http://big5.minghui.org/mh/articles/2000/12/17/4801p.html


«áªùµ{§Ç¤¶²Ð


°Ý/¸U¤ô¤d¤s

¡i©ú¼zºô2000¦~12¤ë17¤é¡j ­º¥ý¡A§Ú­Ì¥ý¨Ó½Í½Í­Ó¤H¹q¸£¤J«Iªº­ì²z¡C§Ú­Ì¥i¥H§â¤@¥x¤wÁpºôªº­Ó¤H¹q¸£·í°µ¬O¤@¥x´X¥G©Ò¦³±`¥ÎºÝ¤f(Telnet¡BFTPµ¥)³£³Q«Ê³¬ªºªA°È¾¹¡C¨º»ò±q§ðÀ»¤â¬q¤W¨ÓÁ¿¡A±`¥ÎªººÝ¤f¬d¸ßªk´N¥¢ÆF¤F¡C¦ý¬O¡A¥Ñ©óªA°È¾¹ªººÝ¤f³Ì¤j¥i¥H¦³65535­Ó¡C¹ê»Ú¤W±`¥ÎªººÝ¤f¤~´X¤Q­Ó¡A¥i¥H¬Ý¥X¥¼©w¸qºÝ¤f¬Û·íªº¦h¡C³o´Nªí¥Ü§Ú­Ì¥i¥H±Ä¥Î¬YºØ¤èªk©w¸q¥X¤@­Ó¯S®íªººÝ¤f¨Ó¹F¨ì¤J«Iªº¥Øªº¡C¬°¤F©w¸q¥X³o­ÓºÝ¤f¡A´N­n¨Ì¾a¬YºØµ{§Ç¦b¾÷¾¹±Ò°Ê¤§«e¦Û°Ê¥[¸ü¨ì¤º¦s¡A±j¦æ±±¨î¾÷¾¹¥´¶}¨º­Ó¯S®íªººÝ¤f¡C³o­Óµ{§Ç´N¬O¡§«áªù¡¨µ{§Ç¡C²³æªº»¡¡A§Ú­Ì¥ý³q¹L¬YºØ¤â¬q¦b¤@¥x­Ó¤H¹q¸£¤¤´Ó¤J¤@­Óµ{§Ç¡A¨Ï³o¥x¾÷¾¹Åܦ¨¤@¥x¶}©ñ©Ê·¥°ª(¥Î¤á¾Ö¦³·¥°ªÅv­­)ªºFTPªA°È¾¹¡AµM«á´N¥i¥H¹F¨ì«I¤Jªº¥Øªº¡C

«Ü©úÅã¡A¥ú¦³¡§«áªù¡¨µ{§Ç¬O¤£°÷ªº¡C¤@­Ó¦nªº±±¨î¤u¨ã¤@¯ë¤À¦¨¨â­Ó³¡¥÷¡G¤@­Ó¬OClient¡A¤]´N¬O«È¤áªA°Èµ{§Ç¡A§Ú­Ì¥Î¥¦¨Ó±±¨î¤w¸g¥´¶}«áªùªº¾÷¾¹¡F¥t¤@­Ó¬OTrojan/Host¡A¤]´N¬O¡§«áªù¡¨µ{§Ç¤F¡A§Ú­Ì¥Î¥¦¨Ó¶}©ñ¬Y¥x¾÷¾¹¡C°²³]§Ú­Ì·Q±±¨î¾÷¾¹A¡C¨º»ò§Ú­Ì³q¹L¤@¨Ç¤â¬q¨Ó§â¡§«áªù¡¨µ{§Ç¶Ç¨ì¾÷¾¹A¤W¨Ã¨Ï¨ä¹B¦æ¤§¡A³o¼ËA´NÅܦ¨¤F¤@¥x¯S®íFTPªºªA°È¾¹¡CµM«á§Ú­Ì¨Ï¥ÎClientµ{§Ç´N¥i¥H±±¨îA¤F¡C

