¡i©ú¼zºô2005¦~9¤ë4¤é¡j¡]¥_¨Ê®É¶¡2005¦~9¤ë12¤é4:40§ó·s¡^¥_¨Ê®É¶¡9¤ë2¤é¡A©ñ¥ú©úºô¯¸¡]http://asp.fgmtv.org)µo²{ºô¶¤¤³Q¶Â«È¥[¤J¤F´c·N¥N½X¡Aºô¯¸§Þ³N¤Hû¤w©ó¥_¨Ê®É¶¡9¤ë3¤é¤W¤È²M°£¤F¦³Ãö¥N½X¡C®Ú¾Ú¥Ø«eªºÀˬdµ²ªG¡A¤Wz´c·N¥N½X¬O¦b8¤ëªì³Q¥[¤Jªº¡C«ØÄ³¦b¥»³qª¾©Ò¥Ü¤é´Á½d³ò¤º¥Î IE ³X°Ý¹L©ñ¥ú©úµ¥ºô¯¸ªº®ü¤º¥~ŪªÌ¡A°¨¤W«·s¦w¸Ëpºâ¾÷¾Þ§@¨t²Î¡A¨Ã®Ú¾Ú¦Û¤vªºÀô¹Ò°u±¡±Ä¨ú¨ä¥¦¬ÛÃö±¹¬I¡C¸Ó´c·N¥N½X±N©ñ¥ú©úºô¯¸³X°ÝªÌÃì±µ¨ì¤j³°ªº¬Y´c·Nºô¯¸¡AµM«á§Q¥ÎIEªº¦w¥þº|¬}¤U¸ü¤ì°¨µ{§Ç´Ó¤J³X°ÝªÌªº¹q¸£¡A¼ÉÅS³X°ÝªÌªºIPµ¥«H®§¡A¨Ã¥i¯àºÊµø³X°ÝªÌªºÁä½L¾Þ§@µ¥¡C±þ¬r³n¥ó¡]¦p¿Õ¹y¡^¤£¯àºÊ´ú¨ì¸Ó¤ì°¨¡C
±q2005¦~8¤ëªì¨ì2005¦~9¤ë3¤é¡A¦pªG±z³X°Ý¹L©ñ¥ú©úºô¯¸®É¡A¨Ï¥Îªº¬OIE¡]Internet Explorer¡^¡A¨Ã¥B¨S¦³¦b2005¦~1¤ë«á¥´¹Lµøµ¡¸É¤B¡A¤Wz³o¬q´c·N¥N½X·|¦Û°Ê±q§Oªº¦a¤è¤U¸ü¨Ã¹B¦æ¤@Ӥ차µ{§Ç¡A¦w¸Ë¦b§Aªº¹q¸£¤W¡C
* ÀË´úpºâ¾÷¬O§_·P¬Vªº¤èªk½Ð¨£¥»¤åªþ¿ý¡C
* ¦pªGpºâ¾÷³Q·P¬V¡A½Ð°È¥²°¨¤W±Ä¨ú¦w¥þ¸É±Ï±¹¬I¡C¸É±Ï±¹¬I«ØÄ³¦p¤U¡G
1¡B«·s¦w¸Ëpºâ¾÷¾Þ§@¨t²Î¡C¦pªG¦³¸Ë¾÷®ÉªºGHOSTÃè¹³¡A¥i¥H¥Î¨Ó«ì´_¡C
2¡B§ó´«¤WºôIP¡C
3¡B×§ï©Ò¥Î¹q¤l¶l½c½ã¸¹ªº±K½X¡C¦pªG§A¥Îªº¬O°ê¤ºªº¶l½c¡A©ÎªÌ¬O°ê¥~ªºYahoo¡Ahotmail¡Agmailªº¶l½c¡AÀ³¸Ó©ñ±óì¨Óªºªº±b¸¹¡A¥H§K³o¨Ç¤½¥qÀ°§U¤¤¦@ºÊµø¡C
¡]§Ṳ́£«ØÄ³¥Î³n¥ó²M°£¸Ó¤ì°¨¡A¦]¬°¸Ó¤ì°¨«D±`´c¬r¡A¥u¦³«¸Ë¹q¸£¤~¬O®Ú¥»ªº¤èªk¡C¡^
»´¦àºôhttp://qingzhou.sytes.net/¡]¥]¬A¥Î»´¦àºôªº©Ò¦³°ì¦W¡^¤]¥X²{¤F¦P¼Ëªº¦w¥þ°ÝÃD¡A®É¶¡¬q¤j¬ù¬O¤µ¦~¦~ªì¨ì9¤ë4¤éâ±á¡C²{¦b»´¦àºô¤w¦¬¨ì³qª¾¡AÃö³¬¤Fºô¯¸¡A¨Ã¦b²M²z¤º®e¡C¦pªG±z¦b¨º¬q®É¶¡¥ÎIEÂsÄý¹L»´¦àºô¡A«ØÄ³±z¤]°¨¤W±q·s¦w¸Ë¤@¤U¦Û¤vªºpºâ¾÷¾Þ§@¨t²Î³n¥ó¡C
