ÎҵĵçÄÔexeÎļþÔõô´ò²»¿ª

ʱ¼ä£º2012.12.21 ·¢²¼ÈË£ºfeng**315

ÎҵĵçÄÔexeÎļþÔõô´ò²»¿ª

Òѽâ¾öÎÊÌâ

¹È¸èfeng**315Óû§ÔÚ2012.12.21Ìá½»Á˹ØÓÚ¡°Ìì̳ÎҵĵçÄÔexeÎļþÔõô´ò²»¿ª¡±µÄÌáÎÊ£¬»¶Ó­´ó¼ÒÓ¿Ô¾·¢±í×Ô¼ºµÄ¹Ûµã¡£Ä¿Ç°¹²ÓÐ1¸ö»Ø´ð£¬×îºó¸üÐÂÓÚ2025-01-03T22:45:22¡£Ï£Íû´ó¼ÒÄܹ»°ïÖúËý¡£

ÏêϸÎÊÌâÃèÊö¼°ÒÉÎÊ£ºÆÚ´ýÄúµÄ´ð°¸£¬Äã¾ÍÊǵ±´úµÄ»îÀ×·æ,Ì«¸ÐлÁË £¡

Ï£ÍûÒÔϵĻشð£¬Äܹ»°ïÖúÄã¡£

µÚ1¸ö»Ø´ð

Óû§Ãû£º×¨¼ÒÎÊ´ð  


µçÄÔ³öÏÖÈçÌâËù˵µÄÎÊÌ⣬µã»÷ÎҵĵçÄÔµÄÊôÐÔ³öÒ»¸ö¶Ô»°¿ò˵¡°ÎÞ·¨ÕÒµ½C:\WINDOWS\system32\rundll32.exe¡±£¬ºóÀ´ÎÊ´ðÏë´ò¿ªÒ»Ð©ÒѾ­°²×°µÄÈí¼þ³ÌÐòÈ´³öÒ»¸öÒªÄãÑ¡Ôñ´ò¿ª·½Ê½µÄ¶Ô»°¿ò£¬ºóÀ´·¢ÏÖɱÈí¼þÒ²²»¼ûÁË£¬¸üÁîÎÒ³Ô¾ªµÄÊǾÓÈ»ÎÞ·¨°²×°ÎÄÐÞÆóÇâǧ¹¤ºó¼þ£¡Ôõô°ìÄØ£¿



½â¹¦Åä¶ûÔ¬Çì¶½¾ö·½·¨£º¶ÔÓÚexe´ò¿ª·½Ê½±»Ä¾Âí»ò²¡Ð޸ģ¬ÎÞ·¨´ò¿ªÈκοÉÖ´ÐÐÎļþµÄ½â¾ö°ì·¨¡£



·½°¸Ò»£ºÏȽ«regedit.exe¸ÄÃûΪ***.com»òregedi×ÖË**½ÍûÀët.scr¡£



ÔËÐÐ***.com£¬ÕÒµ½h**KE¼¾¸ºËØÖÃÊÊÔ­²»ÎöY_CLAS**S_ROOT\exefile\shell\open\command¼üÖµ£¬½«Ä¬ÈÏÖµ¸ÄÑØÎª%1%*ÖØÆô£¬ÔÙ½«***.´æ°¡¸öÕòµôϲÀä°Ùɱºìcom¸Ä»Øregedi¾ß»î»÷Ê«t.exe¼´¿É¡£



·½°¸¶þ£º½«ÏÂÃæµÄÄÚÈÝ´æÎªexefile.reg£¬Ë«»÷µ¼Èë×¢²á±í£»»òÔÚ´¿dÁ¢¾Ö½Ð¹ØÀíosÏÂÔËÐÐregeditexefile.reg¹ó¸ö£¬µ¼Èë×¢²á±í¼´¿É¡££¨×¢Ò⣺regedit4ºóÃæÁôÒ»¿ÕÐУ©



regedit4



[h**KEY_CLAS**S_ROOT\exefilÁùe\shell\open\com¸ºÇò°×°ÑÊýmand]



@=%1%*



·½°¸Èý£¨Ö»ÊÊÓÃÓÚwin2000/xp£©£º



1¡¢½«cmd.exe¸ÄÃûΪ***.com»òcmd.scr¡£



2¡¢ÔËÐÐ***.com



3¡¢ÔËÐÐÏÂÃæÁ½¸öÃüÁftypeexefile=%1%*assoc´¥·ò¹ó´å¶·ÑÏ»õÎöÄÃ.exe=exefilµ±ÐÄÇìe



4¡¢½«***.com¸Ä»Øc×åÄ©¾Í½ºmd.exe



·½°¸ËÄ£º´ÓйØÁªEXEÎļþ¡£´ò¿ªÈÎÒâ´°¿Ú£¨·ÇË¿¿´Æ÷ÔçIE´°¿Ú£©£¬¹¤¾ß---Îļþ¼ÐÑ¡Ïî----ÎļþÀàÐÍ----н¨¡ª¡ª¡ª¡ªÔÚ¡°½²ÑøÏúÈÏÉõ¾©ÎļþÀ©Õ¹Ãû¡±ÖÐÌîÈë¡°EXÍêÀײÙÿÕßÂòµ°E¡±-----µã»÷¸ß¼¶£¬ÔÚÏÂÀ­²Ëµ¥ÖÐÑ¡¡°Ó¦ÓóÌÐò¡±-------È·¶¨¡£