
¡¡¡¡´ó¼ÒÔÚʹÓô¿¾»°æXPϵͳµÄʱºò´ò¿ªÈÎÎñ¹ÜÀíÆ÷ÿ´Î¶¼»á¿´µ½Ò»¸öiexplore.exe½ø³Ì£¬¶øÇÒÿ´Î¶¼Õ¼Óúܶà×ÊÔ´£¬ÄÇô£¬iexplore.exeÊÇʲô½ø³Ì¿ÉÒÔ¹ØÂ𣿽ÓÏÂÀ´£¬ÏÂÃæ½Ì³ÌºÍ´ó¼ÒÏêϸ½éÉÜһϴ¿¾»°æXPϵͳÀïiexplore.exeÊÇʲô½ø³ÌÄܹØÂð¡£
¡¡¡¡²½ÖèÈçÏ£º
¡¡¡¡Ò»¡¢iexplore.exeÊÇʲô
¡¡¡¡Õâ¸ö΢ÈíWindowsÓ¦ÓóÌÐòÈÃÄãÔÚÍøÉϳåÀË£¬ºÍ·ÃÎʱ¾µØInteranetÍøÂç¡£Õâ²»ÊÇ´¿´âµÄϵͳ³ÌÐò£¬µ«ÊÇÈç¹ûÖÕÖ¹Ëü£¬¿ÉÄܻᵼÖ²»¿ÉÖªµÄÎÊÌâ¡£iexplore.exeͬʱҲÊÇAvantÍøÂçä¯ÀÀÆ÷µÄÒ»²¿·Ö£¬ÕâÊÇÒ»¸öÃâ·ÑµÄ»ùÓÚInternet ExplorerµÄä¯ÀÀÆ÷¡£×¢Òâiexplore.exeÒ²ÓпÉÄÜÊÇTrojan.KillAV.B²¡¶¾£¬¸Ã²¡¶¾»áÖÕÖ¹ÄãµÄ·´²¡¶¾Èí¼þ£¬ºÍһЩWindowsϵͳ¹¤¾ß£¬¸Ã½ø³ÌµÄ°²È«µÈ¼¶Êǽ¨Òéɾ³ý¡£
¡¡¡¡¶þ¡¢iexplore.exe²¡¶¾ÅжÏ
¡¡¡¡Õâ¸ö¶«Î÷¿ÉÒÔ˵ÊDz¡¶¾£¬Ò²¿ÉÒÔ˵²»ÊDz¡¶¾¡£
¡¡¡¡ÒòΪ΢ÈíµÄä¯ÀÀÆ÷¾ÍÊÇIEXPLORE.EXE£¬µ«ÊÇËüÒ»°ãÇé¿öËæÏµÍ³±»°²×°ÔÚC£º/Program Files/Internet ExplorerÏÂÃæ¡£ÄÇô£¬Èç¹û·¢ÏÖÕâ¸öÎļþÊÇÔÚÕâ¸öĿ¼ÏÂÃæµÄ£¬Ò»°ãÇé¿ö²»ÊDz¡¶¾£¬µ±È»£¬²»°üÀ¨ÒѾ±»¸ÐȾÁ˵ÄÇé¿ö;»¹ÓÐÒ»ÖÖÇé¿ö£¬¾ÍÊÇIEXPLORE.EXEÔÚC£º/WINDOWS/system32/ÏÂÃæ£¬ÄÇôÕâ¸öÊ®Óа˾Ŷ¼ÊDz¡¶¾¡£

