ʱ¼ä£º2012.12.21 ·¢²¼ÈË£ºfeng**315
Òѽâ¾öÎÊÌâ
¹È¸èfeng**315Óû§ÔÚ2012.12.21Ìá½»Á˹ØÓÚ¡°
Ìì̳ÎҵĵçÄÔexeÎļþÔõô´ò²»¿ª¡±µÄÌáÎÊ£¬»¶Ó´ó¼ÒÓ¿Ô¾·¢±í×Ô¼ºµÄ¹Ûµã¡£Ä¿Ç°¹²ÓÐ1¸ö»Ø´ð£¬×îºó¸üÐÂÓÚ2025-01-03T22:45:22¡£Ï£Íû´ó¼ÒÄܹ»°ïÖúËý¡£
ÏêϸÎÊÌâÃèÊö¼°ÒÉÎÊ£ºÆÚ´ýÄúµÄ´ð°¸£¬Äã¾ÍÊǵ±´úµÄ»îÀ×·æ,Ì«¸ÐлÁË
£¡
Ï£ÍûÒÔϵĻشð£¬Äܹ»°ïÖúÄã¡£
µÚ1¸ö»Ø´ð
Óû§Ãû£º×¨¼ÒÎÊ´ð
µçÄÔ³öÏÖÈçÌâËù˵µÄÎÊÌ⣬µã»÷ÎҵĵçÄÔµÄÊôÐÔ³öÒ»¸ö¶Ô»°¿ò˵¡°ÎÞ·¨ÕÒµ½C:\WINDOWS\system32\rundll32.exe¡±£¬ºóÀ´ÎÊ´ðÏë´ò¿ªÒ»Ð©ÒѾ°²×°µÄÈí¼þ³ÌÐòÈ´³öÒ»¸öÒªÄãÑ¡Ôñ´ò¿ª·½Ê½µÄ¶Ô»°¿ò£¬ºóÀ´·¢ÏÖɱÈí¼þÒ²²»¼ûÁË£¬¸üÁîÎÒ³Ô¾ªµÄÊǾÓÈ»ÎÞ·¨°²×°ÎÄÐÞÆóÇâǧ¹¤ºó¼þ£¡Ôõô°ìÄØ£¿
½â¹¦Åä¶ûÔ¬Çì¶½¾ö·½·¨£º¶ÔÓÚexe´ò¿ª·½Ê½±»Ä¾Âí»ò²¡Ð޸ģ¬ÎÞ·¨´ò¿ªÈκοÉÖ´ÐÐÎļþµÄ½â¾ö°ì·¨¡£
·½°¸Ò»£ºÏȽ«regedit.exe¸ÄÃûΪ***.com»òregedi×ÖË**½ÍûÀët.scr¡£
ÔËÐÐ***.com£¬ÕÒµ½h**KE¼¾¸ºËØÖÃÊÊÔ²»ÎöY_CLAS**S_ROOT\exefile\shell\open\command¼üÖµ£¬½«Ä¬ÈÏÖµ¸ÄÑØÎª%1%*ÖØÆô£¬ÔÙ½«***.´æ°¡¸öÕòµôϲÀä°Ùɱºìcom¸Ä»Øregedi¾ß»î»÷Ê«t.exe¼´¿É¡£
·½°¸¶þ£º½«ÏÂÃæµÄÄÚÈÝ´æÎªexefile.reg£¬Ë«»÷µ¼Èë×¢²á±í£»»òÔÚ´¿dÁ¢¾Ö½Ð¹ØÀíosÏÂÔËÐÐregeditexefile.reg¹ó¸ö£¬µ¼Èë×¢²á±í¼´¿É¡££¨×¢Ò⣺regedit4ºóÃæÁôÒ»¿ÕÐУ©
regedit4
[h**KEY_CLAS**S_ROOT\exefilÁùe\shell\open\com¸ºÇò°×°ÑÊýmand]
@=%1%*
·½°¸Èý£¨Ö»ÊÊÓÃÓÚwin2000/xp£©£º
1¡¢½«cmd.exe¸ÄÃûΪ***.com»òcmd.scr¡£
2¡¢ÔËÐÐ***.com
3¡¢ÔËÐÐÏÂÃæÁ½¸öÃüÁftypeexefile=%1%*assoc´¥·ò¹ó´å¶·ÑÏ»õÎöÄÃ.exe=exefilµ±ÐÄÇìe
4¡¢½«***.com¸Ä»Øc×åÄ©¾Í½ºmd.exe
·½°¸ËÄ£º´ÓйØÁªEXEÎļþ¡£´ò¿ªÈÎÒâ´°¿Ú£¨·ÇË¿¿´Æ÷ÔçIE´°¿Ú£©£¬¹¤¾ß---Îļþ¼ÐÑ¡Ïî----ÎļþÀàÐÍ----н¨¡ª¡ª¡ª¡ªÔÚ¡°½²ÑøÏúÈÏÉõ¾©ÎļþÀ©Õ¹Ãû¡±ÖÐÌîÈë¡°EXÍêÀײÙÿÕßÂòµ°E¡±-----µã»÷¸ß¼¶£¬ÔÚÏÂÀ²Ëµ¥ÖÐÑ¡¡°Ó¦ÓóÌÐò¡±-------È·¶¨¡£