¡¡¡¡½ü¼¸Ä꣬ľÂí»î¶¯Ô½À´Ô½Æµ·±£¬
Ò×Èç·´ÕÆ£¡ÊÖ¹¤²éɱľÂí²¡¶¾·½·¨½ÒÃÕ
¡£Õë¶ÔÕâЩľÂíµÄ²éɱ¹¤¾ßºÍ·½·¨Ò²ÏȺóµÇ³¡¡£·´²¡¶¾¡¢·´ Èí¼þµÄ·´Ó¦ËÙ¶ÈԶûÓÐľÂí³öÏÖµÄËٶȿ죬ËùÒÔ£¬Èç¹û×Ô¼º¶®µÃÊÖ¹¤²éɱľÂíµÄ·½·¨£¬¾Í¿ÉÒÔÓ¦¸¶×ÔÈçÁË¡£¡¡¡¡·¢ÏÖľÂí
¡¡¡¡ÓÉÓÚľÂíÊÇ»ùÓÚÔ¶³Ì¿ØÖƵijÌÐò£¬Òò´Ë£¬ÖÐľÂíµÄ»úÆ÷»á¿ªÓÐÌØ¶¨µÄ¶Ë¿Ú¡£Ò»°ãһ̨¸öÈËÓõÄϵͳÔÚ¿ª»úºó×î¶àÖ»ÓÐ137¡¢138¡¢139Èý¸ö¶Ë¿Ú¡£ÈôÉÏÍø£¬»áÓÐÆäËû¶Ë¿Ú£¬ÕâÊDZ¾»úÓëÍøÉÏÖ÷»úͨѶʱ´ò¿ªµÄ£¬ÈçIEÒ»°ã»á´ò¿ªÁ¬ÐøµÄ¶Ë¿Ú:1025£¬1026£¬1027µÈ¡£
¡¡¡¡ÔÚDOSÃüÁîÐÐÏÂÓá±netstat-na¡±ÃüÁî¿ÉÒÔ¿´µ½±¾»úËùÓдò¿ªµÄ¶Ë¿Ú¡£Èç¹û·¢ÏÖ³ýÁËÒÔÉÏËù˵µÄ¶Ë¿ÚÍ⣬»¹ÓÐÆäËû¶Ë¿Ú±»Õ¼ÓÃ(ÌØ±ðÊÇľÂí³£Óö˿ڱ»Õ¼ÓÃ)£¬ÄÇ¿ÉÒªºÃºÃ²é²éÁË£¬ºÜÓпÉÄÜÖÐÁËľÂí¡£
¡¡¡¡²éÕÒľÂí
¡¡¡¡ÒªÊ¹ÄãµÄϵͳÄÜÏÔʾÒþ²ØÎļþ£¬ÒòΪһЩľÂíÎļþÊôÐÔÊÇÒþ²ØµÄ¡£¶àÊýľÂí¶¼»á°Ñ×ÔÉí¸´ÖÆµ½ÏµÍ³Ä¿Â¼Ï²¢¼ÓÈëÆô¶¯Ïî(Èç¹û²»¸´ÖƵ½ÏµÍ³Ä¿Â¼ÏÂÔòºÜÈÝÒ×±»·¢ÏÖ£¬²»¼ÓÈëÆô¶¯ÏîÔÚÖØÆôºóľÂí¾Í²»Ö´ÐÐÁË)£¬Æô¶¯ÏîÒ»°ã¶¼ÊǼÓÔÚ×¢²á±íÖе쬾ßÌåλÖÃÔÚ£ºHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersionÏÂËùÓÐÒÔ¡°run¡±¿ªÍ·µÄ¼üÖµ;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionÏÂËùÓÐÒÔ¡°run¡±¿ªÍ·µÄ¼üÖµ;HKEY_USERS\Default\Software\Microsoft\Windows\CurrentVersionÏÂËùÓÐÒÔ¡°Run¡±¿ªÍ·µÄ¼üÖµ¡£
¡¡¡¡²»¹ý£¬Ò²ÓÐһЩľÂí²»ÔÚÕâЩµØ·½¼ÓÔØ£¬ËüÃǶãÔÚÏÂÃæÕâЩµØ·½:
¡¡¡¡¡ñÔÚWin.iniÖÐÆô¶¯
