ªð¦^¦Cªí ¦^´_ µo©«

[Âà¶K]¤ì°¨¸U¯à§R°£ªk

§@ªÌ: wen ¤é´Á: 2006-3-29 06:50 ¾\Ū: 1154 ¤H ¥´¦L ¦¬Âà ¤j ¤¤ ¤p

«Ü¦h¹ï¦w¥þª¾ÃÑÁA¸Ñ¤£¦hªºµæ³¾­Ì¡A¦b¹q¸£¤¤¤F¡u¤ì°¨¡v¤§«á´N§ô¤âµLµ¦¤F¡C
ÁöµM²{¦b¥«­±¤W¦³«Ü¦h·sª©¨¾¬r³nÅé³£¥i¥H¦Û°Ê²M°£¤j³¡¤À¡u¤ì°¨¡v¡A
¦ý¥¦­Ì¨Ã¤£¯à¨¾½d·s¥X²{ªº¡u¤ì°¨¡vµ{ §Ç¡C
¦]¦¹¡A§R°£¤ì°¨¡A³ÌÃöÁ䪺ÁÙ¬O­nª¾¹D¡u¤ì°¨¡vªº¤u§@­ì²z¡C
¬Û«H§A¬Ý¤F³o½g¤å³¹¤§«á¡A´N·| ¦¨¬°¤@¦W§R°£¡u¤ì°¨¡vªº°ª¤â¤F¡C

国 ¡u¤ì°¨¡vµ{¦¡·|·QºÉ¤@¤Á¿ìªkÁôÂæۤv¡A
¥D­n³~®|¦³¡G¦b¥ô°ÈÄ椤ÁôÂæۤv¡A³o¬O³Ì°ò¥»ªº¿ìªk¡C
¥u­n§âformªºVisibleÄݩʳ]¬°False¡AShowInTaskBar³]¬°False¡Aµ{¦¡¹B¦æ®É´N¤£·|¥X²{¦b¥ô°ÈÄ椤¤F¡C
¦b¥ô°ÈºÞ²z¾¹¤¤Áô§Î¡G±Nµ{¦¡³]¬°¡u¨t²ÎªA°È¡v¥i¥H«Ü»´ÃP¦a°°¸Ë¦Û¤v¡C
·íµM¥¦¤]·|°½°½¦a±Ò°Ê¡AÀb«È·íµM¤£·|«ü±æ¥Î¤á¨C¦¸±Ò°Ê«áÂI¿ï¡u¤ì°¨¡v¹Ï¥Ü¨Ó¹B¦æªA°ÈºÝ¡A
¡u¤ì°¨¡v·|¦b¨C¦¸¥Î¤á±Ò°Ê®É¦Û°Ê¸Ë¸ü¡C
Windows¨t²Î±Ò°Ê®É¦Û°Ê¥[¸üÀ³¥Îµ{¦¡ªº¤èªk¡A¡u¤ì°¨¡v³£·|¥Î¤W¡A
¦p¡G±Ò°Ê²Õ¡BWin.ini¡BSystem.ini¡Bµù¥Uªíµ¥³£¬O¡u¤ì°¨¡vÂè­ªº¦n¦a¤è¡C

国 ¤U­±¨ãÅé½Í½Í¡u¤ì°¨¡v¬O«ç¼Ë¦Û°Ê¥[¸üªº¡C

¦bWin.ini¤å¥ó¤¤¡A¦b[WINDOWS]¤U­±¡A
¡urun=¡v©M ¡uload=¡v¬O¥i¯à¥[¸ü¡u¤ì°¨¡vµ{¦¡ªº³~®|¡A¥²¶·¥J²Ó¯d¤ß¥¦­Ì¡C
¤@¯ë±¡ªp¤U¡A¥¦­Ìªºµ¥¸¹«á­±À³¸Ó¤°»ò³£¨S¦³¡A
¦pªGµo²{«á­±¸ò¦³¸ô®|»P¤å¥ó¦W¤£¬O§A¼ô±xªº±Ò°Ê¤å¥ó¡A§Aªº¹q¸£´N¥i¯à¤¤¡u¤ì°¨¡v¤F¡C
·íµM§A¤]±o¬Ý²M·¡¡A¦]¬°¦n¦h¡u¤ì°¨¡v¡A
¦p¡uAOL Trojan¤ì°¨¡v¡A¥¦§â¦Û¨­°°¸Ë¦¨ command.exe(¯u¥¿ªº¨t²Î¤å¥ó¬°command.com)¤å¥ó¡A
¦pªG¤£ª`·N¥i¯à¤£·|µo²{¥¦¤£¬O¯u¥¿ªº¨t²Î±Ò°Ê¤å¥ó(¯S§O¬O¦bWindowsµ¡¤f¤U)¡C

¦bSystem.ini¤å¥ó¤¤¡A¦b[BOOT]¤U­±¦³­Ó¡ush#ll=¤å¥ó¦W¡v¡C
¥¿½Tªº¤å¥ó¦WÀ³¸Ó¬O¡uexplorer.exe¡v¡A
¦pªG¤£¬O¡uexplorer.exe¡v¡A¦Ó¬O¡ush#ll= explorer.exeµ{¦¡¦W¡v¡A
¨º»ò«á­±¸òµÛªº¨º­Óµ{¦¡´N¬O¡u¤ì°¨¡vµ{¦¡¡A´N¬O»¡§A¤w¸g¤¤¡u¤ì°¨¡v¤F¡C

