹¤²éɱľÂí²¡¶¾·½·¨½ÒÃÕ

¡£Õë¶ÔÕâЩľÂíµÄ²éɱ¹¤¾ßºÍ·½·¨Ò²ÏȺóµÇ³¡¡£·´²¡¶¾¡¢·´ Èí¼þµÄ·´Ó¦ËÙ¶ÈԶûÓÐľÂí³öÏÖµÄËٶȿ죬ËùÒÔ£¬Èç¹û×Ô¼º¶®µÃÊÖ¹¤²éɱľÂíµÄ·½·¨£¬¾Í¿ÉÒÔÓ¦¸¶×ÔÈçÁË¡£

¡¡¡¡·¢ÏÖľÂí

¡¡¡¡ÓÉÓÚľÂíÊÇ»ùÓÚÔ¶³Ì¿ØÖƵijÌÐò£¬Òò´Ë£¬ÖÐľÂíµÄ»úÆ÷»á¿ªÓÐÌØ¶¨µÄ¶Ë¿Ú¡£Ò»°ãһ̨¸öÈËÓõÄϵͳÔÚ¿ª»úºó×î¶àÖ»ÓÐ137¡¢138¡¢139Èý¸ö¶Ë¿Ú¡£ÈôÉÏÍø£¬»áÓÐÆäËû¶Ë¿Ú£¬ÕâÊDZ¾»úÓëÍøÉÏÖ÷»úͨѶʱ´ò¿ªµÄ£¬ÈçIEÒ»°ã»á´ò¿ªÁ¬ÐøµÄ¶Ë¿Ú:1025£¬1026£¬1027µÈ¡£

¡¡¡¡ÔÚDOSÃüÁîÐÐÏÂÓá±netstat-na¡±ÃüÁî¿ÉÒÔ¿´µ½±¾»úËùÓдò¿ªµÄ¶Ë¿Ú¡£Èç¹û·¢ÏÖ³ýÁËÒÔÉÏËù˵µÄ¶Ë¿ÚÍ⣬»¹ÓÐÆäËû¶Ë¿Ú±»Õ¼ÓÃ(ÌØ±ðÊÇľÂí³£Óö˿ڱ»Õ¼ÓÃ)£¬ÄÇ¿ÉÒªºÃºÃ²é²éÁË£¬ºÜÓпÉÄÜÖÐÁËľÂí¡£

¡¡¡¡²éÕÒľÂí

¡¡¡¡ÒªÊ¹ÄãµÄϵͳÄÜÏÔʾÒþ²ØÎļþ£¬ÒòΪһЩľÂíÎļþÊôÐÔÊÇÒþ²ØµÄ¡£¶àÊýľÂí¶¼»á°Ñ×ÔÉí¸´ÖÆµ½ÏµÍ³Ä¿Â¼Ï²¢¼ÓÈëÆô¶¯Ïî(Èç¹û²»¸´ÖƵ½ÏµÍ³Ä¿Â¼ÏÂÔòºÜÈÝÒ×±»·¢ÏÖ£¬²»¼ÓÈëÆô¶¯ÏîÔÚÖØÆôºóľÂí¾Í²»Ö´ÐÐÁË)£¬Æô¶¯ÏîÒ»°ã¶¼ÊǼÓÔÚ×¢²á±íÖе쬾ßÌåλÖÃÔÚ£ºHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersionÏÂËùÓÐÒÔ¡°run¡±¿ªÍ·µÄ¼üÖµ;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionÏÂËùÓÐÒÔ¡°run¡±¿ªÍ·µÄ¼üÖµ;HKEY_USERS\Default\Software\Microsoft\Windows\CurrentVersionÏÂËùÓÐÒÔ¡°Run¡±¿ªÍ·µÄ¼üÖµ¡£

¡¡¡¡²»¹ý£¬Ò²ÓÐһЩľÂí²»ÔÚÕâЩµØ·½¼ÓÔØ£¬ËüÃǶãÔÚÏÂÃæÕâЩµØ·½:

¡¡¡¡¡ñÔÚWin.iniÖÐÆô¶¯

¡¡¡¡ÔÚWin.iniµÄ[windows]×Ö¶ÎÖÐÓÐÆô¶¯ÃüÁî¡°load=¡±ºÍ¡°run=¡±£¬ÔÚÒ»°ãÇé¿öÏ¡°£½¡±ºóÃæÊǿհ׵ģ¬Èç¹ûÓгÌÐò£¬±È·½ËµÊÇ:run=c:\windows\file.exe»òload=c:\windows\file.exe£¬ÒªÐ¡ÐÄÁË£¬Õâ¸öfile.exeºÜ¿ÉÄܾÍÊÇľÂí¡£