©ú¼z§Þ³N³¡¡A©ñ¥ú©ú§Þ³N³¡ 2005¦~9¤ë3¤é |
ªþ¿ý¡GÀË´ú¤èªk
¤U±¬O¥Ø«eªº´ú¸Õµ²ªG¡C °ò¥»¤W¶°¤¤¦b§PÂ_¬O§_³Q¤ì°¨·P¬Vªº¤è±¡A·Ç½T«×¬O«Ø¥ß¦b§Ú̥ثe´ú¸Õªº°ò¦¤W¡A°ò¥»¥i¥H§@¬°¬O§_³Q·P¬Vªº°Ñ¦Ò¡C
¥Ø«eµo²{¤F¨âºØ¤ì°¨¡C¤@Ó¬Ohndylau.exe¡A³oÓ¦b»´¦à©M©ñ¥ú©ú¤W³£¦³¡C¥t¤@Ó¬Oray.exe¡A³oӶȶȦb©ñ¥ú©ú¤Wµo²{¤F¡C
¹ï©ó²Ä¤@Ó¡Ahndylau.exe¡A³oӤ차·|¦b¨t²Î¤¤²£¥Í2Ó¤å¥ó¡GSSock32.dll©Msvch0st.exe¡C¦pªG·j¯Áµw½L¤å¥ó¡A§t¦³¹ïÀ³ªº¤å¥ó¦W¦r¡A¨º»ò´N½T»{·P¬V¤F¡C³oӤ차·|§â¾÷¥Dªº«H®§µo°eµ¹¤@Ó¤j³°«ü©wªº¹q¤l¶l½c¡C
¹ï©ó²Ä¤GÓ¡Aray.exe¡A¦b¤j³°©M®ü¥~ªº6ºØ¤£¦Pªº¾Þ§@¨t²Î¤¤ªº´ú¸Õ¡A¦bµù¥Uªí¤¤©M¨t²Î¤å¥ó¤¤¡A³£·|²£¥ÍYzxekttb¬ÛÃöªº¤å¥ó©Mµù¥U¶µ¥Ø¡C¦]¦¹¦pªG·j¯Á¨ì¥]§tYzxekttb ªº¤å¥ó¦W¦r¡A´N¥i¥H½T»{¬O·P¬V¤F¡C³oӤ차¨ãÅ馿¬°§Ṳ́£¤Ó²M·¡¡A¦ý¥Ø«e¨S¦³µo²{¦³Ãþ¦ürootkitªº«áªù«O¯d¡C
°Ñ¦ÒÀË´ú¤èªk¡G
¨BÆJ¤@¡G·j¯Áµw½L¤W©Ò¦³ªº¤å¥ó¦W¦r¡A¦pªG¦³¥]§tYzxekttb¡ASSock32.dll¡Asvch0st.exe¡Aray.exe ³o4Ó¦r²Å¦êªº¡A¨º»ò°ò¥»½T©w³Q·P¬V¤F¡C»Ýn«·s¦w¸Ë¨t²Î¡C
¨BÆJ¤G¡G«ö¡§¶}©l¡¨¢w¢w¡§°õ¦æ¡¨¢w¢w¦b¡§¶}±Ò¡¨Ä椤¡AÁä¤J¡§regedit¡¨¢w¢w¦b¸õ¥Xªºµ¡¤f¤¤±N¥ú¼Ð¸m©ó¡§§Úªº¹q¸£¡¨¢w¢w¦b¡§½s¿è¡¨µæ³æ¿ï¶µ¤¤, ¦³¡§·j´M¡¨¥\¯à¢w¢w½Ð¤À§O´M§äYzxekttb¡Asvch0st.exe¡C¦pªG¦³¹ïÀ³ªº·j¯Áµ²ªG¡A°ò¥»´N½T©w·P¬V¤F¡C
¦ý¬O³oùئ³Ó¨Ò¥~¡AXPªºµù¥Uªí¤¤¡A¦bSearch Assistant¶µ¥Ø¤UªºÃöÁä¦r¤£ºâ¡A³oÓ¬O¥¦§âèè·j¯Áªº°O¿ý¥[¨ìµù¥Uªí¤¤¤F¡C¦bWindows 2000¤U¡A¬OInternet explorer/ExplorerBars/FilesNamedMRU/
XP¡G
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\...
Windows 2000:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU