ÁÉ­}ºô > IT§Þ³N ºô¸ô¦w¥þ > ¯f¬rº|¬}¼½³ø
  IT¸ê°T·j¯Á
 
IT²£«~·j¯Á
[µ{¦¡¶}µo][ºôºÞ¥@¬É][ºô¸ô¦w¥þ][¼Æ¾Ú®w§Þ³N]
[§@·~¨t²Î][¹Å»«²á¤Ñ¡P½u¤W³X½Í][¬¡°Ê¶°ÀA]
[ºë±m±MÃD][Symantec±M°Ï][­q¾\IT§Þ³N¶g¥Z]
[¶}µo½×¾Â][ºôºÞ½×¾Â][¦w¥þ½×¾Â][¼Æ¾Ú®w½×¾Â]
[§@·~¨t²Î½×¾Â][Sybase±M°Ï][IBM dW§Þ³N±M°Ï]
[¯f¬r¨D§U][¯f¬r»Pº|¬}¼½³ø][¤åÀÉ¡P·½½X¤U¸ü]

¡§¸T³¬±þ³n114688¡¨Ãö³¬¤j¦h¼Æ±þ¬r³nÅé

µo§G®É¶¡¡G2007.09.26 06:39     ¨Ó·½¡GÁÉ­}ºô    §@ªÌ¡Gª÷¤s

"ÄÆ³·ÅܺØlz"(Win32.Troj.Dropper.lz.21920)³o¬O¤@­ÓÄÆ³·ÅܺءC¸Ó¯f¬r·|²£¥ÍÀH¾÷ªº¯f¬r¤å¥ó¡A¤À§O²£¥Í¦b%systemdir%¡B%drivers%¡B%temp%¤U¡C³q¹L¥Í¦¨ªº¯f¬r¤å¥ó¡A±qºô¸ô¤W¤U¸üÁô½ª³nÅé¡C·í¥Î¤á¦A¦¸±Ò°Ê¾÷¾¹®É¡A®à­±·|®ø¥¢¡A¦]¬°¯f¬r¶iµ{¦b¸T¤î¨t²Îªº¬Y¨Ç¶iµ{±Ò°Ê¡C

"¸T³¬±þ³n114688"(Worm.Delf.114688)¸Ó¯f¬r¬OįÂίf¬r¡A·í¥Î¤á¹B¦æ«á¡A¯f¬r·|³q¹L¤¬Ápºô®¨µMªº¤U¸ü¤j¶q¯f¬r¨ì¨t²Î½Lªº¥D­n¥Ø¿ý¤U¡A¥]¬A%windows%©M%systemdir%.¯f¬r·|¨ÏµÛ¦W±þ³n©M¦U¦w¥þ³nÅéµLªk±Ò°Ê¡A¾É­P¥Î¤áµLªk±þ¬r¡C

¤@¡B"ÄÆ³·ÅܺØlz"(Win32.Troj.Dropper.lz.21920) «Â¯Ù¯Å§O¡G¡¹¡¹

1.¯f¬r¹B¦æ«á¡A©Ò¦b¾÷¾¹¤W²£¥Íªº¯f¬r¤å¥ó©MªA°È¦W¥þ³¡³£¬OÀH¾÷ªº¡C

2.¾÷¾¹­«±Ò«á¡A®à­±µLªkÅã¥Ü(¬O¥Ñ¯f¬r¶iµ{¤ä±±µÛrundll32.exe¶iµ{¾É­P)¡C³\¦h¨t²Î¶iµ{³Q¯f¬r¸T¤îµLªk±Ò°Ê¡C

3.¦A¦¸¨Ï¥ÎÁô½ª³nÅé±½´y¡A¥i¥Hµo²{¤w¦³Áô½ª³nÅé³°Äò³Q¤U¸ü¨ì¨t²Î·í¤¤¡C

¤G¡B"¸T³¬±þ³n114688"(Worm.Delf.114688) «Â¯Ù¯Å§O¡G¡¹¡¹

1.¸Ó¯f¬r¹B¦æ«á¡A¦³¼Æ­Ó¯f¬r¦b¥ô°ÈºÞ²z¾¹¤¤¹B¦æ¡A¤À§O¬OWinFormA9.exe¡Bkvmxcis.exe¡Bcilpnoi.exe¡Bduvadvm.exeµ¥¡C

2.µÛ¦Wªº±þ³n©M¦w¥þ³nÅé¥þ³¡¤£¯à¥´¶}¡A¥]¬A±½´y¨t²Î¤é»xªºSRENG¤u¨ã¤]µLªk¥´¶}¡C

3.¦b¨t²Î½L¤U¡A·|²£¥Í³\¦hªº¯f¬r§å³B²z¤å¥ó¡C

4.¦b%windows%©M%systemdir%¥Ø¿ý¤U¡A¥Í¦¨¤j¶qªº¯f¬r¤å¥ó¡C

ª÷¤s¤Ï¯f¬r¤uµ{®v«ØÄ³

1.³Ì¦n¦w¸Ë±M·~ªº±þ¬r³nÅé¶i¦æ¥þ­±ºÊ±±¡C«ØÄ³¥Î¤á¦w¸Ë¤Ï¯f¬r³nÅ騾¤î¤é¯q¼W¦hªº¯f¬r¡A¥Î¤á¦b¦w¸Ë¤Ï¯f¬r³nÅ餧«á¡AÀ³¸Ó¸g±`¶i¦æ¤É¯Å¡B±N¤@¨Ç¥D­nºÊ±±¸g±`¥´¶}¡]¦p¶l¥óºÊ±±¡^¡B°O¾ÐÅéºÊ±±µ¥¡A¹J¨ì°ÝÃD­n¤W³ø¡A ³o¼Ë¤~¯à¯u¥¿«O»Ù¹q¸£ªº¦w¥þ¡C

