| ²é¿´: 485 | »Ø¸´: 2 | ||
| ¡¾½±Àø¡¿ ±¾Ìû±»ÆÀ¼Û1´Î£¬×÷Õß³¤·çÎÞºÛÔö¼Ó½ð±Ò 1 ¸ö | ||
| µ±Ç°Ö÷ÌâÒѾ´æµµ¡£ | ||
[×ÊÔ´]
[תÌû]services.exe²¡¶¾Çå³ýÏê½â (ÒÑËÑÎÞÖØ¸´)
|
||
|
1 services.exe - services - ½ø³Ì½éÉÜ ¡¡¡¡½ø³ÌÎļþ£º services or services.exe ¡¡¡¡½ø³ÌÃû³Æ£º Windows Service Controller ¡¡¡¡½ø³ÌÀà±ð£ºÆäËû½ø³Ì ¡¡¡¡Ó¢ÎÄÃèÊö£º ¡¡¡¡services.exe is a part of the Microsoft Windows Operating System and manages the operation of starting and stopping services. This process also deals with the automatic starting of services during the computers boot-up and the stopping of servicse durin ¡¡¡¡ÖÐÎIJο¼£º ¡¡¡¡services.exeÊÇ΢ÈíWindows²Ù×÷ϵͳµÄÒ»²¿·Ö¡£ÓÃÓÚ¹ÜÀíÆô¶¯ºÍÍ£Ö¹·þÎñ¡£¸Ã½ø³ÌÒ²»á´¦ÀíÔÚ¼ÆËã»úÆô¶¯ºÍ¹Ø»úʱÔËÐеķþÎñ¡£Õâ¸ö³ÌÐò¶ÔÄãϵͳµÄÕý³£ÔËÐÐÊǷdz£ÖØÒªµÄ¡£×¢Ò⣺servicesÒ²¿ÉÄÜÊÇW32.Randex.R(´¢´æÔÚ%systemroot%system32Ŀ¼)ºÍSober.P (´¢´æÔÚ%systemroot%Connection WizardStatusĿ¼)ľÂí¡£¸ÃľÂíÔÊÐí¹¥»÷Õß·ÃÎÊÄãµÄ¼ÆËã»ú£¬ÇÔÈ¡ÃÜÂëºÍ¸öÈËÊý¾Ý¡£¸Ã½ø³ÌµÄ°²È«µÈ¼¶Êǽ¨ÒéÁ¢¼´É¾³ý¡£ ¡¡¡¡³öÆ·ÕߣºMicrosoft Corp. ¡¡¡¡ÊôÓÚ£ºMicrosoft Windows Operating System ¡¡¡¡ÏµÍ³½ø³Ì£ºYes ¡¡¡¡ºǫ́³ÌÐò£ºYes ¡¡¡¡ÍøÂçÏà¹Ø£ºNo ¡¡¡¡³£¼û´íÎó£ºN/A ¡¡¡¡ÄÚ´æÊ¹ÓãºN/A ¡¡¡¡°²È«µÈ¼¶ (0-5): 0 ¡¡¡¡¼äµýÈí¼þ£ºNo ¡¡¡¡¹ã¸æÈí¼þ£ºNo ¡¡¡¡²¡¶¾£ºNo ¡¡¡¡Ä¾Âí£ºNo ¡¡¡¡Õâ¸öºóÃÅ»¹²»´í£¬Ò²ÓеãBT°É£¬¹²²úÉú14¸öÎļþ£«3¸ö¿ì½Ýͼ±ê£«2¸öÎļþ¼Ð¡£×¢²á±í²¿·Ö£¬³ýÁË1¸öRunºÍSystem.ini£¬±È½ÏÓÐÌØµãÊÇ£¬·ÇÆÕͨµØÀûÓÃÁËEXEÎļþ¹ØÁª£¬ÏÈÐÞ¸ÄÁË.exeµÄĬÈÏÖµ£¬¸Ä.exe´ÓĬÈ쵀 