¡¡¡¡¡ñÔÚSystem.iniÖÐÆô¶¯

¡¡¡¡System.iniλÓÚWindowsµÄ°²×°Ä¿Â¼Ï£¬Æä[boot]×ֶεÄshell=Explorer.exeÊÇľÂíϲ»¶µÄÒþ±Î¼ÓÔØÖ®Ëù£¬Ä¾Âíͨ³£µÄ×ö·¨Êǽ«¸Ã¾ä±äΪÕâÑù:shell=Explorer.exewindow.exe£¬×¢ÒâÕâÀïµÄwindow.exe¾ÍÊÇľÂí³ÌÐò¡£

¡¡¡¡ÁíÍ⣬ÔÚSystem.iniÖеÄ[386Enh]×ֶΣ¬Òª×¢Òâ¼ì²éÔڴ˶ÎÄڵġ°driver=·¾¶\³ÌÐòÃû¡±£¬ÕâÀïÒ²ÓпÉÄܱ»Ä¾ÂíËùÀûÓá£ÔÙÓУ¬ÔÚSystem.iniÖеÄ[mic]¡¢[drivers]¡¢[drivers32]ÕâÈý¸ö×ֶΣ¬ÕâЩ¶ÎÒ²ÊÇÆðµ½¼ÓÔØÇý¶¯³ÌÐòµÄ×÷Ó㬵«Ò²ÊÇÔöÌíľÂí³ÌÐòµÄºÃ³¡Ëù¡£

¡¡¡¡¡ñÔÚAutoexec.batºÍConfig.sysÖмÓÔØÔËÐÐ

¡¡¡¡ÕâÖÖ¼ÓÔØ·½Ê½Ò»°ã¶¼ÐèÒª¿ØÖƶËÓû§Óë·þÎñ¶Ë½¨Á¢Á¬½Óºó£¬½«ÒÑÌí¼ÓľÂíÆô¶¯ÃüÁîµÄͬÃûÎļþÉÏ´«µ½·þÎñ¶Ë¸²¸ÇÕâÁ½¸öÎļþ²ÅÐУ¬¶øÇÒ²ÉÓÃÕâÖÖ·½Ê½²»ÊǺÜÒþ±Î£¬ËùÒÔÕâÖÖ·½·¨²¢²»¶à¼û£¬µ«Ò²²»ÄÜÒò´Ë¶øµôÒÔÇáÐÄ¡£

¡¡¡¡¡ñÔÚWinstart.batÖÐÆô¶¯

¡¡¡¡Winstart.batÊÇÒ»¸öÌØÊâÐÔË¿ºÁ²»ÑÇÓÚAutoexec.batµÄÅú´¦ÀíÎļþ£¬Ò²ÊÇÒ»¸öÄÜ×Ô¶¯±»Windows¼ÓÔØÔËÐеÄÎļþ¡£Ëü¶àÊýÇé¿öÏÂΪӦÓóÌÐò¼°Windows×Ô¶¯Éú³É£¬ÔÚÖ´ÐÐÁËWin.com²¢¼ÓÔØÁ˶àÊýÇý¶¯³ÌÐòÖ®ºó¿ªÊ¼Ö´ÐУ¬

µçÄÔ×ÊÁÏ

¡¶Ò×Èç·´ÕÆ£¡ÊÖ¹¤²éɱľÂí²¡¶¾·½·¨½ÒÃÕ¡·(https://www.unjs.com)¡£ÓÉÓÚAutoexec.batµÄ¹¦ÄÜ¿ÉÒÔÓÉWinstart.bat´úÌæÍê³É£¬Òò´ËľÂíÍêÈ«¿ÉÒÔÏñÔÚAutoexec.batÖÐÄÇÑù±»¼ÓÔØÔËÐУ¬Î£ÏÕÓɴ˶øÀ´¡£

¡¡¡¡¡ñÆô¶¯×é

¡¡¡¡Ä¾ÂíÒþ²ØÔÚÆô¶¯×éËäÈ»²»ÊÇÊ®·ÖÒþ±Î£¬µ«ÕâÀïµÄÈ·ÊÇ×Ô¶¯¼ÓÔØÔËÐеĺó¡Ëù£¬Òò´Ë£¬»¹ÊÇÓÐľÂíϲ»¶ÔÚÕâÀïפÁôµÄ¡£Æô¶¯×é¶ÔÓ¦µÄÎļþ¼ÐΪ:C:\Windows\StartMenu\Programs\StartUp£¬ÔÚ×¢²á±íÖеÄλÖÃ:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFoldersStartup=C:\windows\startmenu\programs\startup¡£

