°´¼üÅÌÉÏ·½Ïò¼ü ¡û »ò ¡ú ¿É¿ìËÙÉÏÏ·ҳ£¬°´¼üÅÌÉ쵀 Enter ¼ü¿É»Øµ½±¾ÊéĿ¼ҳ£¬°´¼üÅÌÉÏ·½Ïò¼ü ¡ü ¿É»Øµ½±¾Ò³¶¥²¿£¡
¡ª¡ª¡ª¡ªÎ´ÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡
1¡£¡°±ùºÓ¡±Ä¾Âí
¡°±ùºÓ¡±Ä¾ÂíÊôÓÚBackDoorÒ»ÀàµÄºÚ¿ÍÈí¼þ£¬Êµ¼ÊÉÏÊÇÒ»¸öССµÄ·þÎñÆ÷³ÌÐò£¨°²×°ÔÚÒªÈëÇֵĻúÆ÷ÖУ©£¬Õâ¸öССµÄ·þÎñ¶Ë³ÌÐò¹¦ÄÜÊ®·ÖÇ¿´ó£¬Í¨¹ý¿Í»§¶Ë£¨°²×°ÔÚÈëÇÖÕߵĻúÆ÷ÖУ©µÄ¸÷ÖÖÃüÁîÀ´¿ØÖÆ·þÎñ¶ËµÄ»úÆ÷£¬²¢¿ÉÒÔÇáËɵĻñµÃ·þÎñ¶Ë»úÆ÷µÄ¸÷ÖÖϵͳÐÅÏ¢¡£
¡°±ùºÓ¡±Ä¾ÂíµÄ·þÎñ¶Ë³ÌÐòͨ³£Çé¿öÏ»ᱻֲÈëÒ»¸öÓÐȤµÄÓÎÏ·ÖС¢Ò»¸öÓ¦ÓóÌÐòÀï»òαװ³ÉÒ»·ùͼƬ£¬Î±×°µÄÊ®·ÖÇÉÃÈÃÈËÄÑÒԷֱ档µ±Óû§²»Ð¡ÐÄÔËÐÐËüÃÇ»ò´ò¿ªÕâ¸öͼƬʱ£¬¾Í»áÔËÐÐÕâ¸öľÂí³ÌÐò¡£Ò»µ©¼ÆËã»úÖÐÁËÕâ¸öľÂí£¬¾Í»á±»Ëü¿ØÖÆ¡£
¡°±ùºÓ¡±Ä¾ÂíÖ÷Òª¾ßÓÐÈçϼ¸ÖÖ¹¦ÄÜ£º
¡ñÔ¶³ÌÎļþ²Ù×÷£º°üÀ¨´´½¨¡¢É¾³ý¡¢ÉÏ´«¡¢ÏÂÔØ¡¢¸´ÖÆÎļþ»òĿ¼¡¢ÎļþѹËõ¡¢¿ìËÙä¯ÀÀÎı¾Îļþ¡¢Ô¶³Ì´ò¿ªÎļþ£¨°üÀ¨ÒÔÕý³£¡¢×î´ó»¯¡¢×îС»¯ºÍÒþ²ØËÄÖÖ·½Ê½´ò¿ª£©µÈ¶àÏîÎļþ²Ù×÷¹¦ÄÜ¡£
¡ñ¼Ç¼¸÷ÖÖ¿ÚÁîÐÅÏ¢£º°üÀ¨¿ª»ú¿ÚÁî¡¢ÆÁ±£¿ÚÁî¡¢¸÷ÖÖ¹²Ïí×ÊÔ´¿ÚÁî¼°¾ø´ó¶àÊýÔÚ¶Ô»°¿òÖгöÏÖ¹ýµÄ¿ÚÁîÐÅÏ¢¡£±ùºÓľÂí2¡£0ÒÔÉÏ°æ±¾»¹ÌṩÁË»÷¼ü¼Ç¼¹¦ÄÜ¡£
¡ñ·¢ËÍÐÅÏ¢£ºÒÔËÄÖÖ³£ÓÃͼ±êÏò±»¿Ø¶Ë·¢Ëͼò¶ÌÐÅÏ¢¡£
¡ñµã¶ÔµãͨѶ£ºÒÔÁÄÌìÊÒÐÎʽÓë±»¿Ø¶Ë½øÐÐÔÚÏß½»Ì¸¡£
