·¢Ð»°Ìâ
´òÓ¡

ÐÞ¸´Ìáʾ¡°ÎÞ·¨¶¨Î»³ÌÐòÊäÈëµãHttpAddurlÓÚ¶¯Ì¬Á´½Ó¿âcdfview.dllÉÏ¡±µÄ·½·¨

±¾Ö÷Ìâ±»×÷Õß¼ÓÈëµ½¸öÈËÎļ¯ÖÐ

ÐÞ¸´Ìáʾ¡°ÎÞ·¨¶¨Î»³ÌÐòÊäÈëµãHttpAddurlÓÚ¶¯Ì¬Á´½Ó¿âcdfview.dllÉÏ¡±µÄ·½·¨

˵Ã÷£º
¡¡¡¡ÏµÍ³ÎÞ·¨Õý³£µÇ½£¬ÔÚÆô¶¯Ê±ÏµÍ³·þÎñ³ÌÐò¡°services.exe¡±»áµ¯³ö´íÎóÌáʾ£º¡°ÎÞ·¨¶¨Î»³ÌÐòÊäÈëµã HttpAddurl ÓÚ¶¯Ì¬Á´½Ó¿â cdfview.dll ÉÏ¡£¡±»ò¡°Ã»ÓÐÕÒµ½ cdfview.dll ×é¼þ£¬ÖØÐ°²×°Ó¦ÓóÌÐò¿ÉÄÜ»áÐÞ¸´´ËÎÊÌâ¡£¡±µÈÐÅÏ¢µÄÐÞ¸´·½·¨¡£

½éÉÜ£º
¡¡¡¡ÏµÍ³·þÎñ³ÌÐò¡°services.exe¡±µ¯³ö´íÎó¡°ÎÞ·¨¶¨Î»³ÌÐòÊäÈëµã HttpAddurl ÓÚ¶¯Ì¬Á´½Ó¿â cdfview.dll ÉÏ¡£¡±Õâ¸öÌáʾÊÇÓÉÓÚϵͳ±»²¡¶¾ÆÆ»µ¶ø²úÉúµÄ¡£ÊÇϵͳ·þÎñ³ÌÐò¡°services.exe¡±½ø³ÌÆô¶¯Ê±µ¯³öÀ´µÄ´íÎóÌáʾÐÅÏ¢£¬ÕæÕýµÄϵͳ·þÎñ³ÌÐò ¡°services.exe¡±½ø³ÌÖÐÊDz»»áÓÐÕâÖÖÌáʾÐÅÏ¢µÄ¡£Ö®ËùÒԻᵯ³ö¸ÃÌáʾ£¬ÊÇÒòΪ²¡¶¾ÐÞ¸ÄÁËϵͳ¡°services.exe¡±³ÌÐòµÄÊäÈë±í(ÔÚ PEÍ·´¦¼ÓÈëÆô¶¯Ê±¼ÓÔØDLL×é¼þ¡°cdfview.dll¡±£¬µ÷ÓÃÆäÄÚ²¿º¯Êý¡°HttpAddurl¡±µÄ¶ñÒâ´úÂë¡£)£¬Í¬Ê±²¡¶¾ÓÖʹÓÃ×ÔÉíÊͷųöÀ´µÄ¶ñÒâDLL×é¼þ¸²¸ÇÁËϵͳ±¾ÉíµÄDLL×é¼þ¡°cdfview.dll¡±(ϵͳÄÚÔ­±¾¾ÍÓÐÕâ¸öDLL×é¼þµÄ£¬²¢ÇÒÔÚ×¢²á±íÖÐÓÐÎå´¦Æô¶¯¹ØÁªÏî¡£)¡£µ±É±¶¾Èí¼þ»ò°²È«Èí¼þ·¢ÏÖÁ˱»²¡¶¾³ÌÐòÆÆ»µµÄϵͳDLL×é¼þ¡°cdfview.dll¡±(ϵͳԭDLL×é¼þµÄ¹¦ÄÜÊÇÁ¬½ÓÍøÂçÓõ쬱»²¡¶¾¸²¸ÇºóµÄDLL×é¼þµÄ¹¦ÄÜÊÇľÂíÏÂÔØÆ÷)ºó£¬¾Í¸øÇ¿ÐÐɾ³ýµôÁË£¬µ«Ã»ÓÐÈ¥ÐÞ¸´ÏµÍ³·þÎñ³ÌÐò¡°services.exe¡±ÎļþµÄÊäÈë±í£¬Ò²Ã»Óл¹Ô­±»²¡¶¾ÆÆ»µµÄϵͳDLL×é¼þ ¡°cdfview.dll¡±Îļþ£¬ËùÒÔ³öÏÖÁËÉϱߵĴíÎóÌáʾÐÅÏ¢¡£
¡¡¡¡²¡¶¾ÊÇÀûÓôÅÅ̹ýÂËÇý¶¯(¸Ã²¡¶¾»¹Ìæ»»ÁËԭϵͳÖеġ°beep.sys¡±Õâ¸öÇý¶¯Îļþ¡£Ô­ÏµÍ³Çý¶¯Îļþ´óСÆÕ±éΪ5K×óÓÒ£¬¶ø²¡¶¾Ê¹ÓÃÁË11K×óÓҵĶñÒâ´ÅÅ̹ýÂËÇý¶¯³ÌÐòÈ¥Ìæ»»ÁËԭϵͳÖеġ°beep.sys¡±Õâ¸öÇý¶¯Îļþ)È¥¶ÁÐ´ÕæÊµ´ÅÅÌÖеÄÊý¾Ý£¬È»ºóÈ¥ÆÆ»µÏµÍ³¡°services.exe¡±ºÍ¡°cdfview.dll¡±ÎļþµÄ¡£ËùÒÔ£¬²»¹Üϵͳ¡°services.exe¡±ºÍ ¡°cdfview.dll¡±³ÌÐòÓÐûÓÐÔÚÔËÐУ¬¶¼»á±»²¡¶¾ÆÆ»µµô¡£¸Ã²¡¶¾Ê¹ÓÃÁËÀàËÆÓÚ¡°¹ÅÀϵĻúÆ÷¹·²¡¶¾´©ÏµÍ³»¹Ô­µÄÉè¼ÆÔ­Àí¡±£¬²¢Ã»ÓÐÈ¥ÆÆ»µÄúϵͳµÄ×¢²á±íÖеÄÊý¾ÝÐÅÏ¢¡£ËùÒÔÔÚÍøÂçÉϼûºÜ¶àÈËÌá³öʹÓá°ÖØÐÂ×¢²áϵͳ¡®cdfview.dll¡¯DLL×é¼þµÄ·½·¨ÊDz»¶ÔµÄ¡±£¬¿ÉÄÜ»á¶ÔϵͳÔì³É¸ü´óµÄÆÆ»µ¡£Òª¶ÔÖ¢ÏÂÒ©£¬²»È»ºÜ¿ÉÄÜ»áÔ½Ò½Ô½²¡£¡£¡