¡¡¡¡¡ñ*.INI

¡¡¡¡¼´Ó¦ÓóÌÐòµÄÆô¶¯ÅäÖÃÎļþ£¬¿ØÖƶËÀûÓÃÕâЩÎļþÄÜÆô¶¯³ÌÐòµÄÌØµã£¬½«ÖÆ×÷ºÃµÄ´øÓÐľÂíÆô¶¯ÃüÁîµÄͬÃûÎļþÉÏ´«µ½·þÎñ¶Ë¸²¸ÇͬÃûÎļþ£¬ÕâÑù¾Í¿ÉÒÔ´ïµ½Æô¶¯Ä¾ÂíµÄÄ¿µÄÁË¡£

¡¡¡¡¡ñÐÞ¸ÄÎļþ¹ØÁª

¡¡¡¡ÐÞ¸ÄÎļþ¹ØÁªÊÇľÂí³£ÓÃÊÖ¶Î(Ö÷ÒªÊǹú²úľÂí£¬ÀÏÍâµÄľÂí´ó¶¼Ã»ÓÐÕâ¸ö¹¦ÄÜ)£¬±È·½Ëµ£¬Õý³£Çé¿öÏÂtxtÎļþµÄ´ò¿ª·½Ê½ÎªNotepad.EXEÎļþ£¬µ«Ò»µ©ÖÐÁËÎļþ¹ØÁªÄ¾Âí£¬ÔòtxtÎļþ´ò¿ª·½Ê½¾Í»á±»ÐÞ¸ÄΪÓÃľÂí³ÌÐò´ò¿ª£¬ÈçÖøÃûµÄ±ùºÓ¾ÍÊÇÕâÑù¸ÉµÄ¡£Ò»µ©ÄãË«»÷Ò»¸ötxtÎļþ£¬Ô­±¾Ó¦ÓÃNotepad´ò¿ª¸ÃÎļþµÄ£¬ÏÖÔÚÈ´±ä³ÉÆô¶¯Ä¾Âí³ÌÐòÁË¡£Çë´ó¼Ò×¢Ò⣬²»½ö½öÊÇtxtÎļþ£¬ÆäËûÖîÈçHTM¡¢EXE¡¢ZIP¡¢COMµÈ¶¼ÊÇľÂíµÄÄ¿±ê¡£¶Ô¸¶ÕâÀàľÂí£¬Ö»Äܼì²éHKEY_CLASSES_ROOT\ÎļþÀàÐÍ\shell\open\commandÖ÷¼ü£¬²é¿´Æä¼üÖµÊÇ·ñÕý³£¡£

¡¡¡¡¡ñÀ¦°óÎļþ

¡¡¡¡ÊµÏÖÕâÖÖ´¥·¢Ìõ¼þÊ×ÏÈÒª¿ØÖƶ˺ͷþÎñ¶ËÒÑͨ¹ýľ Á¢Á¬½Ó£¬È»ºó£¬¿ØÖƶËÓû§Óù¤¾ßÈí¼þ½«Ä¾ÂíÎļþºÍijһӦÓóÌÐòÀ¦°óÔÚÒ»Æð£¬È»ºóÉÏ´«µ½·þÎñ¶Ë¸²¸ÇÔ­Îļþ£¬ÕâÑù£¬¼´Ê¹Ä¾Âí±»É¾³ýÁË£¬Ö»ÒªÔËÐÐÀ¦°óÁËľÂíµÄÓ¦ÓóÌÐò£¬Ä¾ÂíÓֻᱻ°²×°ÉÏÈ¥ÁË¡£°ó¶¨µ½Ä³Ò»Ó¦ÓóÌÐòÖУ¬Èç°ó¶¨µ½ÏµÍ³Îļþ£¬ÄÇô£¬Ã¿Ò»´ÎWindowsÆô¶¯¾ù»áÆô¶¯Ä¾Âí¡£

