shù > shā shǒu 13” bìng 
   11 yuè 14 xià bèi ruì xīng shǒu jié huò de wēi xiǎn de 'è xìng chóng bìng shā shǒu 13”。 zhè bìng gòu qiǎo miàogōng néng shè zhì wán bèiqián chuán rǎn néng qiángbìng bèi duì kàng fǎn bìng ruǎn jiàn de néng shì jīn nián jié huò de yòu zhì néng xíngè xìng bìng shì jīn nián xiàn de zuì shā shāng de 'è xìng bìng
  “ shā shǒu 13” (worm.killonce) bìng fēn bào gào
  --------------------------------------------------------------------------------
   piàn xìng
   bìng chéng de biāo wéi windows liú lǎn de biāoyòu hěn huò xìng
   èrzhù liú tǒng
   jiāng zhì dào tǒng huí shōu zhàn wén jiàn míng wéi killonce.exe
  %windows%killonce.exe shì bìng zhù liú tǒng
  %windows% undll32.exe shì bìng huàn tǒng wén jiàn
  %recycled%killonce.exe shì bìng yǐn cáng dào huí shōu zhàn
   zài zhù biǎo zhōng tiān jiā xià jiàn
  1) hkcr xtfileshellopencommand:
  %windows%killonce.exe%1
   yòng kāi txt wén jiàn shíhuì huó bìng
  2) hkcrexefileshellopencommand:
  %windows%killonce.exe"%1"%*
  hklmsoftwareclassesexefileshellopencommand:
  %windows%killonce.exe"%1"%*
   mùdì yòu liǎng shì shuāng exe wén jiàn shíhuì huó bìng èr shì zhǐ yòng yùn xíng regedit.exe,msconfig.exe。 guǒ yùn xíng regedit.exe,msconfig.exe, bìng huì jìn zhǐ chéng de yùn xíngbìng dàn chū duì huà kuàngxiǎn shì:“ quán zhí xíng gāi wén jiàn !”
  3) hklmsoftwaremicrosoftwindowscurrentversion un:
  killonce:%windows%killonce.exe"%1"%*
   zuò yòng shì suí windwos dòng 'ér dòng dòng
   sānchuán
   bìng biàn běn yìng pán wǎng
  1 guǒ yòu .doc wén jiàn shì fàng riched20.dll, shì bìng dāng yòng kāi dāng qián xià de doc wén jiàn shíbìng bèi huó
  2. guǒ yòu wén jiàn shì fàng shdocvw.dll, shì bìng dāng yòng kāi dāng qián xià de htm wén jiàn shíbìng bèi huó
  3. guǒ wǎng luò gòng xiǎng shì xiě de shì zài gāi xià chuàng jiàn email wén jiàngāi yóu jiàn yòng tǒng de ie lòu dòng kāi huò lǎn shí huì dòng zhí xíng jiànbìng )。
   duì cháng jiàn de fǎn bìng ruǎn jiàn
   bìng méi jìn chéng guǒ jìn chéng míng zhōng bāo hán kv、 av、 load chuànbìng jǐn zhōng zhǐ gāi jìn chénghái huì shān chú xiāng yìng wén jiàn
   jiàng tǒng 'ān quán
   zhí xíng mìng lìng“ net.exelocalgroupadministratorsguest/add”, guest yòng quán xiàn shēng wéi guǎn yuán quán xiànshān chú hklmsoftwaremicrosoftwindowscurrentversion
  etworklanman xià suǒ yòu jiànrán hòu tiān jiā xīn de jiàn jiāng c dào k zhī jiān de yìng pán pán wán quán gòng xiǎnggòng xiǎng míng chēng wéi cx、 dx、 ex、 ......、 kx。
   liù zuò
   guǒ tǒng shí jiān shì 12 yuè 13 zài c:autoexec.bat zhōng xiě
  “ deltree/yc:*.*”, dāng tǒng zài dòng shí, c pán shàng de suǒ yòu wén jiàn jiāng bèi shān chú
  
