"Ãû½«Èý¹ú"µÁºÅľÂí
Trojan-PSW.Win32.OnLineGames.eoja
²¶»ñʱ¼ä
2011-07-14
Σº¦µÈ¼¶
ÖÐ
²¡¶¾Ö¢×´
¸ÃÑù±¾ÊÇʹÓÓvc ”±àдµÄľÂí³ÌÐò£¬ÓÉ΢µãÖ÷¶¯·ÀÓùÈí¼þ×Ô¶¯²¶»ñ£¬³¤¶ÈΪ“63,544 ×Ö½Ú”£¬Í¼±êΪ
£¬²¡¶¾À©Õ¹ÃûΪ“.exe”£¬²¡¶¾Î±×°³ÉÎļþ¼Ðͼ±ê²¢Òþ²ØÀ©Õ¹ÃûÒÔÃÔ
»óÓû§£¬²¡¶¾Ö÷Ҫͨ¹ý“ÎļþÀ¦°ó”¡¢“ÏÂÔØÆ÷ÏÂÔØ”£¬“ÍøÒ³¹ÒÂ픵ȷ½Ê½´«²¥£¬²¡¶¾Ä¿µÄµÁÈ¡ÍøÓΓÃû½«Èý¹ú”Íæ¼ÒÕ˺ÅÃÜÂ룬Óû§Öж¾ºóÕýÔÚÔËÐеÄÓÎÏ·½«±»Ç¿Öƹرգ¬½«³öÏÖδ֪½ø
³ÌµÈÏÖÏó¡£
¸ÐȾ¶ÔÏó
Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7
´«²¥Í¾¾¶
ÎļþÀ¦°ó¡¢ÍøÒ³¹ÒÂí¡¢ÏÂÔØÆ÷ÏÂÔØ
·À·¶´ëÊ©
ÒѰ²×°Ê¹ÓÃ΢µãÖ÷¶¯·ÀÓùÈí¼þµÄÓû§£¬ÎÞÐëÈκÎÉèÖã¬Î¢µãÖ÷¶¯·ÀÓù½«×Ô¶¯±£»¤ÄúµÄϵͳÃâÊܸò¡¶¾µÄÈëÇÖºÍÆÆ»µ¡£ÎÞÂÛÄúÊÇ·ñÒѾÉý¼¶µ½×îа汾£¬Î¢µãÖ÷¶¯·ÀÓù¶¼Äܹ»ÓÐЧÇå³ý¸Ã²¡¶¾¡£
Èç¹ûÄúûÓн«Î¢µãÖ÷¶¯·ÀÓùÈí¼þÉý¼¶µ½×îа棬΢µãÖ÷¶¯·ÀÓùÈí¼þÔÚ·¢Ïָò¡¶¾ºó½«±¨¾¯ÌáʾÄú·¢Ï֓δ֪¼äµýÈí¼þ”£¬ÇëÖ±½ÓÑ¡Ôñɾ³ý´¦Àí£¨Èçͼ1£©

ͼ1 ΢µãÖ÷¶¯·ÀÓùÈí¼þ×Ô¶¯²¶»ñδ֪²¡¶¾£¨Î´Éý¼¶£©
Èç¹ûÄúÒѾ½«Î¢µãÖ÷¶¯·ÀÓùÈí¼þÉý¼¶µ½×îа汾£¬Î¢µã½«±¨¾¯ÌáʾÄú·¢ÏÖľÂí"Trojan-PSW. Win32.WOW.qzy”£¬ÇëÖ±½ÓÑ¡Ôñɾ³ý£¨Èçͼ2£©¡£

ͼ2 ΢µãÖ÷¶¯·ÀÓùÈí¼þÉý¼¶ºó½Ø»ñÒÑÖª²¡¶¾
δ°²×°Î¢µãÖ÷¶¯·ÀÓùÈí¼þµÄÊÖ¶¯½â¾ö°ì·¨£º
1.ÊÖ¶¯É¾³ýÒÔÏÂÎļþ£º
%Temp%\TQ36.tmp
%Temp%\QXQQw.DRV(Ëæ»úÃû)
%SystemRoot%\system\QXQQw.DRV
%SystemRoot%\system32\dsound.dll
2.ÐÞ¸´ÏµÍ³Õý³£Îļþ
%SystemRoot%\system32\dsound.dll
±äÁ¿ÉùÃ÷£º
%SystemDriver%¡¡¡¡¡¡¡¡¡¡¡¡¡¡ÏµÍ³ËùÔÚ·ÖÇø£¬Í¨³£Îª“C:\”
%SystemRoot%¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡WINDODWSËùÔÚĿ¼£¬Í¨³£Îª“C:\Windows”
%Documents and Settings%¡¡¡¡Óû§ÎĵµÄ¿Â¼£¬Í¨³£Îª“C:\Documents and Settings”
%Temp%¡¡¡¡¡¡¡¡¡