ÐÅÏ¢£º
¡°C:\¡± = ¡°ÕâÀïµÄCÅÌΪϵͳÅÌ¡±
¡°services.exe¡± = ¡°C:\WINDOWS\system32\services.exe¡±
¡°cdfview.dll¡± = ¡°C:\WINDOWS\system32\cdfview.dll¡±
¡°beep.sys¡± = ¡°C:\WINDOWS\system32\drivers\beep.sys¡±
ÉÏÊöÈý¸öÎļþÒ»°ã¶¼¿ÉÒÔÔÚϵͳ¡°C:\WINDOWS\system32\dllcache¡±Ä¿Â¼ÏÂÕÒµ½Õý³£ÍêºÃµÄϵͳ±¸·ÝÎļþ¡£

ÐÞ¸´·½·¨²½Öè(¾­¹ýʵ¼Ê²âÊÔ¾ø¶ÔÓÐЧ)£º

Ò»¡¢ÏµÍ³¿ÉÒÔÆô¶¯µÇ½µÄÐÞ¸´·½·¨£º
1£º°Ñϵͳ·þÎñ³ÌÐò¡°services.exe¡±Îļþ¡¢ÏµÍ³DLL×é¼þ³ÌÐò¡°cdfview.dll¡±ÎļþºÍϵͳÇý¶¯³ÌÐò¡°beep.sys¡±Îļþͬʱ¸ÄÃû£¬ WindowsϵͳÊÇÖ§³ÖÔËÐÐ×ŵijÌÐò¸ÄÃûµÄ¡£(Èç¹ûÄúÄÜÖÕÖ¹µôϵͳ³ÌÐò¡°services.exe¡±ºÍDLL×é¼þ¡°cdfview.dll¡±µÄÔËÐÐÒ²¿ÉÒÔ)¡£
2£º¸´ÖÆÒ»¸öÕý³£µÄϵͳ·þÎñ³ÌÐò¡°services.exe¡±Îļþ±£´æÎª¡°C:\WINDOWS\system32\services.exe¡±Îļþ¡£
3£º¸´ÖÆÒ»¸öÕý³£µÄϵͳDLL×é¼þ³ÌÐò¡°cdfview.dll¡±Îļþ±£´æÎª¡°C:\WINDOWS\system32\cdfview.dll¡±Îļþ¡£
4£º¸´ÖÆÒ»¸öÕý³£µÄϵͳÇý¶¯³ÌÐò¡°beep.sys¡±Îļþ±£´æÎª¡°C:\WINDOWS\system32\beep.sys¡±Îļþ¡£
5£º°´ÕÕÉϱߵÄ1-4²½Öè²Ù×÷Íê±Ïºó£¬ÖØÐÂÆô¶¯Ò»´Î¼ÆËã»ú£¬Ò»ÇÐÐÞ¸´Íê±Ï¡£
6£ºÏµÍ³ÐÞ¸´Íê±Ïºó£¬ÒªÊ¹ÓÃɱ¶¾Èí¼þÈ¥²éɱ²¡¶¾¡£ÒòΪ¸Ã²¡¶¾ÎªÄ¾ÂíÏÂÔØÆ÷£¬Ëü¿ÉÄÜÒѾ­ÔÚÄúµÄ¼ÆËã»úϵͳÖа²×°ÁËÆäËü¶ñÒâ³ÌÐò(20¿îÒÔÉÏ)¡£

