¡¾1¡¿¶ÔµçÄÔûÓÐÓ°Ïì»ò¡¾Å¼¶û¡¿³öÏÖ£¬²»ÓùÜËü¡¬£¬¡¾ÖØÆôµçÄÔ¡¿ºó¿ÉÄÜ»á×Ô¶¯Ïûʧ¡¬¡£
¡¾2¡¿µÁ°æÏµÍ³»òGhost°æ±¾ÏµÍ³,ϵͳÎļþ´íÎó»ò¶ªÊ§£¬Ò²»á³öÏÖ¸ÃÎÊÌ⡬£¬¼°Ê±°²×°¹Ù·½·¢ÐеIJ¹¶¡¡¬£¬{¼ì²éµçÄÔÄê¡¢Ô¡¬¡¢ÈÕÊÇ·ñÕýÈ·}¡¬¡£½¨Ò飺°²×°¡¾Õý°æ¡¿ÏµÍ³¡£
¡¾3¡¿¼ì²éÇý¶¯ÊÇ·ñ³öÏÖÎÊÌ⡬£¬ÖØÐ°²×°Çý¶¯»ò¼°Ê±¸üÐÂÇý¶¯¡¬¡£
¡¾4¡¿²¡¶¾ÒýÆðµÄ£ºÉý¼¶É±¶¾Èí¼þ»òÏÂÔØ×¨É±¹¤¾ß£¬ÇåÀí¶ñÒâ²å¼þ¡¬£¬¶ÔµçÄÔÈ«ÅÌɱ¶¾¡¬¡£
¡¾5¡¿Ó²¼þÒýÆðµÄ£º
(1)¿ÉÄÜÊÇÄÚ´æÌõ³öÏÖµÄСÎÊÌ⣬¹Ø»ú¶Ïµç¡¬£¬°ÑÄÚ´æÌõ²ðÏÂÇåÀí¸É¾»ÖØÐ°²×°¡þ¡£±ØÒªÊ±¸ü»»ÄÚ´æÌõ¡£
(2)ÓÐЩӲ¼þÅäÖùýµÍ¡þ£¬ÓÈÆäÊÇÔËÐдóÐÍÓÎϷʱ£¬²»ÄÜÕý³£ÔËÐСþ¡£±ØÒªÊ±Éý¼¶µçÄÔÏÔ¿¨¡þ¡¢ÄÚ´æÌõµÈÓ²¼þ¡£(Ó²¼þÉÏÒ»°ã²»»á³öÏÖ¸ÃÎÊÌâ)
¡¾6¡¿Èí¼þÒýÆðµÄ£º
(1)°²×°µÄÈí¼þÓëϵͳ»òÆäËüÈí¼þ·¢Éú³åÍ»¡þ£¬µÁ°æ»ò´ø²¡¶¾µÄÈí¼þ¡þ£¬ÇëÉ÷ÖØÏÂÔØÈí¼þ£¬×îºÃʹÓÃÕý°æ¡þ¡¡þ£¡¾ÕâÀïÖ÷Ҫ˵µÄÊǼì²é¿ª»úÆô¶¯Ï°Ñû±ØÒªÆô¶¯µÄÆô¶¯Ïî½ûÖ¹¿ª»úÆô¶¯¡¿
(2)Èç¹ûÄãµÄµçÄÔÖа²×°ÁËÁ½¿î»òÁ½¿îÒÔÉϵÄͬÀàÈí¼þ¡þ£¬±ÈÈç:Á½¿îɱ¶¾Èí¼þ¡þ¡¢Á½¿îÓÅ»¯ÏµÍ³Èí¼þµÈ£¬ÇëÐ¶ÔØÒ»¿î£¬ÒÔÃâ·¢Éú³åÍ»¡þ£¬ÒÔ±£³ÖµçÄÔÎȶ¨ÐÔ¡þ¡£
(3)ÓÐЩϵͳ²¹¶¡ÏÂÔØ°²×°ÁË´íÎó²¹¶¡£¬¿ÉÄÜÓëÄúµ±Ç°µÄϵͳ»òÆäËüÈí¼þ·¢Éú³åÍ»¡þ£¬Ò²»á³öÏÖ¸ÃÎÊÌâ¡þ¡£Ð¶Ôظò¹¶¡£¬ÕÒµ½ÊʺÏÄúµçÄÔ²¹¶¡¡þ£¬ÖØÐÂÏÂÔØÖØÐ°²×°¡þ¡£