¡ñÏÞÖÆϵͳ¹¦ÄÜ£º°üÀ¨Ô¶³Ì¹Ø»ú¡¢Ô¶³ÌÖØÆô¼ÆËã»ú¡¢Ëø¶¨Êó±ê¡¢Ëø¶¨ÏµÍ³Èȼü¼°Ëø¶¨×¢²á±íµÈ¶àÏÄÜÏÞÖÆ¡£
¡ñ×Ô¶¯¸ú×ÙÄ¿±ê»úÆÁÄ»±ä»¯µÄͬʱ£¬¼à¿Ø¶ËµÄÒ»ÇмüÅ̼°Êó±ê²Ù×÷½«·´Ó³ÔÚ±»¿Ø¶ËÆÁÄ»ÖУ¬Õâ¸ö¹¦ÄÜÊÊÓÃÓÚ¾ÖÓòÍøÓû§¡£
¡ñ»ñȡϵͳÐÅÏ¢£º°üÀ¨¼ÆËã»úÃû¡¢×¢²á¹«Ë¾¡¢µ±Ç°Óû§¡¢ÏµÍ³Â·¾¶¡¢²Ù×÷ϵͳ°æ±¾¡¢µ±Ç°ÏÔʾ·Ö±æÂÊ¡¢ÎïÀí¼°Âß¼´ÅÅÌÐÅÏ¢µÈ¶àÏîϵͳÊý¾Ý¡£
¡ñ×¢²á±í²Ù×÷£º°üÀ¨¶ÔÖ÷¼üµÄä¯ÀÀ¡¢Ôöɾ¡¢¸´ÖÆ¡¢ÖØÃüÃûºÍ¶Ô¼üÖµµÄ¶ÁдµÈËùÓÐ×¢²á±í²Ù×÷¹¦ÄÜ¡£
¡°±ùºÓ¡±Ä¾ÂíÔÚ¼ÆËã»úÖÐÔËÐкó£¬ÔÚC£ºWindowssystemĿ¼Ï»á×Ô¶¯Éú³ÉKernel32¡£exeºÍSysexplr¡£exeÁ½¸öÎļþ¡£Æä·þÎñÆ÷¶Ë³ÌÐòΪG¡server¡£exe£¬¿Í»§¶Ë³ÌÐòΪG¡client¡£exe£¬Ä¬ÈÏÁ¬½Ó¶Ë¿ÚΪ7626¡£ÔÚÿ´ÎÆô¶¯¼ÆËã»úºó£¬Kernel32¡£exe¶¼»á×Ô¶¯¼ÓÔز¢ÔËÐУ¬¶øSysexplr¡£exeÎļþ×Ô¶¯ºÍ*¡£Îļþ¹ØÁª£¬¼´Ê¹É¾³ýKernel32¡£exe£¬µ«Ö»ÒªÔËÐÐÁË*¡£Îļþ£¬Sysexplr¡£exeÓֻᱻÔٴμ¤»î£¬½ø¶øÓÖÉú³ÉKernel32¡£exe¡£¶ÔÕâÖÖľÂí½øÐвéɱ¿É²ÉÓÃÈçÏ·½·¨½øÐвÙ×÷¡£
Ê×ÏÈ£¬É¾³ýC£ºWindowssystemĿ¼ÏµÄKernel32¡£exeºÍSysexplr¡£exeÎļþ¡£ÓÉÓÚ¡°±ùºÓ¡±Ä¾ÂíÔËÐкó£¬ÍùÍù»áÔÚ×¢²á±íHKEY_LOCAL_MACHINE/software/microsoft/windows/CurrentVersionRun´´½¨¼üÖµC£º/windows/system/Kernel32¡£exe£¬Òò´Ë£¬»¹ÐèÒªÓû§É¾³ý¸Ã¼üÖµ¡£ÔÙÕ¹¿ª×¢²á±íÖеÄHKEY_LOCAL_MACHINE/software/microsoft/windows/CurrentVersion/RunservicesÏɾ³ý¼üÖµC£º/windows/system/Kernel32¡£exe¡£