¶þ¡¢ÏµÍ³ÎÞ·¨Æô¶¯µÇ½µÄÐÞ¸´·½·¨£º
1£ºÊ¹ÓÃPEÅÌ»òDOSÅÌÆô¶¯ÏµÍ³(ÕâÖÖÇé¿öÏ£¬°²È«Ä£Ê½ÊÇÎÞ·¨µÇ½µÄ)¡£
2£º¸´ÖÆÒ»¸öÕý³£µÄϵͳ·þÎñ³ÌÐò¡°services.exe¡±Îļþ±£´æÎª¡°C:\WINDOWS\system32\services.exe¡±Îļþ¡£
3£º¸´ÖÆÒ»¸öÕý³£µÄϵͳDLL×é¼þ³ÌÐò¡°cdfview.dll¡±Îļþ±£´æÎª¡°C:\WINDOWS\system32\cdfview.dll¡±Îļþ¡£
4£º¸´ÖÆÒ»¸öÕý³£µÄϵͳÇý¶¯³ÌÐò¡°beep.sys¡±Îļþ±£´æÎª¡°C:\WINDOWS\system32\beep.sys¡±Îļþ¡£
5£º°´ÕÕÉϱߵÄ1-4²½Öè²Ù×÷Íê±Ïºó£¬ÖØÐÂÆô¶¯Ò»´Î¼ÆËã»ú£¬Ò»ÇÐÐÞ¸´Íê±Ï¡£
6£ºÏµÍ³ÐÞ¸´Íê±Ïºó£¬ÒªÊ¹ÓÃɱ¶¾Èí¼þÈ¥²éɱ²¡¶¾¡£ÒòΪ¸Ã²¡¶¾ÎªÄ¾ÂíÏÂÔØÆ÷£¬Ëü¿ÉÄÜÒѾ­ÔÚÄúµÄ¼ÆËã»úϵͳÖа²×°ÁËÆäËü¶ñÒâ³ÌÐò(20¿îÒÔÉÏ)¡£

×¢Ò⣺
ÉÏÊöÈý¸öÎļþÒ»°ã¶¼¿ÉÒÔÔÚϵͳ¡°C:\WINDOWS\system32\dllcache¡±Ä¿Â¼ÏÂÕÒµ½Õý³£ÍêºÃµÄϵͳ±¸·ÝÎļþ¡£Èç¹ûʵÔÚûÓÐÕÒµ½µÄ»°£¬¿ÉÒÔȥͬһ¸ö°æ±¾µÄÆäËü¼ÆËã»úϵͳÖп½±´¡£
×îºÃÊǶϿªÍøÂçÐÞ¸´ÏµÍ³£¬ÒòΪ¸Ã²¡¶¾ÎªÄ¾ÂíÏÂÔØÆ÷£¬Ëü»áÁ¬½ÓÍøÂçÏòÄúµÄ¼ÆËã»úÖа²×°20¶à¿îÆäËü¶ñÒâ³ÌÐò(ÈçÍøÂçÓÎÏ·µÁºÅľÂíµÈ)¡£
ÒòΪ¸Ã²¡¶¾²¢Ã»ÓÐÈ¥ÆÆ»µ»òÐÞ¸ÄÄúϵͳÖеÄ×¢²á±í£¬ÇëÄú²»ÒªÈ¥ÖØÐÂ×¢²áϵͳDLL×é¼þ¡°cdfview.dll¡±£¬²»È»¿ÉÄÜ»á´øÈ¥²»±ØÒªµÄÂé·³¡£
Ïà˼ÎÞÓã¬Î¨±ð¶øÒÑ¡£
±ðÆÚÈôÓж¨£¬Ç§°ã¼å°¾ÓÖºÎÈ磿
εÀ÷öÈ»Ïú»ê£¬ºÎ´¦Áø°µ»¨Ã÷£¿
- ÉñµñÏÀÂÂ

TOP

·¢Ð»°Ìâ