¡¡¡¡ÔÚWin.iniµÄ[windows]×Ö¶ÎÖÐÓÐÆô¶¯ÃüÁî¡°load=¡±ºÍ¡°run=¡±£¬ÔÚÒ»°ãÇé¿öÏ¡°£½¡±ºóÃæÊǿհ׵ģ¬Èç¹ûÓгÌÐò£¬±È·½ËµÊÇ:run=c:\windows\file.exe»òload=c:\windows\file.exe£¬ÒªÐ¡ÐÄÁË£¬Õâ¸öfile.exeºÜ¿ÉÄܾÍÊÇľÂí¡£
¡¡¡¡¡ñÔÚSystem.iniÖÐÆô¶¯
¡¡¡¡System.iniλÓÚWindowsµÄ°²×°Ä¿Â¼Ï£¬Æä[boot]×ֶεÄshell=Explorer.exeÊÇľÂíϲ»¶µÄÒþ±Î¼ÓÔØÖ®Ëù£¬Ä¾Âíͨ³£µÄ×ö·¨Êǽ«¸Ã¾ä±äΪÕâÑù:shell=Explorer.exewindow.exe£¬×¢ÒâÕâÀïµÄwindow.exe¾ÍÊÇľÂí³ÌÐò¡£
¡¡¡¡ÁíÍ⣬ÔÚSystem.iniÖеÄ[386Enh]×ֶΣ¬Òª×¢Òâ¼ì²éÔڴ˶ÎÄڵġ°driver=·¾¶\³ÌÐòÃû¡±£¬ÕâÀïÒ²ÓпÉÄܱ»Ä¾ÂíËùÀûÓá£ÔÙÓУ¬ÔÚSystem.iniÖеÄ[mic]¡¢[drivers]¡¢[drivers32]ÕâÈý¸ö×ֶΣ¬ÕâЩ¶ÎÒ²ÊÇÆðµ½¼ÓÔØÇý¶¯³ÌÐòµÄ×÷Ó㬵«Ò²ÊÇÔöÌíľÂí³ÌÐòµÄºÃ³¡Ëù¡£
¡¡¡¡¡ñÔÚAutoexec.batºÍConfig.sysÖмÓÔØÔËÐÐ
¡¡¡¡ÕâÖÖ¼ÓÔØ·½Ê½Ò»°ã¶¼ÐèÒª¿ØÖƶËÓû§Óë·þÎñ¶Ë½¨Á¢Á¬½Óºó£¬½«ÒÑÌí¼ÓľÂíÆô¶¯ÃüÁîµÄͬÃûÎļþÉÏ´«µ½·þÎñ¶Ë¸²¸ÇÕâÁ½¸öÎļþ²ÅÐУ¬¶øÇÒ²ÉÓÃÕâÖÖ·½Ê½²»ÊǺÜÒþ±Î£¬ËùÒÔÕâÖÖ·½·¨²¢²»¶à¼û£¬µ«Ò²²»ÄÜÒò´Ë¶øµôÒÔÇáÐÄ¡£
¡¡¡¡¡ñÔÚWinstart.batÖÐÆô¶¯
¡¡¡¡Winstart.batÊÇÒ»¸öÌØÊâÐÔË¿ºÁ²»ÑÇÓÚAutoexec.batµÄÅú´¦ÀíÎļþ£¬Ò²ÊÇÒ»¸öÄÜ×Ô¶¯±»Windows¼ÓÔØÔËÐеÄÎļþ¡£Ëü¶àÊýÇé¿öÏÂΪӦÓóÌÐò¼°Windows×Ô¶¯Éú³É£¬ÔÚÖ´ÐÐÁËWin.com²¢¼ÓÔØÁ˶àÊýÇý¶¯³ÌÐòÖ®ºó¿ªÊ¼Ö´ÐУ¬
µçÄÔ×ÊÁÏ
¡¶Ò×Èç·´ÕÆ£¡ÊÖ¹¤²éɱľÂí²¡¶¾·½·¨½ÒÃÕ¡·(https://www.unjs.com)¡£ÓÉÓÚAutoexec.batµÄ¹¦ÄÜ¿ÉÒÔÓÉWinstart.bat´úÌæÍê³É£¬Òò´ËľÂíÍêÈ«¿ÉÒÔÏñÔÚAutoexec.batÖÐÄÇÑù±»¼ÓÔØÔËÐУ¬Î£ÏÕÓɴ˶øÀ´¡£¡¡¡¡¡ñÆô¶¯×é