ÔÙ½«×¢²á±íHKEY_CLASSES_ROOT/file/shell/open/mandÏîϵļüÖµC£º/windows/system/Sysexplr¡£exe£¥1ÐÞ¸ÄΪC£º/windows/notepad¡£exe£¥1£¬¼´¿É»Ö¸´Îļþ¹ØÁª¹¦ÄÜ¡£×îºó£¬½«±¾»úÉϵÄɱ¶¾Èí¼þÉý¼¶µ½×îа汾£¬¶ÔÕû¸öϵͳ½øÐÐÈ«Ãæɱ¶¾¡£
2£®¡°AVÖÕ½áÕß¡±²¡¶¾
¡°AVÖÕ½áÕß¡±Ãû³ÆÖеġ°AV¡±ÊÇ¡°·´²¡¶¾¡±£¨Anti¡Virus£©µÄËõд£¬ËüÊÇÒ»ÖÖ·´»÷ɱ¶¾Èí¼þ£¬ÆÆ»µÏµÍ³°²È«Ä£Ê½¡¢Ö²ÈëľÂíÏÂÔØÆ÷µÄ²¡¶¾£¬Ö¸µÄÊÇÒ»Åú¾ß±¸ÈçÏÂÆÆ»µÐԵIJ¡¶¾¡¢Ä¾ÂíºÍÈä³æ¡£¡°AVÖÕ½áÕß¡±²¡¶¾Ö÷ÒªÊÇͨ¹ýUÅÌ¡¢Òƶ¯Ó²Å̵Ä×Ô¶¯²¥·Å¹¦ÄÜ´«²¥£¬Ëü×î³õµÄÀ´Ô´ÊÇͨ¹ý´óÁ¿½Ù³ÖÍøÂç»á»°£¬ÀûÓÃÍøվ©¶´ÏÂÔØ´«²¥¡£
µ±ÕâÖÖ²¡¶¾ÔÚ±¾»úÉÏÔËÐк󣬻áÔÚ±¾µØ´ÅÅ̺ÍÒƶ¯´ÅÅÌÖи´ÖƲ¡¶¾ÎļþºÍanuorun¡£infÎļþ£¬µ±Óû§Ë«»÷ÅÌ·ûʱ¾Í»á¼¤»î²¡¶¾£¬¼´Ê¹ÊÇÖØװϵͳҲÊÇÎÞ·¨½«²¡¶¾³¹µ×Çå³ýµÄ¡£
¼ÆËã»ú¸ÐȾÕâÖÖ²¡¶¾£¬Í¨³£»á³öÏÖÈçϼ¸ÖÖ³£¼ûµÄÏÖÏó£º
¡ñ²»ÄÜÕý³£ÏÔʾÒþ²ØÎļþ£¬ÆäÄ¿µÄÊǸüºÃµÄÒþ²Ø×ÔÉí²»±»·¢ÏÖ¡£
¡ñ½ûÓÃwindows×Ô¶¯¸üкÍWindows·À»ðǽ£¬ÕâÑùľÂíÏÂÔØÆ÷¹¤×÷ʱ£¬¾Í²»»áÓÐÈκÎÌáʾ´°¿Úµ¯³öÀ´¡£
¡ñ°ó¼Ü°²È«Èí¼þ£¬Öж¾ºó»á·¢ÏÖ¼¸ºõËùÓÐɱ¶¾Èí¼þ£¬ÏµÍ³¹ÜÀí¹¤¾ß£¬·´¼äµýÈí¼þ²»ÄÜÕý³£Æô¶¯¡£¼´Ê¹ÊÖ¶¯É¾³ýÁ˲¡¶¾³ÌÐò£¬Ï´ÎÆô¶¯ÕâЩÈí¼þʱ£¬»¹»á±¨´í¡£