exefile¸ü¸ÄΪwinfiles£¬È»ºóÔÙ´´½¨winfiles¼üÖµ£¬Ê¹EXEÎļþ¹ØÁªÓëľÂí¹Ò¹³¡£¼´ÎªÖж¾ºó£¬ÈÎÒâÒ»¸öEXEÎļþµÄÊôÐÔ£¬¡°Ó¦ÓóÌÐò¡±±ä³É¡°EXEÎļþ¡± ¡¡¡¡µ±È»£¬Çå³ýµÄ·½·¨Ò²ºÜ¼òµ¥£¬²»¹ýÐèҪעÒâ²½Ö裺 ¡¡¡¡Ò»¡¢×¢²á±í£ºÏÈʹÓÃ×¢²á±íÐÞ¸´¹¤¾ß£¬»òÕßÖ±½ÓʹÓÃregeditÐÞÕýÒÔϲ¿·Ö ¡¡¡¡1.SYSTEM.INI £¨NTϵͳÔÚ×¢²á±í£º HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon£© ¡¡¡¡shell = Explorer.exe 1 ÐÞ¸ÄΪshell = Explorer.exe ¡¡¡¡2.½« HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunÏ嵀 ¡¡¡¡Torjan Program----------C:WINNTservices.exeɾ³ý ¡¡¡¡3. HKEY_Classes_root.exe ¡¡¡¡Ä¬ÈÏÖµ winfiles ¸ÄΪexefile ¡¡¡¡4.ɾ³ýÒÔÏÂÁ½¸ö¼üÖµ£º ¡¡¡¡HKEY_Classes_rootwinfiles HKEY_Local_machinesoftwareclasseswinfiles ¡¡¡¡5. ´ò¿ª×¢²á±í±à¼Æ÷£¬ÒÀ´Ë·Ö±ð²éÕÒ¡°rundll32.com¡±¡¢¡°finder.com¡±¡¢¡°command.pif¡±£¬°ÑÕÒµ½µÄÄÚÈÝÀïÃæµÄ¡°rundll32.com¡±¡¢¡°finder.com¡±¡¢¡°command.pif¡±·Ö±ð¸ÄΪ¡°Rundll32.exe¡± ¡¡¡¡6. ²éÕÒ¡°iexplore.com¡±µÄÐÅÏ¢£¬°ÑÕÒµ½µÄÄÚÈÝÀïÃæµÄ¡°iexplore.com¡±¸ÄΪ¡°iexplore.exe¡± ¡¡¡¡7. ²éÕÒ¡°explorer.com¡±µÄÐÅÏ¢£¬°ÑÕÒµ½µÄÄÚÈÝÀïÃæµÄ¡°explorer.com¡±¸ÄΪ¡°explorer.exe¡± ¡¡¡¡8. ²éÕÒ¡°iexplore.pif¡±£¬Ó¦¸ÃÄÜÕÒµ½ÀàËÆ¡°%ProgramFiles%Common Filesiexplore.pif¡±µÄÐÅÏ¢£¬°ÑÕâÄÚÈݸÄΪ¡°C:\Program FilesInternet Exploreriexplore.exe¡± ¡¡¡¡9. ɾ³ý²¡¶¾Ìí¼ÓµÄÎļþ¹ØÁªÐÅÏ¢ºÍÆô¶¯Ï ¡¡¡¡[HKEY_CLASSES_ROOTwinfiles] ¡¡¡¡[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] ¡¡¡¡"Torjan Program"="%Windows%services.exe" ¡¡¡¡[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices] ¡¡¡¡"Torjan Program"="%Windows%services.exe" ¡¡¡¡[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] ¡¡¡¡"Shell"="Explorer.exe 