¡¡¡¡ÖÐÐÂÍø5ÔÂ9ÈÕµç ÔÚÖÜÈյIJ¡¶¾ÖÐWorm/Downloader.eg¡°×ÀÃæÓÄÁ顱±äÖÖegºÍTrojan/PSW.Ganhame.b¡°¸Ê¹þÄ´¡±±äÖÖbÖµµÃ¹Ø×¢¡£
¡¡¡¡²¡¶¾Ãû³Æ£ºWorm/Downloader.eg
¡¡¡¡ÖÐ ÎÄ Ãû£º¡°×ÀÃæÓÄÁ顱±äÖÖeg
¡¡¡¡²¡¶¾³¤¶È£º26868×Ö½Ú
¡¡¡¡²¡¶¾ÀàÐÍ£ºÈä³æ
¡¡¡¡Î£ÏÕ¼¶±ð£º¡ï¡ï
¡¡¡¡Ó°Ïìƽ̨£ºWin 9X/ME/NT/2000/XP/2003
¡¡¡¡Worm/Downloader.eg¡°×ÀÃæÓÄÁ顱±äÖÖegÊÇ¡°×ÀÃæÓÄÁ顱Èä³æ¼Ò×åµÄ×îгÉÔ±Ö®Ò»£¬²ÉÓÃVisual C++ 6.0±àд£¬²¢¾¹ý¼Ó¿Ç´¦Àí¡£¡°×ÀÃæÓÄÁ顱±äÖÖegÔËÐкó£¬×Ô¶¯¼ì²â×ÔÉí½ø³ÌÊÇ·ñ±»ÆäËüµ÷ÊÔÈí¼þËùµ÷ÊÔ·ÖÎö£¬Ò»µ©·¢ÏÖ±ã×Ô¶¯¹Ø±ÕÍ˳ö¡£Ç¿Ðн«ÏµÍ³Ê±¼äÉèÖÃΪ2001Ä꣬µ¼ÖÂijЩ°²È«Èí¼þɱ¶¾ºÍ±£»¤¹¦ÄÜʧЧ¡£ÔÚ±»¸ÐȾ¼ÆËã»úµÄºǫ́ÒÔ¹ÒÆðµÄ·½Ê½µ÷ÓÃϵͳ¡°svchost.exe¡±½ø³Ì£¬²¢½«¶ñÒâ´úÂë×¢Èëµ½ÆäÖУ¬ÊµÏÖ·´°²È«Èí¼þµÄ¹¦ÄÜ£¬È»ºó½øÐжñÒâ²Ù×÷¡£¸Ã¶ñÒâ´úÂëΪ¡°ÏµÍ³É±ÊÖ¡±±äÖÖa¡£¡°ÏµÍ³É±ÊÖ¡±±äÖÖaÔÚ±»¸ÐȾ¼ÆËã»úϵͳµÄ¡°%SystemRoot%\system32\¡±Ä¿Â¼Ï´´½¨²¡¶¾ÅäÖÃÎļþ¡£ÔÚÁÙʱÎļþ¼ÐÏÂÊÍ·Å3¸ö´øÓС°wxp2ins¡±×ÖÑùµÄ¶ñÒâÇý¶¯Îļþ£¬ÎļþÃûËæ»úÉú³É£¬²¢½«ÎļþÊôÐÔÉèÖÃΪÒþ²Ø¡£µÚ1¸öÇý¶¯Îļþ¿É»¹Ôϵͳ¡°SSDT