×ÏBBS¾å´ÇÅþŪ¾Ã©¢
ºÇ¶áÍÌÚÇÏÉÂÆÇÕó¹¶ÆüËÜÆ±¿ÍÁêïðÌÖã롤ÂþÍ×逛²áÃæÆÇŪÌÖãë½¢ÐòìðÃøÃæÆÇ+Èïãæ¼èÅÅçªÃæÅª»ñÎÁ¡£Ç¡²Ì¼«¿ÈͲÍÀßÌÖãëŪÏá¤ÐòÈï²ÃÆþÄø¼°âû¼©À®°Ùѣǟ»Ç·°ì¡£Ú¡說ÃæÆÇŪÏÃÀ§ÐòÓî½ÅÅþɬ¿Ü½ÅÞõ......ºÒ¾ðØÎ½ÅŪÜë»Ò哪......ÇçÜë´ÇÐÔ»÷¸Ã´ÔÀ§°Â份°ìóÚ¾¯Ð¬逛ÌÖã빥λ.....
¢¬²÷µîÇÄdramaÀ°Íý´°吧妳
http://lordmi.memory-off.org/wordpress/archives/2969
ÌéÍÁêïð»ö·ïŪ´ÊÍ×說ÌÀ
¡Ö³«»Ï¡×¢ª¡Ö¼¹¹Ô¡×¢ª¸°Æþ¡Öcmd.exe¡×°¿¡Öregedit.exe¡×À§´ÊÓÅŪÜý¬¼«¸ÊÅÅçªÍÝóÍÃæÆÇŪÊýË¡
http://www31.atwiki.jp/doujin_vinfo/
Ä̾ΡÖGENO¥¦¥¤¥ë¥¹¡×¡¦Æ±¿Í¥µ¥¤¥È¸þ¤±Âкö¤Þ¤È¤á
ÌéÍÁêïð»ñÎÁ²Ä查
²Ð¸ÑÙÓ¿ÒgoogleÍÀè¹Ô즼èŪ¸ùǽ¡¤Çç¿Ø»ÒºÇ¹¥ÀèÇÄÇç¸ùǽïðµ¯ÐÔ¡£
°Ê²¼¼çʸíۺܼ«¡§
http://blog.yam.com/kd666/article/21055034
http://www31.atwiki.jp/doujin_vinfo/
¢¬ÇçÀ§說ÌÀÌÖã뢬
Ʊ¿Í¥µ¥¤¥È¸þ¤±¡¦Ä̾ΡÖGENO¥¦¥¤¥ë¥¹¡×Âкö¤Þ¤È¤á
¿ËÕôƱ¿ÍÁêïðÌÖãë¿Ê¹ÔÚ²»¶´¶À÷ŪÉÂÆÇ¡Ý¡Ý¡ÖJSRedir-R¡×¡Ý¡Ý¡ÊÄÌãÊ¡ÖGENO VIRUS
¡×¡ËÖáå´ºß³Æ¸ÄÆüãë»Í»¶Î»¡¤Íº³ºîÉʿӻêÏ¢´±ÊýÌÖãëÌéÖáå´Èï´¶À÷¡¤Íå´¾ï逛ÆüËÜ
ÌÖãëŪÍ×Ãí°Õ°ì²¼Ó¨¡ª¡ª
ÌÖãë內ÍÁêïðŪ¾ÜºÙ說ÌÀϰøØæÕôºö¡¤²¼ÌÌÊü°ì²¼½ÅóÚËÝ죡¤Ï¼õÅþ´¶À÷ŪÁêïðÌÖãë
ÆüʸOKŪ¿Í½¢Ä¾ÀÜóÚÏ¢·ëµî吧
¶Õéͺ³ºîÉʲæÌéÉÔÀ§ÅԴDzá...ÝÄ·ÞÊä½¼ËÝì£OTL
¼«²æÜý¬ÊüÁ°ÌÌ¡§
ÊýË¡1.
Windows (XP¡¢2000¡¢VISTA) ·ÏÅý¶¦ÍÑ¡§
¡£³«»Ï¢ª¼¹¹Ô¢ªÍ¢Æþ cmd.exe ¢ª³ÎÄê
¢ª½Ð¸½üî¿§»ëãÙ¡¤É½¼¨ÝóÍÌäÂêÊØ²ÄľÀÜïðÙÜ¡¤¿Ê¹Ô²¼ÌÌ¡ü步ñå
¢ªÝóÍǤ²¿È¿Øæ¡¤×̲ÄǽÖáå´Èï´¶À÷
¡üƱ»þ°Ä½»£Ò¸°ÏÂWINDOWS³«»Ï¸°¡¤ºÆÅÙ¶«½Ð¼¹¹Ô»ëãÙ
¢ª½Ð¸½ÅÐ錄ÊÔ½´Äø¼°»ëãÙ¡¤É½¼¨ÝóÍÌäÂêÊØ²ÄľÀÜïðÙÜ
¢ª¼ãÝóÍǤ²¿È¿Øæ¡¤×̲ÄǽÖáå´Èï´¶À÷
ÊýË¡2.
¡Ý¡Ý¡Ý(Üý¬Êý¼°ËÝì£ÐÔ¼«KÅçÁ±¿´Åç̱No.39296)¡Ý¡Ý¡Ý
²÷®Üý查¼«ÖáÅÅçªÍÝóÍÈï´¶À÷ŪÊýË¡(XP)
¼óÀèÀè°Äctrl+alt+del¶«½Ð¹©ºî´ÉÍý°÷
ÁªÚ¤"ÑÝÍýÄø½ø"
óÚ°ì²¼"±ÆÁü̾ãÊ"ìªÇÓ½ø½ç½ø¾ÈÃø±Ñʸ»úÊì
¿ÒÙ²"SVCHOST.EXE"
ÂþÍ×SVCHOST.EXE¸åÌÌŪ»ÈÍÑÃøÌ¾ãÊÇ¡²ÌÀ§
¡ÖSYSTEM¡×¡ÖNETWORK SERVICE¡×¡ÖLOCAL SERVICE¡×Â¶Ãæ°ì¼ïŪÏÃɽ¼¨´ÔÝóÈï´¶À÷
¡Ý¡Ý¡Ý(¼Õ¼ÕÁ±¿´Åç̱No.39296ËÝì£)¡Ý¡Ý¡Ý