1" ¡¡¡¡¸ÄΪ ¡¡¡¡"Shell"="Explorer.exe" ¡¡¡¡10. ÕâЩÊDz¡¶¾ÊͷŵÄÒ»¸öVB¿âÎļþ£¨MSWINSCK.OCX£©µÄÏà¹ØÐÅÏ¢£¬²»Ò»¶¨ÒªÉ¾³ý£º ¡¡¡¡HKEY_CLASSES_ROOTMSWinsock.Winsock ¡¡¡¡HKEY_CLASSES_ROOTMSWinsock.Winsock.1 ¡¡¡¡HKEY_CLASSES_ROOTCLSID{248DD896-BB45-11CF-9ABC-0080C7E7B78D} ¡¡¡¡HKEY_CLASSES_ROOTCLSID{248DD897-BB45-11CF-9ABC-0080C7E7B78D} ¡¡¡¡HKEY_CLASSES_ROOTInterface{248DD892-BB45-11CF-9ABC-0080C7E7B78D} ¡¡¡¡HKEY_CLASSES_ROOTInterface{248DD893-BB45-11CF-9ABC-0080C7E7B78D} ¡¡¡¡HKEY_CLASSES_ROOTTypeLib{248DD890-BB45-11CF-9ABC-0080C7E7B78D} ¡¡¡¡×¢£ºÒòΪ²¡¶¾ÐÞ¸ÄÁËºÜ¶à¹ØÁªÐÅÏ¢£¬ËùÒÔÔÚÄÇЩ²¡¶¾ÎļþûÓб»É¾³ý֮ǰ£¬Çë²»Òª×öÈκζàÓàµÄ²Ù×÷£¬ÒÔÃ⼤»î²¡¶¾ ¡¡¡¡¶þ¡¢È»ºóÖØÆôϵͳ£¬É¾³ýÒÔÏÂÎļþ²¿·Ö£¬×¢Òâ´ò¿ª¸÷·ÖÇøÊ±£¬ÏÈ´ò¿ª¡°ÎҵĵçÄÔ¡±ºóÇëʹÓÃÓÒ¼üµ¥»÷·ÖÇø£¬Ñ¡¡°´ò¿ª¡±½øÈë¡£»òÕßÖ±½ÓÖ´Ðи½¼þµÄKv.batÀ´É¾³ýÒÔÏÂÎļþ c:antorun.inf £¨Èç¹ûÄãÓжà¸ö·ÖÇø£¬Çë¼ì²éÆäËû·ÖÇøÊÇ·ñÓÐÕâ¸öÎļþ£¬ÓÐÒ²Ò»²¢É¾³ý£© ¡¡¡¡%programfiles%common filesiexplore.pif ¡¡¡¡%programfiles%Internat exploreriexplore.com ¡¡¡¡%windir%1.com ¡¡¡¡%windir%exeroute.exe ¡¡¡¡%windir%explorer.com ¡¡¡¡%windir%finder.com ¡¡¡¡%windir%mswinsck.ocx ¡¡¡¡%windir%services.exe ¡¡¡¡%windir%system32command.pif ¡¡¡¡%windir%system32dxdiag.com ¡¡¡¡%windir%system32finder.com ¡¡¡¡%windir%system32msconfig.com ¡¡¡¡%windir%system32 egedit.com ¡¡¡¡%windir%system32 undll32.com ¡¡¡¡É¾³ýÒÔÏÂÎļþ¼Ð£º ¡¡¡¡%windir%debug ¡¡¡¡%windir%system32NtmsData Ò»¡¢²¡¶¾ÆÀ¹À ¡¡¡¡1£® ²¡¶¾ÖÐÎÄÃû£º SCOÕ¨µ¯±äÖÖN ¡¡¡¡2£® ²¡¶¾Ó¢ÎÄÃû£º Worm.Novarg.N ¡¡¡¡3£® ²¡¶¾±ðÃû£º Worm.Mydoom.m ¡¡¡¡4£® ²¡¶¾´óС£º 28832×Ö½Ú ¡¡¡¡5£® ²¡¶¾ÀàÐÍ£º È䳿²¡¶¾ ¡¡¡¡6£® ²¡¶¾Î£Ïյȼ¶£º ¡ï¡ï¡ï¡ï ¡¡¡¡7£® ²¡¶¾´«²¥Í¾¾¶£º Óʼþ ¡¡¡¡8£® ²¡¶¾ÒÀÀµÏµÍ³£º Windows 9X/NT/2000/XP ¡¡¡¡¶þ¡¢²¡¶¾µÄÆÆ»µ ¡¡¡¡1£® ͨ¹ýµç×ÓÓʼþ´«²¥µÄÈ䳿²¡¶¾£¬¸ÐȾ֮ºó£¬Ëü»áÏÈÔÚÓû§±¾µØ»úÆ÷ÉÏËÑË÷µç×ÓÓʼþµØÖ·£¬ÏòÆä·¢ËͲ¡¶¾Óʼþ£» ¡¡¡¡2£® ÀûÓÃÔÚ±¾»úÉÏËÑË÷µ½µÄÓʼþµØÖ·µÄºó׺µ±¹Ø¼ü´Ê£¬ÔÚGoogle¡¢YahooµÈËĸöËÑË÷ÒýÇæÉÏËÑË÷Ïà¹ØµÄemailµØÖ·£¬·¢ËͲ¡¶¾Óʼþ´«²¥×ÔÉí¡£ ¡¡¡¡3£® ´óÁ¿·¢Ë͵ÄËÑË÷ÇëÇóʹÕâËĸöËÑË÷ÒýÇæµÄÔËÐÐËÙ¶ÈÃ÷ÏÔ±äÂý¡£ ¡¡¡¡4£® ¸ÐȾÁ˴˲¡¶¾µÄ»úÆ÷£¬IEä¯ÀÀÆ÷¡¢OEÈí¼þºÍOutlookÈí¼þ¶¼²»ÄÜÕý³£Ê¹Óᣠ¡¡¡¡5£® ²¡¶¾´óÁ¿ÏòÍâ·¢ËͲ¡¶¾Óʼþ£¬ÑÏÖØÏûºÄÍøÂç×ÊÔ´£¬¿ÉÄÜÔì³É¾ÖÓòÍø¶ÂÈû¡£ ¡¡¡¡Èý¡¢¼¼Êõ·ÖÎö ¡¡¡¡1£® È䳿²¡¶¾£¬²ÉÓÃUpxѹËõ¡£ÔËÐк󣬽«×Ô¼º¸´ÖƵ½%WINDOWS%Ŀ¼Ï£¬ÎļþÃûΪ£ºjava.exe¡£ÊÍ·ÅÒ»¸öºóÃŲ¡¶¾ÔÚͬһĿ¼ÖУ¬ÎļþÃûΪ£ºservices.exe¡£ ¡¡¡¡2£® ÔÚ×¢²á±íÆô¶¯Ïî¡°CurrentVersionRun¡±Ï¼ÓÈëÕâÁ½¸öÎļþµÄÆô¶¯¼üÖµ£ºJavaVMºÍService£¬ÊµÏÖ²¡¶¾µÄ¿ª»ú×ÔÆô¶¯¡£ ¡¡¡¡3£® Ç¿ÐйرÕIEä¯ÀÀÆ÷¡¢OEÈí¼þºÍOutlookÈí¼þ£¬Ê¹Æä²»ÄÜÕý³£Ê¹Óᣠ¡¡¡¡4£® ÔÚ±¾µØ»úÆ÷ÉÏËÑË÷µç×ÓÓʼþµØÖ·£º´Ó×¢²á±íÖжÁÈ¡µ±Ç°ÏµÍ³µ±Ç°Ê¹ÓõÄwabÎļþÃû£¬²¢ÔÚÆäÖÐËÑË÷emailµØÖ·£»ËÑË÷internetÁÙʱĿ¼ £¨Local SettingsTemporary Internet Files£©ÖеÄÎļþ£¬´ÓÖÐÌáÈ¡µç×ÓÓʼþµØÖ·£»±éÀúÅÌ·û´ÓC:Å̵½Z:µÄËùÓÐÓ²ÅÌ£¬²¢³¢ÊÔ´ÓÒÔÏÂÀ©Õ¹ÃûÎļþÖÐÌáÈ¡emailµØÖ·£º.adb £¬.asp £¬.dbx £¬.htm £¬.php £¬.pl £¬.sht £¬.tbb £¬.txt £¬.wab¡£ 5£® µ±²¡¶¾ËÑË÷µ½emailµØÖ·ÒԺ󣬲¡¶¾ÒÔ¡°mailto+%±¾µØÏµÍ³ËѳöµÄÓʼþµØÖ·%¡±¡¢¡°reply+%±¾µØÏµÍ³ËѳöµÄÓʼþµØÖ·%¡±¡¢ ¡°{|contact+| |e| |-| |mail}+%±¾µØÏµÍ³ËѳöµÄÓʼþµØÖ·£¥¡±Îª¹Ø¼ü×Ö£¬ÀûÓÃÒÔÏÂËÄÖÖËÑË÷ÒýÇæ½øÐÐemailµØÖ·ÓʼþËÑË÷£ºsearch.lycos.com¡¢ search.yahoo.com¡¢www.altavista.com¡¢www.google.com£¬ÀûÓÃÕâÖÖÊֶΣ¬²¡¶¾Äܹ»ËÑË÷µ½·Ç³£¶àµÄ¿ÉÓÃÓʼþ µØÖ·¡£ ¡¡¡¡6£® ²¡¶¾ÓʼþµÄ¸½¼þÃû³ÆÎª£ºreadme £¬instruction £¬transcript £¬mail £¬letter £¬file £¬text £¬attachmentµÈ£¬²¡¶¾¸½¼þÀ©Õ¹ÃûΪ£ºcmd £¬bat £¬com £¬exe £¬pif £¬scr £¬zip¡£ ¡¡¡¡ËÄ¡¢²¡¶¾½â¾ö·½°¸£º ¡¡¡¡5. ÊÖ¶¯Çå³ý ¡¡¡¡£¨1£©½áÊøÏµÍ³Öнø³ÌÃûΪ£ºServices.exeºÍjava.exe£¨ÔÚ%windows%Ŀ¼ÖУ© ¡¡¡¡£¨2£©É¾³ýϵͳÁÙʱĿ¼ÖеÄÁ½¸ö²¡¶¾Êý¾ÝÎļþ£ºMLITGB.LOGºÍZINCITE.LOG ¡¡¡¡£¨3£©É¾³ý²¡¶¾¼üÁ¢µÄ×¢²á±í¼ü£º ¡¡¡¡HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun ¡¡¡¡¡°JavaVM¡±=%WINDOWS%java.exe ¡¡¡¡ºÍHKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun ¡¡¡¡¡°Services¡±=%WINDOWS%Services.exe ¡¡¡¡×¢£º %WINDOWS% ÊÇָϵͳµÄwindowsĿ¼£¬ÔÚWindows 9X/ME/XPÏÂĬÈÏΪ: ¡¡¡¡C:WINDOWS£¬Win2KÏÂĬÈÏΪ:C:WINNT ¡¡¡¡×¢£º %WINDIR%Ö¸µÄÊÇWindowsϵͳµÄ°²×°Ä¿Â¼£¬ÔÚWindows 95/98/ME/XP²Ù×÷ϵͳÏÂĬÈÏΪ£ºC:WINDOWSĿ¼£¬ÔÚWINDOWS2000²Ù×÷ϵͳÏÂĬÈÏΪ£ºC:WINNTĿ¼¡£ |
» ²ÂÄãϲ»¶
284Çóµ÷¼Á
ÒѾÓÐ10È˻ظ´
һ־Ըɽ¶«´óѧҩѧѧ˶Çóµ÷¼Á
ÒѾÓÐ4È˻ظ´
07»¯Ñ§280·ÖÇóµ÷¼Á
ÒѾÓÐ4È˻ظ´
298-Ò»Ö¾Ô¸Öйúũҵ´óѧ-Çóµ÷¼Á
ÒѾÓÐ12È˻ظ´
Çó²ÄÁÏ£¬»·¾³×¨Òµµ÷¼Á
ÒѾÓÐ3È˻ظ´
335Çóµ÷¼Á
ÒѾÓÐ5È˻ظ´
Çóµ÷¼Á
ÒѾÓÐ7È˻ظ´
Ò»Ö¾Ô¸¼ª´ó»¯Ñ§322Çóµ÷¼Á
ÒѾÓÐ4È˻ظ´
»·¾³Ñ§Ë¶288Çóµ÷¼Á
ÒѾÓÐ8È˻ظ´
341Çóµ÷¼Á(Ò»Ö¾Ô¸ºþÄÏ´óѧ070300)
ÒѾÓÐ6È˻ظ´
2Â¥2007-01-09 00:58:25
»ÃÓ°ÎÞºÛ
ÈÙÓþ°æÖ÷ (ÖªÃû×÷¼Ò)
- Ó¦Öú: 2 (Ó×¶ùÔ°)
- ¹ó±ö: 8.003
- ½ð±Ò: 16253.5
- Ìû×Ó: 9634
- ÔÚÏß: 58.2Сʱ
- ³æºÅ: 245777
3Â¥2007-01-09 07:33:31













»Ø¸´´ËÂ¥