·íµM¤F¡A«áªùµ{§Ç¦pªG¤£¹B¦æ¤]´NµLªkµo´§§@¥Î¡C¦]¦¹¡A§Ú­Ì¦A¨ÓÁ¿Á¿¦p¦ó¡§»¤ÄF¡¨¥L¤H¨Ï¥Î«áªùµ{§Ç¡C¦pªG¬OªB¤Í¡A¥h¥L¾÷¾¹°½°½¦a¸Ë¤W´N¦æ¤F¡C¦ý¬O¡A§Ú­Ì¥D­nªº¹ï¶H¬O¤£¼ô±xªº¤H¡A¨º´N»Ý­n¤@¨Ç¤èªk¤F¡C²Ä¤@¡B§Ú­Ì¥ý­n©M¥L·d¦nÃö«Y¡AµM«á´N¥i¥H°Ý¥L:¡§§Ú¦³¤@­Ó¤£¿ùªºµ{§Ç­n¤£­n¬Ý¬Ý¡H¡¨©ÎªÌ¡§µ¹§A¤@±i§Úªº·Ó¤ù«ç»ò¼Ë¡H¡¨¡A·í¨º­Ó¥i¼¦ªº¤H»¡¡§¦æ§r¡Iµ¹§Ú¶Ç¹L¨Ó§a¡I¡¨§Ú­Ìªº²Ä¤@¨B´N¹F¦¨¤F:)¡C²Ä¤G¨B´N¬O°°¸Ë³N¤F¡C²³æ¤@¨Çªº¸Ü¬Oª½±µ§â«áªùµ{§Ç§ï¦W¡A§ï¦¨¤@¨Ç±`¨£ªº¦WºÙ¦pICQNuke¡BReadmeµ¥©ÎªÌ§ó§ï«áºó¡AÅܦ¨TXT©ÎªÌ¹Ï¤ù¤å¥ó®æ¦¡¡C³o¼Ë·í¥LÂùÀ»³o¨Ç°°¸Ëªºµ{§Ç«á´N¹F¨ì¤F¹B¦æªº¥Øªº¤F¡C½ÆÂø¤@¨Çªº¤èªk¬O§Q¥ÎWinzipªºSelfExtrator³n¥ó§â«áªùµ{§Ç©M¤@¨Ç¨ä¥¦ªºªF¦è¤@°_»s§@¦¨¤@­Ó¦Û¸ÑÀ£ªºÀ£ÁY¥]¡AµM«á§Q¥Î³]©w¸ÑÀ£«á¦Û°Ê¹B¦æSetupµ{§Çªº¥\¯à¨Ó¹B¦æ«ü©wªº¡§«áªù¡¨µ{§Ç¡C³o¼Ë·í¥LÂùÀ»¦Û¸ÑÀ£µ{§Ç«á¡AÁÙ¨Sµ¥¦^¹L¨ý¨Ó¡Aµ{§Ç´N¤w¸g¹B¦æ§¹¤F¡C¹ï©ó°ª¤â¨Ó»¡¡A¥L­Ì¸g±`·|½s¼g¤@¨Çµ{§Ç¡A§â¡§«áªù¡¨Âæb¨ä¤¤¡C

³Ì«á¡A·í§Aª¾¹D¤F¥LªºIP«á¡A´N¥i¥H§Q¥Î«È¤áªA°Èµ{§Ç¥h±µºÞ¥Ø¼Ð¾÷¾¹¤F¡C
¡@¡@
¡@¡@ ¹w¨¾©MÀˬd

¡@¡@ ¦b¤W¤å¡A§Ú­Ì¤w¸gª¾¹D¤F±`¥Îªº¡§»¤ÄF¡¨¤èªk¡A¨º»ò¸Ó¦p¦ó¹w¨¾«áªùµ{§Çªº´Ó¤J©O¡H²Ä¤@¡A¤£­nÀH«K±µ¨ü­¯¥Í¤Hµo¨Óªº¹q¤l¶l¥ó¡B¤å¥ó¡C²Ä¤G¡A³ßÅw²á¤ÑªºªB¤Í¤£­n»´©ö¼ÉÅS¦Û¤vªºIP(¤j³¡¥÷¤H¤WºôªºIP³£¬O°ÊºA¤À°tªº¡A¦]¦¹¡A¥u­n¤£ÀH«K¼ÉÅSIP¡A´N¯à¸û¬°¦³®Ä¦a¨¾¤î¥L¤H¤J«I)¡C²Ä¤T¡A¤£­n¥ÎWindows¦Û±aªº±K½X°O¾Ð¥\¯à¨Ó¦s©ñ§AISPªº±K½X¡A³oºØ±K½X«O¦s¦bWindows\¥Ø¿ý¤U«áºó¬OPWLªº¤å¥ó¤¤¡C

¡@¡@ ¦pªG§A¹B¦æ¤F¬Y­Óµ{§Ç¤§«á¡Aµo²{¥¦¨S¦³¥ô¦ó¤ÏÀ³©Î¦Û°Ê®ø¥¢¤F¡A´N­n¦Ò¼{¬O¤£¬O¤w¸g¹B¦æ¤F¡§«áªù¡¨µ{§Ç¡C