   guǒ běn suàn míng chēng wang kāi tóu huì gòng xiǎng běn yìng pánzhǐ shì jìn xíng chuán
   gāi bìng zhōng bāo hán guān yóu jiàn de dài hòu de bǎn běn huì tōng guò yóu jiàn chuán yóu jiàn zhōng bāo hán jiàn: explorer.exe, shí shì gāi bìng yóu jiàn yòng outlook de lòu dòng dòng zhí xíng jiàn
  12 yuè 13 jiāng shān chú c pán quán wén jiàn de shā shǒu 13” bìng
  --------------------------------------------------------------------------------
   bìng lèi xíng chóng bìng
   zuò shí jiānsuí
   chuán fāng shìwǎng luò / yóu jiàn
   gǎn rǎn duì xiàngwǎng luò
   jǐng chéng ★★★
   11 yuè 14 xià bèi ruì xīng shǒu jié huò de wēi xiǎn de 'è xìng chóng bìng --“ shā shǒu 13”。 zhè bìng gòu qiǎo miàogōng néng shè zhì wán bèiqián chuán rǎn néng qiángbìng bèi duì kàng fǎn bìng ruǎn jiàn de néng shì jīn nián jié huò de yòu zhì néng xíngè xìng bìng shì jīn nián xiàn de zuì shā shāng de 'è xìng bìng
   bìng yòu xià xìng
   cáng shēn tǒng huí shōu zhàn
   bìng dàn gǎn rǎn suàn biàn jiāng zhì dào tǒng huí shōu zhàn bìng mìng míng wéi killonce.exe。
   èrjiā zhù biǎo zhōng de dòng xiàng
   bìng yùn xíng shí huì zài zhù biǎo zhōng de: hkey_local_machinesoftwaremicrosoftwindowscurrentversion un xiàng zhōng jiā jiàn zhí wéi: killonce, nèi róng wéi: c:winntsystem32killonce.exe, dào dòng de mùdì
   sānshǐ yòng shǐ yòng zhù biǎo xiāng guān gōng
   dāng zhōng hòubìng huì tōng guò xiū gǎi exefile,txtfile de opencommand fāng shìshǐ yòng shǐ yòng regedit.exe msconfig.exe zhù biǎo xiāng guān gōng . guǒ zhòngdú hòu yòng yùn xíng regedit.exe,msconfig.exe děng gōng shíbìng huì jié huò bìng shì:“ fēi yòng quán zhí xíng gāi wén jiàn”。
   yòng word jiā zài
   bìng tōng guò zhù biǎo tǒng dāng qián yòng de de wén dàng guǒ cún zài *.doc wén jiàn bìng huì jiāng zhì dào gāi mìng míng wéi: riched20.dllshdocvw.dll, dāng word kāi zhè xiē wén dàng shíbiàn huì jiāng zhè liǎng bìng wén jiàn jiā zài dào nèi cún zhōng
   gòng xiǎng tǒng pánduì kàng fǎn bìng ruǎn jiàn
   dāng bìng jìn nèi cún hòubiàn jiāng tǒng pán shè wéi gòng xiǎngshǐ wǎng nèi de yòng qīng xiū gǎi gāi yòng de tǒng shè zhìbìng qiè wénbìng hái huì shēng chéng duō xiàn chéng zhōng xiàn chéng xiū mián 200 háo miǎo jiù biàn tǒng jìn chéng liè biǎo guǒ zhǎo dào shí bié de fǎn bìng ruǎn jiàn de jìn chéng biàn jiāng zhī shā diàoshǐ zhè xiē shā ruǎn jiàn shī xiào
   liùshēng chéng bìng yóu jiàn wǎng chuán
   bìng hái huì jìn xíng fēng kuáng wǎng chuán bìng huì biàn wǎngjiāng zhì dào wǎng nèi gòng xiǎng xiě bìng zài xià shēng chéng dòng de bìng yóu jiànshǐ yòng zhōng zhāo
   yòng net mìng lìng gěi tǒng kāi hòu mén
   bìng huì měi 1 fēn zhōng biàn yùn xíng“ net.exelocalgroupadministratorsguest/add” mìng lìng jiāng tōng yòng ( guest) zhàng hào de fǎng wèn quán xiàn gāo dào guǎn yuán de quán xiànbìng zài tǒng zhōng liú xià hòu mén
   zhǎn kāi zuì zhōng gōng huài yìng pán
   zài jìn xíng zhōu de zhì hòudāng 12 yuè 13 dào lái shíbìng huì zài autoexec.bat wén jiàn zhōng jiā deltree/yc:*.* de mìng lìngdāng yòng zhòng suàn shíbiàn jiāng yòng c pán de suǒ yòu nèi róng quán shān chú
  
  “ shā shǒu 13” bìng de jiě jué fāng 'àn
  --------------------------------------------------------------------------------
   kuài jiě jué
  (1) bìng huì jiāng zhì dào tǒng huí shōu zhàn bìng mìng míng wéi killonce.exe zhí jiē jiāng zhè bìng wén jiàn shān chú
  
  (2) bìng yùn xíng shí huì zài zhù biǎo zhōng de: hkey_local_machinesoftwaremicrosoftwindowscurrentversion un xiàng zhōng jiā jiàn zhí wéi: killonce, nèi róng wéi: c:winntsystem32killonce.exe de dòng jiàn zhí jiē jiāng zhù biǎo jiàn zhí shān chú
  (3) guǒ zhòngdú hòu yòng yùn xíng regedit.exe,msconfig.exe děng gōng shíhuì chū xiàn biāo wéi:“ fēi yòng ”, nèi róng wéi quán zhí xíng gāi wén jiànde shì kuàng guǒ chū xiàn xìn shuō míng zhōng liǎo shā shǒu 13” bìng
  
  (4) guǒ de wén dàng zhōng cún zài *.doc wén jiànbìng huì jiāng zhì dào gāi mìng míng wéi: riched20.dll、 shdocvw.dll。 zhí jiē jiāng zhè liǎng bìng wén jiàn shān chú
  (5) bìng huì zài guǎn zhōng jiàn guest yòng bìng jiāng yòng zhàng hào de fǎng wèn quán xiàn gāo dào guǎn yuán de quán xiànbìng zài tǒng zhōng liú xià hòu ménwǎng guǎn yuán pàn duàn shì fǒu zhōng liǎo shā shǒu 13” bìng
  (6) dāng 12 yuè 13 shíbìng huì zài autoexec.bat wén jiàn zhōng jiā deltree/yc:*.* de mìng lìng zhí jiē jiāng autoexec.bat zhōng de shàng nèi róng zhí jiē shān chú