"ÄÆ³·ÅܺØlz"(Win32.Troj.Dropper.lz.21920)³o¬O¤@ÓÄÆ³·ÅܺءC¸Ó¯f¬r·|²£¥ÍÀH¾÷ªº¯f¬r¤å¥ó¡A¤À§O²£¥Í¦b%systemdir%¡B%drivers%¡B%temp%¤U¡C³q¹L¥Í¦¨ªº¯f¬r¤å¥ó¡A±qºô¸ô¤W¤U¸üÁô½ª³nÅé¡C·í¥Î¤á¦A¦¸±Ò°Ê¾÷¾¹®É¡A®à±·|®ø¥¢¡A¦]¬°¯f¬r¶iµ{¦b¸T¤î¨t²Îªº¬Y¨Ç¶iµ{±Ò°Ê¡C
"¸T³¬±þ³n114688"(Worm.Delf.114688)¸Ó¯f¬r¬OįÂίf¬r¡A·í¥Î¤á¹B¦æ«á¡A¯f¬r·|³q¹L¤¬Ápºô®¨µMªº¤U¸ü¤j¶q¯f¬r¨ì¨t²Î½Lªº¥Dn¥Ø¿ý¤U¡A¥]¬A%windows%©M%systemdir%.¯f¬r·|¨ÏµÛ¦W±þ³n©M¦U¦w¥þ³nÅéµLªk±Ò°Ê¡A¾ÉP¥Î¤áµLªk±þ¬r¡C
¤@¡B"ÄÆ³·ÅܺØlz"(Win32.Troj.Dropper.lz.21920) «Â¯Ù¯Å§O¡G¡¹¡¹
1.¯f¬r¹B¦æ«á¡A©Ò¦b¾÷¾¹¤W²£¥Íªº¯f¬r¤å¥ó©MªA°È¦W¥þ³¡³£¬OÀH¾÷ªº¡C
2.¾÷¾¹«±Ò«á¡A®à±µLªkÅã¥Ü(¬O¥Ñ¯f¬r¶iµ{¤ä±±µÛrundll32.exe¶iµ{¾ÉP)¡C³\¦h¨t²Î¶iµ{³Q¯f¬r¸T¤îµLªk±Ò°Ê¡C
3.¦A¦¸¨Ï¥ÎÁô½ª³nÅé±½´y¡A¥i¥Hµo²{¤w¦³Áô½ª³nÅé³°Äò³Q¤U¸ü¨ì¨t²Î·í¤¤¡C
¤G¡B"¸T³¬±þ³n114688"(Worm.Delf.114688) «Â¯Ù¯Å§O¡G¡¹¡¹
1.¸Ó¯f¬r¹B¦æ«á¡A¦³¼ÆÓ¯f¬r¦b¥ô°ÈºÞ²z¾¹¤¤¹B¦æ¡A¤À§O¬OWinFormA9.exe¡Bkvmxcis.exe¡Bcilpnoi.exe¡Bduvadvm.exeµ¥¡C
2.µÛ¦Wªº±þ³n©M¦w¥þ³nÅé¥þ³¡¤£¯à¥´¶}¡A¥]¬A±½´y¨t²Î¤é»xªºSRENG¤u¨ã¤]µLªk¥´¶}¡C
3.¦b¨t²Î½L¤U¡A·|²£¥Í³\¦hªº¯f¬r§å³B²z¤å¥ó¡C
4.¦b%windows%©M%systemdir%¥Ø¿ý¤U¡A¥Í¦¨¤j¶qªº¯f¬r¤å¥ó¡C
ª÷¤s¤Ï¯f¬r¤uµ{®v«ØÄ³
1.³Ì¦n¦w¸Ë±M·~ªº±þ¬r³nÅé¶i¦æ¥þ±ºÊ±±¡C«ØÄ³¥Î¤á¦w¸Ë¤Ï¯f¬r³nÅ騾¤î¤é¯q¼W¦hªº¯f¬r¡A¥Î¤á¦b¦w¸Ë¤Ï¯f¬r³nÅ餧«á¡AÀ³¸Ó¸g±`¶i¦æ¤É¯Å¡B±N¤@¨Ç¥DnºÊ±±¸g±`¥´¶}¡]¦p¶l¥óºÊ±±¡^¡B°O¾ÐÅéºÊ±±µ¥¡A¹J¨ì°ÝÃDn¤W³ø¡A ³o¼Ë¤~¯à¯u¥¿«O»Ù¹q¸£ªº¦w¥þ¡C
2.ª±ºô¸ô¹CÀ¸¡B§Q¥ÎQQ²á¤Ñªº¥Î¤á·|¦³©Ò¼W¦h¡A©Ò¥H¦UÃþµs¸¹¤ì°¨¥²±NÀH¤§¼W¦h¡A«ØÄ³¥Î¤á¤@©wn¾i¦¨¨}¦nªººô¸ô¨Ï¥Î²ßºD¡A¤Î®É¤É¯Å±þ¬r³nÅé¡A¶}±Ò¨¾¤õÀð¥H¤Î¹ê®ÉºÊ±±µ¥¥\¯à¡A¤ÁÂ_¯f¬r¶Ç¼½ªº³~®|¡A¤£µ¹¯f¬r¥H¥i¼¤§¾÷¡C(³d¥ô½s¿è¡G§õ½U)