¡¡¡¡ÖÐÐÂÍø5ÔÂ6ÈÕµç ÔÚ½ñÌìµÄ²¡¶¾ÖÐTrojan/Agent.abbx¡°´úÀíľÂí¡±±äÖÖabbxºÍI-Worm/Zhelatin.bmm¡°ÕÜÀµÙ¡±±äÖÖbmmÖµµÃ¹Ø×¢¡£
¡¡¡¡²¡¶¾Ãû³Æ£ºTrojan/Agent.abbx
¡¡¡¡ÖÐ ÎÄ Ãû£º¡°´úÀíľÂí¡±±äÖÖabbx
¡¡¡¡²¡¶¾³¤¶È£º12011×Ö½Ú
¡¡¡¡²¡¶¾ÀàÐÍ£ºÄ¾Âí
¡¡¡¡Î£ÏÕ¼¶±ð£º¡ï¡ï
¡¡¡¡Ó°Ïìƽ̨£ºWin 9X/ME/NT/2000/XP/2003
¡¡¡¡Trojan/Agent.abbx¡°´úÀíľÂí¡±±äÖÖabbxÊÇ¡°´úÀíľÂí¡±Ä¾Âí¼Ò×åµÄ×îгÉÔ±Ö®Ò»£¬²ÉÓÃVC++±àд£¬²¢¾¹ýÌí¼Ó±£»¤¿Ç´¦Àí¡£¡°´úÀíľÂí¡±±äÖÖabbxÔËÐкó£¬×ÔÎÒ¸´ÖƵ½±»¸ÐȾ¼ÆËã»úϵͳµÄ¡°%SystemRoot%\system32¡±Ä¿Â¼Ï¡£×ÔÎÒ×¢²áΪϵͳ·þÎñ£¬ÊµÏÖľÂí¿ª»ú×Ô¶¯ÔËÐС£½«¶ñÒâ´úÂë×¢Èëµ½¡°explorer.exe¡±»òÕß¡°winlogon.exe¡±½ø³Ì²¢µ÷ÓÃÔËÐУ¬ÒÔ¶ã±ÜijЩɱ¶¾Èí¼þµÄ²éɱÒÔ¼°·À»ðǽµÄÀ¹½Ø¡£Á¬½Óº§¿ÍÖ¸¶¨µÄ·þÎñÆ÷Õ¾µã£¬ÕìÌýº§¿ÍÖ¸Á¶ÔijһIPµØÖ··¢ËÍ´óÁ¿Êý¾Ý°ü½øÐкéË®¹¥»÷¡¢Í£Ö¹¹¥»÷¡¢´ÓÖ¸¶¨µØÖ·ÏÂÔضñÒâ³ÌÐò²¢ÔËÐеȡ£ËùÏÂÔصĶñÒâ³ÌÐò¿ÉÄÜ°üº¬ÍøÓÎľÂí¡¢¶ñÒâ¹ã¸æ³ÌÐò¡¢ºóÃŵȣ¬¸øÓû§´øÀ´²»Í¬³Ì¶ÈµÄËðʧ¡£
¡¡¡¡²¡¶¾Ãû³Æ£ºI-Worm/Zhelatin.bmm
¡¡¡¡ÖÐ ÎÄ Ãû£º¡°ÕÜÀµÙ¡±±äÖÖbmm
¡¡¡¡²¡¶¾³¤¶È£º123754×Ö½Ú
¡¡¡¡²¡¶¾ÀàÐÍ£ºÍøÂçÈä³æ
¡¡¡¡Î£º¦µÈ¼¶£º¡ï
¡¡¡¡Ó°Ïìƽ̨£ºWin 9X/ME/NT/2000/XP/2003
¡¡¡¡I-Worm/Zhelatin.bmm¡°ÕÜÀµÙ¡±±äÖÖbmmÊÇ¡°ÕÜÀµÙ¡±ÍøÂçÈä³æ¼Ò×åµÄ×îгÉÔ±Ö®Ò»£¬²ÉÓø߼¶ÓïÑÔ±àд£¬²¢¾¹ýÌí¼Ó±£»¤¿Ç´¦Àí¡£¡°ÕÜÀµÙ¡±±äÖÖbmmÔËÐкó£¬×ÔÎÒ¸´ÖƵ½±»¸ÐȾ¼ÆËã»úϵͳµÄ¡°%SystemRoot%\¡±Ä¿Â¼Ï£¬²¢ÖØÃüÃûΪ¡°noskrnl.exe¡±¡£ÐÞ¸Ä×¢²á±í£¬ÊµÏÖ¡°ÕÜÀµÙ¡±±äÖÖbmm¿ª»ú×Ô¶¯ÔËÐС£´Ó±»¸ÐȾµÄ¼ÆËã»úÉÏËÑË÷ÓÐЧµÄÓÊÏäµØÖ·£¬ÀûÓñ»¸ÐȾ¼ÆËã»úȺ·¢´ø¶¾Óʼþ¡£ÔÚºǫ́Á¬½Óº§¿ÍÖ¸¶¨Õ¾µã£¬ÏÂÔضñÒâ³ÌÐò²¢ÔÚ±»¸ÐȾ¼ÆËã»úÉÏ×Ô¶¯µ÷ÓÃÔËÐС£ÆäÖУ¬ËùÏÂÔصĶñÒâ³ÌÐò¿ÉÄÜÊÇÍøÓÎľÂí¡¢¹ã¸æ³ÌÐò(Á÷Ã¥Èí¼þ)¡¢ºóÃŵȣ¬¸ø±»¸ÐȾ¼ÆËã»úÓû§´øÀ´²»Í¬³Ì¶ÈµÄËðʧ¡£
¡¡¡¡Õë¶ÔÒÔÉϲ¡¶¾£¬½Ãñ·´²¡¶¾ÖÐÐĽ¨Òé¹ã´óµçÄÔÓû§£º
¡¡¡¡Á¢¼´Éý¼¶½Ãñɱ¶¾Èí¼þµÈ·À²¡¶¾³ÌÐò²¢½øÐÐÈ«Ãæɱ¶¾£¬¿ªÆô¸÷Ïî¼à¿Ø£¬¶ÔÓÚÍøÉÏÒøÐС¢Ö§¸¶Æ½Ì¨¡¢ÍøÉÏ֤ȯ½»Òס¢ÍøÂçÓÎÏ·µÈÕ˺ÅÃÜÂëµÈ£¬ÒªÍ×ÉƱ£¹Ü£¬¾¡Á¿²»ÔÚÓпÉÄÜ´æÔÚ°²È«Òþ»¼µÄµçÄÔÉÏʹÓá£