¡@¡@ ³B²z

¡@¡@ ÁA¸Ñ¨ì¤W­zªº«I¤J­ì²z¤§«á¡A´N¥i¥Hª¾¹D¤@ÂI:¬°¤F±±¨î¬Y¥x¾÷¾¹¡A¥²¶·¨Ï«áªùµ{§Ç¦b¸Ó¾÷¾¹¾Þ§@¨t²Î±Ò°Ê©ÎªÌWindowsªì©l¤Æ¤§«á´N¶}©l¹B¦æ¡C¬JµM¥s¶Â«È¤u¨ã¡A·íµM¤£·|¶Ì¥G¥G¦a©ñ¦b±Ò°ÊÄæ¤ºÅý§A¬Ý¨ì¤F:)¡C¦]¦¹¡A¥¦³q±`¬O¥ý§â¦Û¨­©ñ¤J¸û±Ó·Pªº¥Ø¿ý¦pWindows©MWin-dows\Syetem¤¤¡A¦]¬°¤@¯ë¤H³£¤£·|»´©ö¦a§R°£¨ºùتº¤å¥ó¡CµM«á¦Aª½±µ¥[¨ìµù¥Uªí¸Ì¡C¥´¶}µù¥Uªí½s¿è¾¹¡A¬Ý¬Ý\HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVersion\Run©MRunServices¤U¦³¨S¦³©_©ÇªºÁä¦W©Mµ{§Ç¡A¦pªGµo²{¦³½Ñ¦pNetspy.exe¡BPatch.exe¡B.exe¡]¤å¥ó¦W¬°ªÅ®æ¡^®É¡A§R°£¨äÁä­È¡AµM«á§R°£¬ÛÀ³ªºµ{§Ç¡A¦A­«·s±Ò°Ê¾÷¾¹§Y¥i¡C¦pªG§A¶û³Â·Ðªº¸Ü¡A¦b³o¸Ì¦V¤j®a±ÀÂËThe Cleaner3¡]¤U¸üºô§}¬Ohttp://www.moosoft.com/download.php¡^¡A¥¦¥i¥H¦Û°ÊÀˬd¨Ã²M°£¥]¬AHappy99©MPicture¦b¤ºªº100¦hºØ¶Â«È«áªùµ{§Ç¡C¥¦ªº¾Þ§@¤Q¤À²³æ¡A¥u­n¦bFile¤¤ªºOption(¿ï¶µ)¸Ì¿ï¤¤AutoScan(¦Û°ÊÀˬd)©MAutoClean(¦Û°Ê²M°£)´N¥i¥H¤F¡C¥¦ªº¬É­±¤À¦¨¥ª¥k¨â³¡¥÷¡A¥ªÃä¬O¯S¬¥¥ìµ{§Ç¦Cªí¡A¥kÃä¬O¬ÛÀ³µ{§Çªº»¡©ú¡C¦pªG§AÂIÀ»¦Cªí¤¤ªº¬Y­Óµ{§Ç¡A¥kÃä´N·|Åã¥Ü¸Óµ{§Ç¦b¹q¸£¤¤ªº¦ì¸m©M¥\¯à¥H¤Î³B²z¤èªk¡A³o¼ËÁÙ¥i¥H¼Wªø«Ü¦hª¾ÃÑ©O:)¡C·íµM¤F¡A¤]¥i¥H¨Ï¥Î½Ñ¦pKVW3000¤§Ãþªº§Y®ÉºÊ¬dµ{§Ç¨¾¤î¶Â«Èµ{§Çªº¤J«I¡C

¡@¡@ ¶Â«È¤u¨ã

¡@¡@ ³Ì«á§Ú­Ì¨Ó¸Ô²Ó½Í½Í´XºØ´I¦³¥Nªí©Êªº«áªùµ{§Ç¡C

¡@¡@ «UºÙ¡§BO¡¨ªº¥¦¬O¸¹ºÙ¬ð¯}·L³n¦w¥þ­­¨îªº¶Â«Èµ{§Ç¡A¥Ø«e³Qª£±oªmªm´­´­¡C¥¦ªºTrojan¬OBoserve.exe¡A¨Ï¥ÎªººÝ¤f¬O31337¡C¹B¦æ«á·|¦Û°Ê§R°£¦Û¨­¡AµM«á¦bWindows\System¤U¥[¤J¤@­Ó .EXEªºµ{§Ç(ª`·N¬O¤å¥ó¦W¬OªÅ®æ¡A¦bDOS¤U¬OEXEC~1.exe)¡A¤j¤p¬°122KB¡A¦Ó¥B³o­Óµ{§Ç¨S¦³¹Ï¼Ð¡Cªñ¨ÓBOÁÙ¦³¤@­Ó·s«¬ªºTrojan¡A¥¦ÁôÂæb¤@­Ó¥ÎÁè¤l¥´¤pºµªº¹CÀ¸·í¤¤¡A·í§A¹B¦æ¹CÀ¸®É´N·|¦Û°Ê¹B¦æ³o­Óµ{§Ç¡C³o­ÓTrojanµ{§Ç§ó¦W¦¨Sys.exe¡A¨Ï¥ÎªººÝ¤f¬°31666¡C¦bµù¥Uªí¤¤ªº¦ì¸m¬O\HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVer-sion\RunServices¡A¤lÁ䬰Àq»{( .exe)¡C