¡¡¡¡Èý¡¢iexplore.exe½ø³Ì--²¡¶¾
¡¡¡¡ÏµÍ³½ø³Ì--αװµÄ²¡¶¾ iexplore.exe
¡¡¡¡Trojan.PowerSpider.ac ÆÆ»µ·½·¨£ºÃÜÂë½â°ÔV8.10¡£ÓֳƓÃÜÂë½á°Í”
¡¡¡¡ÍµÓû§¸÷ÖÖÃÜÂ룬°üº¬£ºÓÎÏ·ÃÜÂë¡¢¾ÖÓòÍøÃÜÂë¡¢ÌÚѶQQÕ˺źÍÃÜÂë¡¢POP3 ÃÜÂë¡¢Win9x»º´æÃÜÂë¼°²¦ºÅÕ˺ŵȵȡ£Õâ¸öľÂíËù͵ÃÜÂëµÄ·¶Î§ºÜ¹ã£¬¶Ô¹ã´ó»¥ÁªÍøÓû§µÄDZÔÚÍþвҲ¾Þ´ó¡£
¡¡¡¡ËÄ¡¢iexplore.exe²¡¶¾ÏÖÏó£º
¡¡¡¡1.ϵͳ½ø³ÌÖÐÓÐiexplore.exeÔËÐУ¬×¢Ò⣬ÊÇСд×Öĸ¡£
¡¡¡¡2.ËÑË÷¸Ã³ÌÐòiexplore.exe£¬²»ÊÇλÓÚCÅÌϵÄPROGRAMMEÎļþ¼Ð£¬¶øÊÇWINDOWS32Îļþ¼Ð¡£

¡¡¡¡Îå¡¢iexplore²¡¶¾ÈçºÎÇåÀí
¡¡¡¡iexplore.exe²¡¶¾µÚ1ÖÖ½â¾ö·½·¨£º£º
¡¡¡¡1.µ½C£º/WINDOWS/system32ÏÂÕÒµ½iexplore.exe ºÍ psinthk.dll Íêȫɾ³ýÖ®¡£
¡¡¡¡2.µ½×¢²á±íÖУ¬ÕÒµ½HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run “mssysint”= iexplore.exe£¬É¾³ýÆä¼üÖµ¡£
¡¡¡¡iexplore.exe²¡¶¾µÚ2ÖÖ½â¾ö·½·¨£º´ó¼Ò¿ÉÒÔ°ÑÏµÍ³ÖØÐ°²×°£¬Ò²¿ÉÒÔ½øwinpe½øÐÐÐÞ¸´£¡

¡¡¡¡Áù¡¢iexplore.exe²¡¶¾µÚ3ÖÖ½â¾ö°ì·¨£¨ÍƼö£©£º
¡¡¡¡²½ÖèµÚÒ»²½£ºÊ¹ÓÃ×ÊÔ´¹ÜÀíÆ÷²é¿´½ø³Ì£¬×¢Òâwinrpcsrv.exe¡¢winrpc.exe¡¢wingate.exe¡¢syshelp.exe¡¢rpcsrv.exe¡¢iexplore.exe¡¢winVNC.exe…¾ùΪ²¡¶¾£¨»òÓɲ¡¶¾Éú³ÉµÄºóÃÅÈí¼þ£©£¬ÉõÖÁÆäËüµÄÒ»Çв»³£¼ûµÄ½ø³Ì¶¼ÓпÉÄÜÊÇ£¬Èç¹û²»ÄÜÈ·¶¨£¬ÕÒһ̨·þÎñÆ÷ÉϵĽø³ÌÀ´¹Û²ì£¨·þÎñÆ÷Ó¦¸Ã²»»á±»¸ÐȾ£©¡£
¡¡¡¡²½ÖèµÚ¶þ²½£º½«²¡¶¾³ÌÐò£¨ºóÃÅ£©µÄ½ø³Ì½áÊøµô£¬¶ÔÓÚ²»ÄܽáÊøµÄ£¬¿ÉÒÔʹÓø½¼þÖеÄpskill.exe½áÊøµô£¨ÃüÁî¸ñʽ“pskill ½ø³ÌÃû”£©¡£

¡¡¡¡²½ÖèµÚÈý²½£º´ò¿ª“·þÎñ”£¬ÔÚ·þÎñÁбíÖн«Ã»ÓГÃèÊö”·þÎñ½øÐÐɸѡ£¬²éÕÒÊÇ·ñÓГBrowser Telnet” “Event Thread” “Windows Management Extension”……µÄ·þÎñ£¬ÒÀ´Îɾµô×¢²á±íÖеÄ
¡¡¡¡£ÛHKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/BRWWTELK£Ý
¡¡¡¡£ÛHKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/prom0n.exe£Ý
¡¡¡¡£ÛHKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Windows Management Extension£Ý
¡¡¡¡£ÛHKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Window Remote Service£Ý
¡¡¡¡£ÛHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run£¨Run Services£Ý
¡¡¡¡£ÛHKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run£¨Run Services£Ý……µÄÏà¹ØµÄ½¡Öµ£¨»¹ÓÐWinVNCµÄ½ø³Ì£¬Ã»ÓмÇסÊÇʲô½¡Öµ£©