HOOK¡±£¬ÖÂʹijЩ°²È«Èí¼þµÄ·ÀÓùºÍ¼à¿Ø¹¦ÄÜʧЧ£¬´Ó¶ø´ïµ½¶ã±Ü¼à¿ØµÄÄ¿µÄ£»µÚ2¸öºÍµÚ3¸öÇý¶¯Îļþ¾ù¿É¸²¸ÇÆÆ»µÏµÍ³×ÀÃæ³ÌÐò¡°explorer.exe¡±£¬°Ñ¶ñÒâ¿ÉÖ´ÐдúÂëдÈ뵽ϵͳ×ÀÃæ³ÌÐòÖУ¬¾ßÓÐÈƹý¡°»¹Ô±£»¤ÏµÍ³¡±£¬¸²¸ÇÆÆ»µ±»¸ÐȾ¼ÆËã»úÕæʵ´ÅÅÌÖÐϵͳÎļþµÄ¹¦ÄÜ£¬Ê¹Óû§·À²»Ê¤·À¡£±éÀúµ±Ç°¼ÆËã»úϵͳÖеĽø³ÌÁÐ±í£¬Ò»µ©·¢ÏÖÓ밲ȫÏà¹ØµÄ½ø³Ì£¬Ç¿Ðн«Æä¹Ø±Õ¡£ÔÚ±»¸ÐȾ¼ÆËã»úϵͳµÄ¡°%SystemRoot%\system32\¡±Ä¿Â¼Ï´´½¨Åú´¦ÀíÎļþ²¢µ÷ÓÃÔËÐУ¬ÀûÓøÃÅú´¦Àí³ÌÐòÈ¥¹Ø±Õ¡°ÏµÍ³·À»ðǽ¡±¡£ÐÞ¸Ä×¢²á±í£¬ÀûÓýø³ÌÓ³Ïñ½Ù³Ö¹¦ÄܽûÖ¹Ö¸¶¨µÄ°²È«Èí¼þÔËÐС£ÁíÍ⣬¡°ÏµÍ³É±ÊÖ¡±±äÖÖa²»½ö¾ßÓÐ×ÔÉý¼¶µÄ¹¦ÄÜ£¬¶øÇÒ¾ßÓÐ×Ô¶¯ÍøÒ³¹ÒÂíµÄ¹¦ÄÜ¡£ ¡°×ÀÃæÓÄÁ顱±äÖÖeg»áÔÚ±»¸ÐȾ¼ÆËã»úϵͳµÄºǫ́Á¬½Óº§¿ÍÖ¸¶¨Õ¾µã£¬ÏÂÔØ°üÀ¨¡°ÏµÍ³É±ÊÖ¡±¡¢¡°ARPɱÊÖ¡±¡¢¡°´úÀíľÂí¡±¡¢¡°»úÆ÷¹·¡±µÈ´óÁ¿Ä¾Âí²¡¶¾µ½Óû§¼ÆËã»úÖа²×°ÔËÐУ¬¸øÓû§´øÀ´¼«´óµÄËðʧ¡£¡°×ÀÃæÓÄÁ顱±äÖÖeg»¹»áÔÚÈÎÎñÖ´ÐÐÍê±Ïºó£¬»áÂíÉϹرÕÍ˳ö¡£ÔÚÍ˳öʱ£¬±»×¢Èë¶ñÒâ´úÂëµÄϵͳ¡°svchost.exe¡±½ø³Ì»áɾ³ýµô²¡¶¾ËùÔÚ´ÅÅÌÖеÄÎļþ£¬Ê¹Óû§ÎÞ·¨Ñ°ÕÒµ½¸Ã²¡¶¾Ñù±¾¡£
¡¡¡¡²¡¶¾Ãû³Æ£ºTrojan/PSW.Ganhame.b
¡¡¡¡ÖÐ ÎÄ Ãû£º¡°¸Ê¹þÄ´¡±±äÖÖb
¡¡¡¡²¡¶¾³¤¶È£º189440×Ö½Ú
¡¡¡¡²¡¶¾ÀàÐÍ£ºÄ¾Âí
¡¡¡¡Î£ÏÕ¼¶±ð£º¡ï¡ï