(4)ÓÐЩ°æ±¾µÄÓÎÏ·²»Ö§³ÖË«ºË»ò¶àºËµçÄÔ£¬Çë¸ü»»ÆäËü°æ±¾ÊÔÊÔ¡þ¡£Èç¹û²»ÐÐÖ»ÓÐÐ¶ÔØ¸ÃÓÎÏ·¡þ£¬Ò»¶¨ÒªÐ¶Ôظɾ»£¬·ñÔò»¹»á³öÏÖ¸ÃÎÊÌâ¡£
(5)µ±°²×°»ò´ò¿ªÔËÐв¥·ÅÆ÷¡¢ÓÎÏ·¡¢QQµÈµÚÈý·½Èí¼þ£¬³öÏÖ¸ÃÎÊÌâʱ¡£¿ÉÄÜÊÇÄúÏÂÔØµÄÈí¼þ´æÔÚ×ÅΣÏÕ£¬ÏµÍ³±¾ÉíΪÁ˱£»¤ÏµÍ³²»ÊÜÓ°Ï죬Ҳ»á³öÏÖ¸ÃÄÚ´æ²»ÄÜΪ¡°read¡±»ò¡°wrtten¡±¡£Ò»°ãµÄ½â¾ö°ì·¨¾ÍÊÇÐ¶ÔØ¸ÃÈí¼þÖØÐ°²×°¡£Èç¹û²»Äܽâ¾ö£¬ÐèÒª¸ü»»Í¬ÀàÐÍÆäËü°æ±¾µÄÈí¼þ£¬»òÕÒµ½·¢Éú³åÍ»µÄÈí¼þÐ¶ÔØËü£¬ÎÊÌâ²ÅÄܽâ¾ö¡£
¿ÉÒÔÊÔÊÔÏÂÃæµÄ·½·¨£º¿´¿´Äܲ»Äܽâ¾ö¡£
¡ô¿ªÊ¼¡úÔËÐСúÊäÈëcmd¡ú»Ø³µ£¬ÔÚÃüÁîÌáʾ·ûÏÂÊäÈëÏÂÃæÃüÁî
for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1»Ø³µ¡£
Íê³Éºó£¬ÔÚÊäÈëÏÂÃæµÄ
for %i in (%windir%\system32\*.ocx) do regsvr32.exe /s %i »Ø³µ¡£
Èç¹ûÅÂÊäÈë´íÎ󣬿ÉÒÔ¸´ÖÆÕâÁ½ÌõÖ¸ÁȻºóÔÚÃüÁîÌáʾ·ûºó»÷Êó±êÓÒ¼ü£¬´ò¡°Õ³Ìù¡±£¬»Ø³µ£¬ÄÍÐĵȴý£¬Ö±µ½ÆÁÄ»¹ö¶¯Í£Ö¹ÎªÖ¹¡£(ÖØÆôµçÄÔ)¡£
¡ñÔÚ¼ì²éÔËÐÐregedit½øÈë×¢²á±í, ÔÚHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks Ï£¬Ó¦¸ÃÖ»ÓÐÒ»¸öÕý³£µÄ¼üÖµ{AEB6717E-7E19-11d0-97EE-00C04FD91972}, ½«ÆäËûµÄɾ³ý¡£¡¾Èç¹û»¹ÓÐÒ»¸ö(ĬÈÏ)Öµ²»ÓùÜËü£¬Ò»°ãËüΪ¿Õ¡£¡¿±ØÒªÊ±¡¾»¹Ô¡¿»òÖØÐ°²×°ÏµÍ³¡£


ÏÂÔØ
ÏÂÔØ
ÏÂÔØ
ÏÂÔØ
ÏÂÔØ
ÏÂÔØ
ϲ»¶
¸ßÐË
¹íÁ³
ºÇºÇ
ÎÞÁÄ
ÉËÐÄ