¡ñÔÚ±¾µØÓ²ÅÌ¡¢UÅÌ»òÒƶ¯Ó²ÅÌÉú³Éautorun¡£infºÍÏàÓ¦µÄ²¡¶¾³ÌÐòÎļþ£¬È»ºóͨ¹ý×Ô¶¯²¥·Å¹¦ÄܽøÐд«²¥¡£ºÜ¶àÓû§¸ñʽ»¯ÏµÍ³·ÖÇøºóÖØװϵͳ£¬µ±·ÃÎÊÆäËû´ÅÅÌʱ£¬ÏµÍ³¾Í»áÁ¢¼´ÔÙ´ÎÖж¾¡£
¡ñÆÆ»µÏµÍ³°²È«Ä£Ê½£¬Ê¹µÃÓû§²»ÄÜÆô¶¯ÏµÍ³µ½°²È«Ä£Ê½À´Î¬»¤ºÍÐÞ¸´¡£
µ±¼ÆËã»úÖÐÁË¡°AVÖÕ½áÕß¡±²¡¶¾£¬Óû§¿ÉÒÔÀûÓá°AVÖÕ½áÕß¡±×¨É±¹¤¾ß½øÐвéɱ¡£¾ßÌåµÄ²Ù×÷²½ÖèÈçÏ£º
²½Öè01ÔÚ¹¤×÷Õý³£µÄ¼ÆËã»ú£¨·ÇÖС°AVÖÕ½áÕß¡±²¡¶¾µÄ¼ÆËã»ú£©ÉÏÏÂÔØ¡°AVÖÕ½áÕß¡±×¨É±¹¤¾ß£¬²¢½ûÖ¹×Ô¶¯²¥·Å¹¦ÄÜ£¬±ÜÃâ²åÈëµÄUÅ̺ÍÒƶ¯Ó²Å̸ÐȾ²¡¶¾¡£
²½Öè02µ¥»÷¡¾¿ªÊ¼¡¿°´Å¥£¬ÔÚµ¯³öµÄÃæ°åÖÐÑ¡Ôñ¡¾ÔËÐС¿²Ëµ¥ÏÔÚµ¯³öµÄ¡¾ÔËÐС¿¶Ô»°¿òÖÐÊäÈë¡°gpedit¡£msc¡±£¬¼´¿É´ò¿ª¡¾×é²ßÂÔ¡¿´°¿Ú¡£ÔÚ´°¿ÚµÄ×ó²àÒÀ´ÎÕ¹¿ª¡°¼ÆËã»úÅäÖᱡú¡°¹ÜÀíÄ£°å¡±¡ú¡°ÏµÍ³¡±Ñ¡ÏÔÚ´°¿ÚµÄÓÒ²àÑ¡Ôñ¡°¹Ø±Õ×Ô¶¯²¥·Å¡±Ñ¡Ïî²¢ÓÒ¼üµ¥»÷£¬ÔÚµ¯³öµÄ¿ì½Ý²Ëµ¥ÖÐÑ¡Ôñ¡¾ÊôÐÔ¡¿²Ëµ¥Ïî¡£
²½Öè03´ò¿ª¡¾¹Ø±Õ×Ô¶¯²¥·ÅÊôÐÔ¡¿¶Ô»°¿ò£¬ÔÚÆäÖÐÑ¡ÖС°ÒѽûÓá±µ¥Ñ¡°´Å¥£¬µ¥»÷¡¾È·¶¨¡¿°´Å¥¡£
²½Öè04½«¡°AVÖÕ½áÕß¡±×¨É±¹¤¾ß´Ó¹¤×÷Õý³£µÄ¼ÆËã»úÖп½±´µ½Öж¾µÄ¼ÆËã»úÖУ¬²¢ÔËÐиÃÈí¼þ¡£ÔÚÆäÖ÷´°¿ÚÖе¥»÷¡¾½ûÓÃ×Ô¶¯²¥·Å¡¿°´Å¥£¬½ûÖ¹×Ô¶¯²¥·Å¹¦ÄÜ¡£