2.ª±ºô¸ô¹CÀ¸¡B§Q¥ÎQQ²á¤Ñªº¥Î¤á·|¦³©Ò¼W¦h¡A©Ò¥H¦UÃþµs¸¹¤ì°¨¥²±NÀH¤§¼W¦h¡A«ØÄ³¥Î¤á¤@©w­n¾i¦¨¨}¦nªººô¸ô¨Ï¥Î²ßºD¡A¤Î®É¤É¯Å±þ¬r³nÅé¡A¶}±Ò¨¾¤õÀð¥H¤Î¹ê®ÉºÊ±±µ¥¥\¯à¡A¤ÁÂ_¯f¬r¶Ç¼½ªº³~®|¡A¤£µ¹¯f¬r¥H¥i­¼¤§¾÷¡C(³d¥ô½s¿è¡G§õ½U)


[ µoªíµû½× ] ¦rÅé[ ¤j¡B¤¤¡B¤p ] [ ¦C¦L ] [ ¶i¤J³Õ«È ] [ ¶i¤J½×¾Â ]  [ ±ÀÂ˵¹ªB¤Í ]
  ¡i¬ÛÃö¤å³¹¡j
¡P "3G¦b¤¤°ê"Äò¼g½÷·× ¦æ°Ê³q°Tºt¶i¸U²³Ãöª` (09-25) ¡P Backup Manager FTP¦øªA¾¹¸ê°T¬ªÅSº|¬} (09-25)
¡P Our SpaceµêÀÀªÀ°Ï¸}¥»¥ô·N¤å¥ó¤W¶Çº|¬} (09-25) ¡P Win32/Cutwail.AK¯f¬r­×§ïwinlogon.exe (09-25)
¡P "ºô­¶¦¬³ÎªÌ"§E«ÂµS¦s¡@"ºô¹CÅѸé"Åܺغƨg (09-25) ¡P ºô¯³±À"³q°TºÞ®a" «OÅ@¤â¾÷¥Î¤á­Ó¤HÁô¨p (09-25)
¡P ¯f¬rWin32.Clspring.HC³s±µ¦øªA¾¹¶i¦æ§ó·s (09-24) ¡P ÀH¾U¶°¹ÎCEO¡G³¯¥Ã¥¿¾ð°_¸g²z¤H¤Ø³W (09-24)
¡P Àô²y°]´Iºô¨£ÃÒ¤¤°ê¤é¥Î¦Ê³f¥æ©ö·|¦Ê©¡µØ½Ï (09-24) ¡P ¼ö®ö®u±²¨D¾©u¸` §N²´®ÇÆ[¾Ç¥Í´N·~ (09-24)
  ¡i«È¤á»Ý¨D¤ÏõXªí¡j
* ©m¡@¡@¦W:
§ó¦h¸ê®Æ¡@ ¤F¸Ñ¤è®×¡@ »{ÃѼt°Ó
* ³æ¦ì¦WºÙ:
* Ápô¹q¸Ü:
* ¹q¤l¶l¥ó:
  ÁÉ­}±ÀÂË  
  ¤â¾÷¡P¸ê¶O ¡P·s«~¡P¾ÉÁÊ¡Pµû´ú¡P¤â¾÷¸ê¶O¡P¼e±a
¤â¾÷·j¯Á  ¿Õ°ò¨È N73 MOTO Z6
  IT²£«~ ¡Pµ§°O¥»¡P»O¦¡¾÷¡P¦øªA¾¹¡P¦C¦L¡P§ë¼v
IT²£«~·j¯Á 
  IT§Þ³N ¡P¶}µo¡PºôºÞ¡P¦w¥þ¡P¼Æ¾Ú®w¡P§@·~¨t²Î
  ¸ê°T¤Æ ¡P¼öÂI¡P±MÃD¡P³X½Í¡P¶g¥Z¡P¤è®×®×¨Ò
[¬F°È][¹q«H][ª÷¿Ä][¹A·~][»s³y·~][¤¤¤p¥ø·~]
[CIO][ERP][¨ó¦P][ITºÞ²z][¤¤¶¡¥ó][¹q¤l°Ó°È]
[¬Fµ¦][¦a¤è][±M®a][µû¦ô][Ãã¨å][³Õ«È][ªÀ°Ï]
¡P ±MÃD:¤@¸ôºZ³qºc·Q¦±¡X¡XÅý¥X¦æ¤£¦A¾D¹J°ô¨®
¡P CIO¤u§@¿Ë¾ú:¥ø·~ERP¿ï«¬¤£¯à©¿µø"¿ï¤HÃö"
¡P ºî­z¡G¸ê°T¤Æ«Ø³]µ¹¤¤°êºÊº»±a¨Óªº¦UºØÅܤÆ
¡P ª÷¿Ä·~­·ÀIºÞ²z©Mªk³W¿í±q¦³¤­ÂI»Ý¦Ò¼{ªº¦]¯À
¡P «OÀI·~CIOÃöª`:¸Ó¦p¦ó«Ø¥ß²Î¤@°ª®ÄªºCRMÅé¨t
¡P ½Õ¬dÅã¥Ü¡G¦h¼ÆCIO¹ïIT³W¹º¤´¦s¦b§x´b©M»~¸Ñ
  ³Õ«È¡P½×¾Â ¡P´¿¼C¬î¡P¶µ¥ß­è¡PJava¾Ç²ß¡PºôºÞ