¡¡¡¡Ó°Ïìƽ̨£ºWin 9X/ME/NT/2000/XP/2003
¡¡¡¡Trojan/PSW.Ganhame.b¡°¸Ê¹þÄ´¡±±äÖÖbÊÇ¡°¸Ê¹þÄ´¡±Ä¾Âí¼Ò×åµÄ×îгÉÔ±Ö®Ò»£¬²ÉÓÃDelphiÓïÑÔ±àд¡£¡°¸Ê¹þÄ´¡±±äÖÖbÔËÐкó£¬ÔÚ¡°%SystemRoot%\system32\¡±Ä¿Â¼ÏÂÊͷŶñÒâÇý¶¯³ÌÐò²¢¼ÓÔØÔËÐУ¬ÆÆ»µ²¿·Ö°²È«Èí¼þµÄ¼à¿Ø¹¦ÄÜ£¬´ó´ó½µµÍ±»¸ÐȾ¼ÆËã»úµÄ°²È«ÐÔ¡£ÔÚ¡°%SystemRoot%\system32\drivers\¡±Ä¿Â¼ÏÂÊͷŲ¡¶¾×é¼þ²¢²åÈëµ½ËùÓÐÓû§µÄ½ø³ÌÖУ¬Òþ²Ø×ÔÉí¡¢·ÀÖ¹±»²éɱ¡£ÐÞ¸Ä×¢²á±í£¬ÊµÏÖľÂí¿ª»ú×Ô¶¯ÔËÐС£ÔÚºǫ́ÃØÃܼàÊÓÕýÔÚÔËÐеĽø³Ì£¬Ò»µ©·¢ÏÖÍøÂçÓÎÏ·¡¶µØϳÇÓëÓÂÊ¿¡·¿Í»§¶Ë³ÌÐòÕýÔÚÔËÐУ¬¡°¸Ê¹þÄ´¡±±äÖÖb¿ÉÄÜÓÃ×Ô´øµÄͼƬαÔìµÇ¼´°¿Ú£¬ÓÕµ¼Íæ¼ÒÊäÈëÓÎÏ·Õʺš¢ÓÎÏ·ÃÜÂ룬´Ó¶øÇÔÈ¡¡¶µØϳÇÓëÓÂÊ¿¡·ÓÎÏ·Íæ¼ÒµÄÓÎÏ·Õʺš¢ÓÎÏ·ÃÜÂë¡¢²Ö¿âÃÜÂë¡¢½ÇÉ«µÈ¼¶µÈÐÅÏ¢£¬²¢ÔÚºǫ́½«Íæ¼ÒÐÅÏ¢·¢Ë͵½º§¿ÍÖ¸¶¨µÄÔ¶³Ì·þÎñÆ÷ÉÏ£¬ÖÂʹÍæ¼ÒµÄÓÎÏ·Õʺš¢×°±¸ÎïÆ·¡¢½ðÇ®µÈ¶ªÊ§£¬¸øÓÎÏ·Íæ¼Ò´øÀ´·Ç³£´óµÄËðʧ¡£
¡¡¡¡Õë¶ÔÒÔÉϲ¡¶¾£¬½Ãñ·´²¡¶¾ÖÐÐĽ¨Òé¹ã´óµçÄÔÓû§£º
¡¡¡¡Á¢¼´Éý¼¶½Ãñɱ¶¾Èí¼þµÈ·À²¡¶¾³ÌÐò²¢½øÐÐÈ«Ãæɱ¶¾£¬¿ªÆô¸÷Ïî¼à¿Ø£¬¶ÔÓÚÍøÉÏÒøÐС¢Ö§¸¶Æ½Ì¨¡¢ÍøÉÏ֤ȯ½»Òס¢ÍøÂçÓÎÏ·µÈÕ˺ÅÃÜÂëµÈ£¬ÒªÍ×ÉƱ£¹Ü£¬¾¡Á¿²»ÔÚÓпÉÄÜ´æÔÚ°²È«Òþ»¼µÄµçÄÔÉÏʹÓá£