²½Öè05µ¥»÷¡¾¿ªÊ¼É¨Ãè¡¿°´Å¥£¬¼´¿É¶Ô¼ÆËã»úÖеIJ¡¶¾½øÐвéɱ£¬ÐÞ¸´±»ÆÆ»µµÄϵͳÅäÖᣲéɱ½áÊøºó£¬²»ÒªÁ¢¼´ÖØÐÂÆô¶¯¼ÆËã»ú£¬ÏȽ«¼ÆËã»úÖа²×°µÄɱ¶¾Èí¼þµÄ²¡¶¾¿âÉý¼¶µ½×îа汾£¬È»ºó½øÐÐÈ«ÅÌɨÃ裬²éɱ¡°AVÖÕ½áÕß¡±ÏÂÔصÄÆäËû²¡¶¾ºó£¬ÔÙÖØÐÂÆô¶¯¼ÆËã»ú¡£
3¡£¡°¹ÉƱµÁÔô¡±²¡¶¾
¡°¹ÉƱµÁÔô¡±²¡¶¾Ö÷ÒªÒÔ͵µÁÓû§µÄÕ˺źÍÃÜÂëΪĿµÄ£¬Ëü»á¼Ç¼ÏÂÓû§µÄ²Ù×÷ÐÅÏ¢£¬°ÑÕË»§ÃÜÂëÐÅÏ¢·¢Ë͸øÖ¸¶¨µç×ÓÓÊÏ䣬ÕâÒ»Çж¼ÔÚÓû§ÍêÈ«²»ÖªÇéµÄ×´¿öÏ·¢Éú¡£Ä¿Ç°£¬ÕâÖÖÖ÷ÒªÕë¶ÔÒøÐС¢ÍøÂçÓÎÏ·¡¢¼´Ê±Í¨Ñ¶¹¤¾ßµÄľÂí²¡¶¾¶ÔÍøÂ簲ȫÒÑÔì³ÉÑÏÖØÍþв¡£ÒªÇå³ýÕâÖÖ²¡¶¾£¬¿ÉÀûÓá°½ðɽ¶¾°ÔÈ⼦¼ì²âÆ÷¡ª¡ª½ðɽϵͳ¼±¾ÈÏ䡱¹¤¾ß½øÐвéɱ¡£
¾ßÌåµÄ²Ù×÷²½ÖèÈçÏ£º
²½Öè01´ÓÍøÉÏÏÂÔØ¡°½ðɽ¶¾°ÔÈ⼦¼ì²âÆ÷¡ª¡ª½ðɽϵͳ¼±¾ÈÏ䡱¹¤¾ß£¬Ë«»÷Æ䰲װͼ±ê£¬¼´¿É´ò¿ª¡¾»¶ÓʹÓÃϵͳ¼±¾ÈÏä°²×°Ïòµ¼¡¿¶Ô»°¿ò¡£
²½Öè02µ¥»÷¡¾ÏÂÒ»²½¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾Ñ¡ÔñÄ¿±êλÖῶԻ°¿ò£¬ÔÚÆäÖÐÉèÖÃϵͳ¼±¾ÈÏäµÄ°²×°Î»Öá£
²½Öè03µ¥»÷¡¾ÏÂÒ»²½¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾Ñ¡Ôñ¶îÍâÈÎÎñ¡¿¶Ô»°¿ò¡£ÈôÒª°²×°¡°½ðɽÍø¶Ü¡±Èí¼þ£¬¿ÉÑ¡ÖÐÆäÖеġ°½ðɽÍø¶Ü¡±¸´Ñ¡ÏÈôÒªÔÚ×ÀÃæÉÏ´´½¨Í¼±êºÍ¿ìËÙÆô¶¯Í¼±ê£¬¿ÉÑ¡ÖС°´´½¨×ÀÃæͼ±ê¡±ºÍ¡°´´½¨¿ìËÙÆô¶¯Í¼±ê¡±¸´Ñ¡Ïî¡£
²½Öè04µ¥»÷¡¾ÏÂÒ»²½¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾×¼±¸°²×°¡¿¶Ô»°¿ò¡£