¡¡¡¡²½ÖèµÚËIJ½£ºÉ¾µô£ÛHKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/dll_reg£Ý
¡¡¡¡£ÛHKEY_CLASSES_ROOT/Applications/winrpc.exe£ÝµÄ½¡Öµ£¬
¡¡¡¡²½ÖèµÚÎå²½£º²¢Ð޸ģÛHKEY_CLASSES_ROOT/txtfile/shell/open/command£ÝµÄÓÒ²àµÄĬÈϽ¡ÖµÎª“ %SystemRoot%/system32/NOTEPAD.EXE %1”£¬´Ëʱ£¬¡£txtµÄÎļþÎÞ·¨Õý³£´ò¿ª£¬¿ÉÒÔµã»÷Îı¾ÎļþµÄÓÒ¼üÑ¡ÔñÆäËü·½Ê½£¬Ñ¡ÔñʹÓÃNotepad¼´¿É¡£
¡¡¡¡²½ÖèµÚÁù²½£ºÉ¾µôϵͳsystem32Ŀ¼ÏµÄÒÔϳÌÐò£¨´ó²¿·Ö¿ÉÖ´ÐгÌÐòµÄ´óС¶¼Îª78£¬848×Ö½Ú£©£º winrpcsrv.exe ¡¢ winrpc.exe ¡¢ wingate.exe ¡¢ syshelp.exe ¡¢ rpcsrv.exe ¡¢ iexplore.exe ¡¢ prom0n.exe£¨×¢ÒâÖмäµÄÊÇÊý×Ö0£© ¡¢ irftpd.exe ¡¢ irftpd.dll ¡¢ iexplore.exe ¡¢ reg.dll ¡¢ task.dll ¡¢ ily.dll ¡¢ Thdstat.exe ¡¢ 1.dll ¡¢ winvnc.exe
¡¡¡¡²½ÖèµÚÆß²½£ºÇå¿Õ“C£º/Documents and Settings/Default User£¨»òDefault UesrWINNT£©/Local Settings/Temporary Internet Files/Content.IE5”Ŀ¼Ï³ýÁË“desktop.ini”µÄËùÓÐÎļþ£¬¸Ã·¾¶Ï£¬·¢ÏÖÓÐһЩºóÃÅÈí¼þ¡£
¡¡¡¡²½ÖèµÚ°Ë²½£º¹Ø±ÕËùÓÐĿ¼µÄÍêÈ«¹²Ïí£¡——ÕâÊǹرÕÁ˸óÌÐò»¹¿ÉÒÔͨ¹ýÍøÂç¸ÐȾµÄ;¾¶¡£
¡¡¡¡²½ÖèµÚ¾Å²½£ºÖØÐÂÆô¶¯¼ÆËã»ú£¬¹Û²ìÊÇ·ñ»¹ÓÐÀàËÆ½ø³Ì³öÏÖ£¬ÓÈÆäÊÇirftpd.exe£¬Õâ¸ö³ÌÐòÊÇÓÉÉÏÊöµÚ3²½µÄ“·þÎñ”³ÌÐò×Ô¶¯Éú³ÉµÄ¡£
¡¡¡¡ÉÏÃæÏêϸ˵Ã÷ÁË´¿¾»°æXPϵͳÀïiexplore.exeÊÇʲô½ø³ÌÄܹØÂð£¬Í¨¹ýÉÏÃæµÄ½éÉÜ´ó¼Ò¶Ôiexplore.exe½ø³ÌÒ²ÓÐËùÁ˽⣬ÒÔºó¿´µ½iexplore.exe½ø³Ì¾ÍÖªµÀÔõô´¦ÀíÁË¡£
| ÁôÑÔÓëÆÀÂÛ£¨¹²ÓÐ ÌõÆÀÂÛ£© |