¡¡¡¡Ä¾ÂíÒþ²ØÔÚÆô¶¯×éËäÈ»²»ÊÇÊ®·ÖÒþ±Î£¬µ«ÕâÀïµÄÈ·ÊÇ×Ô¶¯¼ÓÔØÔËÐеĺó¡Ëù£¬Òò´Ë£¬»¹ÊÇÓÐľÂíϲ»¶ÔÚÕâÀïפÁôµÄ¡£Æô¶¯×é¶ÔÓ¦µÄÎļþ¼ÐΪ:C:\Windows\StartMenu\Programs\StartUp£¬ÔÚ×¢²á±íÖеÄλÖÃ:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFoldersStartup=C:\windows\startmenu\programs\startup¡£
¡¡¡¡¡ñ*.INI
¡¡¡¡¼´Ó¦ÓóÌÐòµÄÆô¶¯ÅäÖÃÎļþ£¬¿ØÖƶËÀûÓÃÕâЩÎļþÄÜÆô¶¯³ÌÐòµÄÌØµã£¬½«ÖÆ×÷ºÃµÄ´øÓÐľÂíÆô¶¯ÃüÁîµÄͬÃûÎļþÉÏ´«µ½·þÎñ¶Ë¸²¸ÇͬÃûÎļþ£¬ÕâÑù¾Í¿ÉÒÔ´ïµ½Æô¶¯Ä¾ÂíµÄÄ¿µÄÁË¡£
¡¡¡¡¡ñÐÞ¸ÄÎļþ¹ØÁª
¡¡¡¡ÐÞ¸ÄÎļþ¹ØÁªÊÇľÂí³£ÓÃÊÖ¶Î(Ö÷ÒªÊǹú²úľÂí£¬ÀÏÍâµÄľÂí´ó¶¼Ã»ÓÐÕâ¸ö¹¦ÄÜ)£¬±È·½Ëµ£¬Õý³£Çé¿öÏÂtxtÎļþµÄ´ò¿ª·½Ê½ÎªNotepad.EXEÎļþ£¬µ«Ò»µ©ÖÐÁËÎļþ¹ØÁªÄ¾Âí£¬ÔòtxtÎļþ´ò¿ª·½Ê½¾Í»á±»ÐÞ¸ÄΪÓÃľÂí³ÌÐò´ò¿ª£¬ÈçÖøÃûµÄ±ùºÓ¾ÍÊÇÕâÑù¸ÉµÄ¡£Ò»µ©ÄãË«»÷Ò»¸ötxtÎļþ£¬Ô±¾Ó¦ÓÃNotepad´ò¿ª¸ÃÎļþµÄ£¬ÏÖÔÚÈ´±ä³ÉÆô¶¯Ä¾Âí³ÌÐòÁË¡£Çë´ó¼Ò×¢Ò⣬²»½ö½öÊÇtxtÎļþ£¬ÆäËûÖîÈçHTM¡¢EXE¡¢ZIP¡¢COMµÈ¶¼ÊÇľÂíµÄÄ¿±ê¡£¶Ô¸¶ÕâÀàľÂí£¬Ö»Äܼì²éHKEY_CLASSES_ROOT\ÎļþÀàÐÍ\shell\open\commandÖ÷¼ü£¬²é¿´Æä¼üÖµÊÇ·ñÕý³£¡£
¡¡¡¡¡ñÀ¦°óÎļþ
¡¡¡¡ÊµÏÖÕâÖÖ´¥·¢Ìõ¼þÊ×ÏÈÒª¿ØÖƶ˺ͷþÎñ¶ËÒÑͨ¹ýľ Á¢Á¬½Ó£¬È»ºó£¬¿ØÖƶËÓû§Óù¤¾ßÈí¼þ½«Ä¾ÂíÎļþºÍijһӦÓóÌÐòÀ¦°óÔÚÒ»Æð£¬È»ºóÉÏ´«µ½·þÎñ¶Ë¸²¸ÇÔÎļþ£¬ÕâÑù£¬¼´Ê¹Ä¾Âí±»É¾³ýÁË£¬Ö»ÒªÔËÐÐÀ¦°óÁËľÂíµÄÓ¦ÓóÌÐò£¬Ä¾ÂíÓֻᱻ°²×°ÉÏÈ¥ÁË¡£°ó¶¨µ½Ä³Ò»Ó¦ÓóÌÐòÖУ¬Èç°ó¶¨µ½ÏµÍ³Îļþ£¬ÄÇô£¬Ã¿Ò»´ÎWindowsÆô¶¯¾ù»áÆô¶¯Ä¾Âí¡£