²½Öè05µ¥»÷¡¾°²×°¡¿°´Å¥£¬¼´¿É´ò¿ª¡¾°²×°ÖС¿¶Ô»°¿ò£¬ÔÚÆäÖпɰ´ÕÕÓû§µÄÉèÖð²×°Èí¼þ¡£°²×°³õ²½Íê³Éºó£¬¼´¿Éµ¯³ö¡¾ÐÅÏ¢¡¿¶Ô»°¿ò¡£
²½Öè06×ÐϸÔĶÁ¡¾ÐÅÏ¢¡¿¶Ô»°¿òÖеÄÄÚÈݺ󣬵¥»÷¡¾ÏÂÒ»²½¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾Íê³Éϵͳ¼±¾ÈÏä°²×°Ïòµ¼¡¿¶Ô»°¿ò¡£
²½Öè07µ¥»÷¡¾Íê³É¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾½ðɽϵͳ¼±¾ÈÏä¡315Ìرð°æ¡¿´°¿Ú£¬²¢×Ô¶¯¶Ôϵͳ½øÐи÷Ïî¼ì²â¡£
²½Öè08ÔÚ¼ì²âÍê±Ïºó£¬¼´¿ÉÔÚ¡¾½ðɽϵͳ¼±¾ÈÏä¡315Ìرð°æ¡¿´°¿ÚÖÐÏÔʾ³ö¡°¼ì²â±¨¸æ¡±ºÍ¡°Õï¶Ï½á¹û¡±¡£ÆäÖÐÌáʾÓû§ÏµÍ³ÖдæÔÚÓзçÏյļÓÔØÏÕą̂¼ÆËã»ú¿ÉÄÜÊÇÈ⼦¡£
²½Öè09µ¥»÷¡¾Ïêϸ¡·¡·¡¿°´Å¥£¬¼´¿É²é¿´¼ì²âµÄÏêϸ½á¹û£¬ÆäÖÐÁгöÁË´æÔÚ·çÏÕµÄÆô¶¯Ïî¡£
²½Öè10ÈôÒªÇå³ý´æÔÚ·çÏÕµÄÆô¶¯Ï¿ÉÑ¡ÖÐÏîÄ¿Ç°µÄ¸´Ñ¡¿ò£¬µ¥»÷¡¾Á¢¼´Çå³ý¡¿°´Å¥£¬¼´¿É½øÐвéɱ¡£´Ëʱ£¬¼´¿Éµ¯³ö¡¾ÌáʾÐÅÏ¢¡¿¶Ô»°¿ò¡£µ¥»÷¡¾ÊÇ¡¿°´Å¥£¬ÖØÐÂÆô¶¯¼ÆËã»ú£¬¼´¿ÉÍê³É²¡¶¾µÄ²éɱ¡£
ľÂíºÍ²¡¶¾Äܹ»ÔÚÓû§ºÁÎÞ·À±¸µÄÇé¿öÏÂÇÖÈëµçÄÔ£¬µÁÈ¡Óû§µÄÕ˺š¢ÃÜÂëµÈ˽ÈËÐÅÏ¢¡£Òò´Ë£¬Ò²Òª·À±¸ÕâЩÎÞÐεġ°É±ÊÖ¡±£¬ÒÔÃâÐÅϢй©¡£ÔÚÉç»á¹¤³ÌѧµÄÈëÇÖÖУ¬Ä¾Âí²»Ö»¾ÖÏÞÓÚ´«Í³µÄºÚ¿Í¹¥»÷£¬¶øÊdzʶàÑù»¯µÄ¡£ÐÄ»³¶ñÒâµÄÈË¿ÉÄÜ»áÔÚ¹«Ë¾ÕËÎñ²¿ÃŵļÆËã»úÖÐÖ²ÈëľÂí£¬ÒÔ´ïµ