¡@¡@ ¥\¯à¤Q¤À±j«lªº«áªùµ{§Ç¡A¤ñ°_«eªÌ¤@ÂI¤]¤£»¹¦â¡C¥¦ªºTrojan¬OPatch.exe¡A¹B¦æ«á±N¦P¦W¤å¥ó¥[¸ü¨ìWindows\¥Ø¿ý¤U¡CV1.60ª©ªº¹Ï¼Ð¬O¤@­Ó©³¦â¬°ÂŦ⪺¤õ¬²¡A¤j¤p¬°461KB¡FV1.70ª©ªº¹Ï¼Ð¬O¤@­Óµo®g¶ð¡A¤j¤p¬°483KB¡C¦bµù¥Uªí¤¤ªº¦ì¸m¬O\HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVersion\Runªº¦P¦W¤lÁä¡C­nª`·Nªº¬O¥¦¥i¥HÀH«K§ï¦W¡A³Ì²³æªº§R°£¤èªk¬O¹B¦æPatch/remove¨ø¸ü¡C¦pªG§Aµo²{¹«¼Ð²ö¦W¨ä§®ªº½Õ´«¤F¥ª¥kÁä¡A©ÎªÌ¬O¥úÅX¦«¬[¦Û°Ê¼u¤J¼u¥X®É¡A´N­n·í¤ß¤F¡C

¡@¡@ ºôµ¸ºëÆF¡A³o¬O°ê¤H¦Û¨îªºµ{§Ç¡C¥¦ªºTrojan¬ONetspy.exe¡A¤j¤p136KB¡C¹B¦æ«áªº¤å¥ó¬°Wind-ows\System¤Uªºnetspy.exe¡C¦bµù¥Uªí¤¤ªº¦ì¸m¬O\HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVersion\Runªº¦P¦W¤lÁ䤤¡C¨ä´¡¥óªºTrojan¬OProcSpy(29KB)©Mxspy(118KB)¡C¥¦ªº¯S®í¥\¯à¬O¯à¦b¥Ø¼Ð¾÷¾¹¤WÅã¥Ü«H®§¨Ã¥B°õ¦æ¦UºØ¤wµù¥UÃþ«¬ªº¤å¥ó¥H¤Î¹î¬Ý©MÃö³¬¥Ø¼Ð¾÷¾¹ªº¶iµ{¡C

¡@¡@ ¦W°Æ¨ä¹êªº«áªù¡C¥¦ªºTrojan¬OIcqnuke.exe(10KB)©MReadme.exe(100KB)¡C¹B¦æ«á·|¦bWindows\¤U¥Í¦¨¤@­Ónotpa.exeªº¤å¥ó¡C¦bµù¥Uªí¤¤ªº¦ì¸m¬OHKEY_LO-CAL_MACHINE\SOFTWARE\Microsoft\Windows\Current-Version\Run¡A¤lÁ䬰Notepad(c:\windows\notpa.exe /o=yes)¡C

¡@¡@¹ê»Ú¤Wªº¯S¬¥¥ìµ{§Ç¹O¥H¦ÊºØ¡A¨C¤Ñ³£·|¦³·sª©¥»µ{§Ç±À¥X¡A¦]¦¹µLªkºÉ¦C¡C­n·Q±o¨ì§ó¦hÃö©ó¦¹¤è­±ªº¤º®e¡AÅwªï»P§ÚÁpô¡]jiangnan@public1.tpt.tj.cn¡^¡C

¡@¡@ª`:¼g¦¹¤åªº¥Øªº¬O¬°¤FÀ°§U¤j®aÁA¸Ñ¶Â«È«I¤Jªº­ì²z¡B§ó¦nªºÁ×§K¥L¤H´c·N¦a«I¤J§Aªº¹q¸£¡A¦Ó¤£¬O¹ªÀy¤j®a¨Ï¥Î¥»¤åÁ¿­zªº¦UºØ¤â¬q©M¤èªk¨Ó«I¤J§O¤Hªº¾÷¾¹¡C³o¼Ë°µ©Ò²£¥Íªº¤@¤Á«áªG§¡¥Ñ­Ó¤H©Ó¾á¡A¥»¤H·§¤£­t³d¡C

ºK¦Û China Byte

¦¨¤å¡G2000¦~12¤ë16¤é  µo½Z¡G2000¦~12¤ë17¤é  §ó·s¡G2003¦~09¤ë21¤é 03:53:39


·N¨£«ØÄ³½Ð±H feedback@minghui.org
©ú¼zºôª©Åv©Ò¦³ © 1999-2004 MINGHUI.ORG Âà¸ü½Ðµù©ú¥X³B