¥¿¦b¾\Ū¡G¬°Windows«Ø¥ß¤@­ÓÁôÂöW¯Å¥Î¤á¬°Windows«Ø¥ß¤@­ÓÁôÂöW¯Å¥Î¤á

2009-04-15 19:25 ¥X³B¡G §@ªÌ¡GCFAN ³d¥ô½s¿è¡Gmojiede

¡@¡@¹ïregedit.exe§Ú·Q¤j®a³£«Ü¼ô±x¡A¦ý«o¤£¯à¹ïµù¥Uªíªº¶µÁä³]©wÅv­­¡A¦Óregedt32.exe³Ì¤jªºÀuÂI´N¬O¯à°÷¹ïµù¥Uªíªº¶µÁä³]©wÅv­­¡Cnt/2000/xpªº±b¤á¸ê°T³£¦bµù¥UªíªºHKEY_LOCAL_MACHINESAMSAMÁä¤U¡A¦ý¬O°£¤F¨t²Î¥Î¤áSYSTEM¥~¡A¨ä¥¦¥Î¤á³£µLÅv¬d¬Ý¨ìùØ­±ªº¸ê°T¡A¦]¦¹§Ú­º¥ý¥Îregedt32.exe¹ïSAMÁ䬰§Ú³]©w¬°“§¹¥þ±±¨î”Åv­­¡C³o¼Ë´N¥i¥H¹ïSAMÁ䤺ªº¸ê°T¶i¦æÅª¼g¤F¤F¡C¨ãÅé¨B»E¦p¤U¡G

¡@¡@1¡B°²³]§Ú­Ì¬O¥H¶W¯Å¥Î¤áadministratorµn¿ý¨ì¶}¦³²×ºÝªA°Èªº¦×Âû¤Wªº¡A­º¥ý¦b©R¥O¦æ¤U©Î±b¤áºÞ²z¾¹¤¤«Ø¥ß¤@­Ó±b¤á¡Ghacker$¡A³o¸Ì§Ú¦b©R¥O¦æ¤U«Ø¥ß³o­Ó±b¤á net user hacker$ 1234 /add

¡@¡@2¡B¦b¶}©l/¹B¦æ¤¤¿é¤J¡Gregedt32.exe¨Ã¦^¨®¨Ó¹B¦æregedt32.exe¡C

¡@¡@3¡BÂI“Åv­­”¥H«á·|¼u¥Xµ¡¤fÂI²K¥[±N§Úµn¿ý®Éªº±b¤á²K¥[¨ì¦w¥þÄæ¤º¡A³o¸Ì§Ú¬O¥Hadministratorªº¨­¥÷µn¿ýªº¡A©Ò¥H§Ú´N±N administrator¥[¤J¡A¨Ã³]©wÅv­­¬°“§¹¥þ±±¨î"¡C³o¸Ì»Ý­n»¡©ú¤@¤U¡G³Ì¦n¬O²K¥[§Aµn¿ýªº±b¤á©Î±b¤á©Ò¦bªº²Õ¡A¤Á²ö­×§ï­ì¦³ªº±b¤á©Î²Õ¡A§_«h±N·|±a¨Ó¤@¨t¦C¤£¥²­nªº°ÝÃD¡Cµ¥ÁôÂöW¯Å¥Î¤á«Ø¦n¥H¡A¦A¨Ó³o¸Ì±N§A²K¥[ªº±b¤á§R°£§Y¥i¡C

¡@¡@4¡B¦AÂI“¶}©l”→“¹B¦æ”¨Ã¿é¤J"regedit.exe" ¦^¨®¡A±Ò°Êµù¥Uªí½s¿è¾¹regedit.exe¡C ¥´¶}Áä¡GHKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$"

¡@¡@5¡B±N¶µhacker$¡B00000409¡B000001F4¾É¥X¬°hacker.reg¡B409.reg¡B1f4.reg¡A¥Î°O¨Æ¥»¤À§O¥´³o´X­Ó¾É¥Xªº¤å¥ó¶i¦æ½s¿è¡A±N¶W¯Å¥Î¤á¹ïÀ³ªº¶µ000001F4¤UªºÁä"F"ªº­È½Æ¨î¡A¨ÃÂл\hacker$¹ïÀ³ªº¶µ00000409¤UªºÁä"F"ªº­È¡AµM«á¦A±N00000409.reg»Phacker.reg¦X¨Ö¡C

¡@¡@6¡B¦b©R¥O¦æ¤U°õ¦ænet user hacker$ /del±N¥Î¤áhacker$§R°£¡Gnet user hacker$ /del

¡@¡@7¡B¦bregedit.exeªºµ¡¤f¤º«öF5¨ê·s¡AµM«á¥´¤å¥ó-¾É¤Jµù¥Uªí¤å¥ó±N­×§ï¦nªºhacker.reg¾É¤Jµù¥Uªí§Y¥i

¡@¡@8¡B¨ì¦¹¡AÁôÂ꺶W¯Å¥Î¤áhacker$¤w¸g«Ø¦n¤F¡AµM«áÃö³¬regedit.exe¡C¦bregedt32.exeµ¡¤f¤º§âHKEY_LOCAL_MACHINESAMSAMÁäÅv­­§ï¦^­ì¨Óªº¼Ë¤l(¥u­n§R°£²K¥[ªº±b¤áadministrator§Y¥i)¡C

¡@¡@9¡Bª`·N¡GÁôÂ꺶W¯Å¥Î¤á«Ø¦n«á¡A¦b±b¤áºÞ²z¾¹¬Ý¤£¨ìhacker$³o­Ó¥Î¤á¡A¦b©R¥O¦æ¥Î“net user”©R¥O¤]¬Ý¤£¨ì¡A¦ý¬O¶W¯Å¥Î¤á«Ø¥ß¥H«á¡A´N¤£¯à¦A§ï±K½X¤F¡A¦pªG¥Înet user©R¥O¨Ó§ïhacker$ªº±K½Xªº¸Ü¡A¨º»ò¦b±b¤áºÞ²z¾¹¤¤±N¤S·|¬Ý³o­ÓÁôÂ꺶W¯Å¥Î¤á¤F¡A¦Ó¥B¤£¯à§R°£¡C

 

Ãöª`§Ú­Ì

¼öªù³nÅé

³Ì·s¸ê°TÂ÷½uÀH®É¬Ý ²á¤Ñ¦R¼ÑĹ¼ú«~