µù¥Uªí¤¤ªº±¡ªp³Ì½ÆÂø¡A³q¹Lregedit©R¥O¥´¶}µù¥Uªí½s¿è¾¹¡A
¦bÂI¿ï¦Ü¡G¡uHKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun¡v¥Ø¿ý¤U¡A
¬d¬ÝÁä­È¤¤¦³¨S¦³¦Û¤v¤£¼ô±xªº¦Û°Ê±Ò°Ê¤å¥ó¡AÂX®i¦W¬°EXE¡A

³oùؤÁ°O¡G¦³ªº¡u¤ì°¨¡vµ{¦¡¥Í¦¨ªº¤å¥ó«Ü¹³¨t²Î¦Û¨­¤å¥ó¡A
·Q³q¹L°°¸Ëé²V¹LÃö¡A¦p¡uAcid Battery v1.0¤ì°¨¡v¡A
¥¦±Nµù¥Uªí¡uHKEY-LOCAL-MACHINESO FTWAREMicrosoftWindowsCurrentVersionRun¡v
¤UªºExplorerÁä­È§ï¬°Explorer= ¡uC:WINDOWSexpiorer.exe¡v¡A
¡u¤ì°¨¡vµ{¦¡»P¯u¥¿ªºExplorer¤§¶¡¥u¦³¡ui¡v»P¡ul¡vªº®t§O¡C

·íµM¦bµù¥Uªí¤¤ÁÙ¦³«Ü¦h¦a¤è³£¥i¥HÁôÂáu¤ì°¨¡vµ{¦¡¡A
¦p¡G¡uHKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun¡v¡B
¡uHKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun¡vªº¥Ø¿ý¤U³£¦³¥i¯à¡A
³Ì¦nªº¿ìªk´N¬O¦b¡uHKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun¡v
¤U§ä¨ì¡u¤ì°¨¡vµ{¦¡ªº¤å¥ó¦W¡A¦A¦b¾ã­Óµù¥Uªí¤¤·j¯Á§Y¥i¡C

国 ª¾¹D¤F¡u¤ì°¨¡vªº¤u§@­ì²z¡A§R°£¡u¤ì°¨¡v´NÅܱo«Ü®e©ö¡A
¦pªGµo²{¦³¡u¤ì°¨¡v¦s¦b¡A³Ì¦³®Äªº¤èªk´N¬O°¨¤W±N¹q¸£»Pºôµ¸Â_¶}¡A¨¾¤îÀb«È³q¹Lºôµ¸¹ï§A¶i¦æ§ðÀ»¡C
µM«á½s¿èwin.ini¤å¥ó¡A
±N[WINDOWS]¤U­±¡A¡urun=¡u¤ì°¨¡vµ{¦¡¡v©Î¡uload=¡u¤ì°¨¡vµ{¦¡¡v§ó§ï¬°¡urun=¡v©M¡uload=¡v¡F

½s¿èsystem.ini¤å¥ó¡A±N[BOOT]¤U­±ªº¡ush#ll=¡y¤ì°¨¡z¤å¥ó¡v¡A
§ó§ï¬°¡G¡ush#ll=explorer.exe¡v¡F¦bµù¥Uªí¤¤¡A¥Îregedit¹ïµù¥Uªí¶i¦æ½s¿è¡A
¥ý¦b¡uHKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun¡v¤U
§ä¨ì¡u¤ì°¨¡vµ{¦¡ªº¤å¥ó¦W¡A¦A¦b¾ã­Óµù¥Uªí¤¤·j¯Á¨Ã´À´«±¼¡u¤ì°¨¡vµ{¦¡¡A
¦³®É­ÔÁٻݪ`·Nªº¬O¡G¦³ªº¡u¤ì°¨¡vµ{¦¡¨Ã¤£¬Oª½±µ±N
¡uHKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun¡v¤Uªº¡u¤ì°¨¡vÁä­È§R°£´N¦æ¤F¡A

¦]¬°¦³ªº¡u¤ì°¨¡v¦p¡GBladeRunner¡u¤ì°¨¡v¡A¦pªG§A§R°£¥¦¡A¡u¤ì°¨¡v·|¥ß§Y¦Û°Ê¥[¤W¡A
§A»Ý­nªº¬O°O¤U¡u¤ì°¨¡vªº¦W¦r»P¥Ø¿ý¡AµM«á°h¦^¨ìMS-DOS¤U¡A§ä¨ì¦¹¡u¤ì°¨¡v¤å¥ó¨Ã§R°£±¼¡C
­«·s±Ò°Ê¹q¸£¡AµM«á¦A¨ìµù¥Uªí¤¤±N©Ò¦³¡u¤ì°¨¡v¤å¥óªºÁä­È§R°£¡C¦Ü¦¹¡A§Ú­Ì´N¤j¥\§i¦¨¤F¡C

 

2005.12.04¤£¹w´Á¹J¨£¤°»ò¡B¤~¥i¯à¤°»ò³£¯à¹J¨£¡C
¦pªG§A¬O·|­û¡A¦³¥ô¦ó¨Ï¥Î¤Wªº°ÝÃD¡A½Ðµoµu°Tµ¹§Ú(wen)
¦pªG§A¬O³X«Èªº¸Ü¡Aµù¥U¤§«á¥i¥H±o¨ì§¹¾ãªºÂsÄýÅv­­
ªð¦^¦Cªí