¡¡¡¡ÊÖ¹¤Çå³ýľÂí
¡¡¡¡Èç¹û·¢ÏÖ×Ô¼ºµÄÓ²ÅÌ×ÜÊÇĪÃ÷ÆäÃîµØ¶ÁÅÌ£¬ÈíÇýµÆ¾³£×Ô¼ºÁÁÆð£¬ÍøÂçÁ¬½Ó¼°Êó±ê¡¢ÆÁÄ»³öÏÖÒì³£ÏÖÏ󣬺ܿÉÄܾÍÊÇÒòΪÓÐľÂíDZ·üÔÚÄãµÄ»úÆ÷ÀïÃæ£¬´Ëʱ£¬¾ÍÓ¦¸ÃÏë°ì·¨Çå³ýËüÃÇÁË¡£
¡¡¡¡µ±·¢ÏÖ¿ÉÒÉÎļþʱ£¬¿ÉÒÔÊÔÊÔÄܲ»ÄÜɾ³ýËü£¬ÒòΪľÂí¶àÊÇÒÔºǫ́·½Ê½ÔËÐУ¬Í¨¹ý°´¡°CtrlAltDel¡±ÊÇÕÒ²»µ½µÄ£¬¶øºǫ́ÔËÐеÄÓ¦ÊÇϵͳ½ø³Ì¡£Èç¹ûÔÚǰ̨½ø³ÌÀïÕÒ²»µ½£¬¶øÓÖɾ²»ÁË(ÌáʾÕýÔÚ±»Ê¹ÓÃ)£¬ÄǾÍÓ¦¸Ã×¢ÒâÁË¡£
¡¡¡¡ÄÇô£¬ÈçºÎÇå³ýľÂí¶ø²»ÎóɾÆäËûÓÐÓÃÎļþÄØ£¿µ±Äãͨ¹ýÉÏÊö·½·¨ÕÒµ½¿ÉÒɳÌÐòʱ£¬Äã¿ÉÒÔÏÈ¿´¿´¸ÃÎļþµÄÊôÐÔ¡£Ò»°ãϵͳÎļþµÄÐÞ¸Äʱ¼äÓ¦ÊÇ1999Äê»ò1998Ä꣬¶ø²»Ó¦¸ÃÊÇ×î½üµÄʱ¼ä(°²×°×îеÄWin2000¡¢winxpµÄϵͳ³ýÍâ)£¬ÎļþµÄ´´½¨Ê±¼äÓ¦µ±²»»áÀëÏÖÔںܽü¡£µ±¿´µ½¿ÉÒɵÄÖ´ÐÐÎļþʱ¼äÊÇ×î½üÉõÖÁÊǵ±Ç°£¬Äǰ˳ɾÍÓÐÎÊÌâÁË¡£
¡¡¡¡Ê×ÏÈ£¬²é½ø³Ì¡£¼ì²é½ø³Ì¿ÉÒÔ½èÖúµÚÈý·½Èí¼þ£¬ÈçWindowsÓÅ»¯´óʦ£¬ÀûÓÃÆä¡°²é¿´½ø³Ì¡±¹¦ÄܰѿÉÒɽø³Ìɱµô£¬È»ºó£¬ÔÙ¿´¿´ÔÀ´»³ÒɵĶ˿ڻ¹ÓÐûÓпª·Å(ÓÐʱÐèÖØÆô)£¬Èç¹ûûÓÐÁË£¬ÄÇ˵Ã÷ɱ¶ÔÁË£¬ÔٰѸóÌÐòɾµô£¬ÕâÑù£¬¾ÍÊÖ¹¤É¾³ýÁËÕâ¸öľÂíÁË¡£
¡¡¡¡Èç¹û¸ÃľÂí¸Ä±äÁËTXT¡¢EXE»òZIPµÈÎļþµÄ¹ØÁª£¬ÄÇÓ¦°Ñ×¢²á±í¸Ä¹ýÀ´£¬Èç¹û²»»á¸Ä£¬ÄǾͰÑ×¢²á±í¸Ä»Øµ½ÒÔǰµÄ£¬¾Í¿ÉÒÔ»Ö¸´Îļþ¹ØÁª£¬¿Éͨ¹ýÔÚDOSÏÂÖ´ÐС°scanreg/restore¡±ÃüÁîÀ´»Ö¸´×¢²á±í£¬²»¹ýÕâÌõÃüÁîÖ»Äָܻ´Ç°5ÌìµÄ×¢²á±í(ÕâÊÇϵͳĬÈϵÄ)¡£´Ë¾Ù¿ÉÇáËɻָ´±»Ä¾Âí¸Ä±äµÄ×¢²á±í¼üÖµ£¬¼òµ¥Ò×Óá£