¡¡¡¡ÊÖ¹¤Çå³ýľÂí

¡¡¡¡Èç¹û·¢ÏÖ×Ô¼ºµÄÓ²ÅÌ×ÜÊÇĪÃ÷ÆäÃîµØ¶ÁÅÌ£¬ÈíÇýµÆ¾­³£×Ô¼ºÁÁÆð£¬ÍøÂçÁ¬½Ó¼°Êó±ê¡¢ÆÁÄ»³öÏÖÒì³£ÏÖÏ󣬺ܿÉÄܾÍÊÇÒòΪÓÐľÂíDZ·üÔÚÄãµÄ»úÆ÷ÀïÃæ£¬´Ëʱ£¬¾ÍÓ¦¸ÃÏë°ì·¨Çå³ýËüÃÇÁË¡£

¡¡¡¡µ±·¢ÏÖ¿ÉÒÉÎļþʱ£¬¿ÉÒÔÊÔÊÔÄܲ»ÄÜɾ³ýËü£¬ÒòΪľÂí¶àÊÇÒÔºǫ́·½Ê½ÔËÐУ¬Í¨¹ý°´¡°CtrlAltDel¡±ÊÇÕÒ²»µ½µÄ£¬¶øºǫ́ÔËÐеÄÓ¦ÊÇϵͳ½ø³Ì¡£Èç¹ûÔÚǰ̨½ø³ÌÀïÕÒ²»µ½£¬¶øÓÖɾ²»ÁË(ÌáʾÕýÔÚ±»Ê¹ÓÃ)£¬ÄǾÍÓ¦¸Ã×¢ÒâÁË¡£

¡¡¡¡ÄÇô£¬ÈçºÎÇå³ýľÂí¶ø²»ÎóɾÆäËûÓÐÓÃÎļþÄØ£¿µ±Äãͨ¹ýÉÏÊö·½·¨ÕÒµ½¿ÉÒɳÌÐòʱ£¬Äã¿ÉÒÔÏÈ¿´¿´¸ÃÎļþµÄÊôÐÔ¡£Ò»°ãϵͳÎļþµÄÐÞ¸Äʱ¼äÓ¦ÊÇ1999Äê»ò1998Ä꣬¶ø²»Ó¦¸ÃÊÇ×î½üµÄʱ¼ä(°²×°×îеÄWin2000¡¢winxpµÄϵͳ³ýÍâ)£¬ÎļþµÄ´´½¨Ê±¼äÓ¦µ±²»»áÀëÏÖÔںܽü¡£µ±¿´µ½¿ÉÒɵÄÖ´ÐÐÎļþʱ¼äÊÇ×î½üÉõÖÁÊǵ±Ç°£¬Äǰ˳ɾÍÓÐÎÊÌâÁË¡£

¡¡¡¡Ê×ÏÈ£¬²é½ø³Ì¡£¼ì²é½ø³Ì¿ÉÒÔ½èÖúµÚÈý·½Èí¼þ£¬ÈçWindowsÓÅ»¯´óʦ£¬ÀûÓÃÆä¡°²é¿´½ø³Ì¡±¹¦ÄܰѿÉÒɽø³Ìɱµô£¬È»ºó£¬ÔÙ¿´¿´Ô­À´»³ÒɵĶ˿ڻ¹ÓÐûÓпª·Å(ÓÐʱÐèÖØÆô)£¬Èç¹ûûÓÐÁË£¬ÄÇ˵Ã÷ɱ¶ÔÁË£¬ÔٰѸóÌÐòɾµô£¬ÕâÑù£¬¾ÍÊÖ¹¤É¾³ýÁËÕâ¸öľÂíÁË¡£

¡¡¡¡Èç¹û¸ÃľÂí¸Ä±äÁËTXT¡¢EXE»òZIPµÈÎļþµÄ¹ØÁª£¬ÄÇÓ¦°Ñ×¢²á±í¸Ä¹ýÀ´£¬Èç¹û²»»á¸Ä£¬ÄǾͰÑ×¢²á±í¸Ä»Øµ½ÒÔǰµÄ£¬¾Í¿ÉÒÔ»Ö¸´Îļþ¹ØÁª£¬¿Éͨ¹ýÔÚDOSÏÂÖ´ÐС°scanreg/restore¡±ÃüÁîÀ´»Ö¸´×¢²á±í£¬²»¹ýÕâÌõÃüÁîÖ»Äָܻ´Ç°5ÌìµÄ×¢²á±í(ÕâÊÇϵͳĬÈϵÄ)¡£´Ë¾Ù¿ÉÇáËɻָ´±»Ä¾Âí¸Ä±äµÄ×¢²á±í¼üÖµ£¬¼òµ¥Ò×Óá£

×îÐÂÎÄÕÂ