¡@¡@¡@¦ä¡@¡@¡@¡@¡@¼f³º¡@Þ·¡@¡@¬é¡@¡@¡@±`¡@ÖvºÉ²£Ä§¡@¡@¡@¤D¡@¡@¡@¡@¡@í~©b¡@¡@¡@¡@£V£vçj¡@¡@¿Ñ¡@¡@¡@øý¡@£¤¡@µð¡@²£¡@¡@¡@¡@¡@¡@
¡@¡@¡@Öv¡@Þ·¡@¬éí}¡@¡@¡@¡@í}¡@£³¡@Ú³¡@¡@
¡@¡@¡@¡@¡@¡@¿ìçS¡@¡@í}¬ù¾¬¡@(ARP)§Ò¡@¡@¡@¡@¡@¡@¡@´Î¡@¡@
¡@¡@¡@¡@¼f³ºCPU¤à¤è¡@²ü¡@
¡@¡@¡@¡@¥z«ëí~³º¡@¡@¡@¡@¡@¦n¡@ªÄ¡@explored.exe¢Qservices.exe¡@Å~¡@¡@CPU¡@100%(¡@£¤¡@¡@ÖË¡@¡@Öv¡@¡@ÆB¡@Þ·Öv¡@¡@¡@¥z¹ô¯¹¡@)¡@ÆBªÄ¡@¡@Úu®ò¡@¡@¡@¡@¡@ÄÖ¡@¡@
¡@¡@HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
¡@¡@¡@¡@£VÆB°Â¡@¡@¡@¡@£~¡@ÆB°Â¡@®J¡@¡@¹ô¡@¡@¡@¡@§²¡@¡@¡@¡@¡@Öv¡@¡@¡@WINDOWS¡@SYSTEM32¡@»í¡@¡@¡@¡@Þ·¼f³º¡é£VÆB¡@¡@¡@¡@¡@¡@»H¡@ë§ÓIÆBªÄ¡@Öv¡@Þ·¡@
¡@¡@ò~¡@Öv¡@Þ·¡@Ú¨¬±¡@¡@¡@¡@¡@¡@í}£³¡@«ô¡@¡@¡@Öv·²|¡@¡È¡@Úu¡@¡@¡@¡@Öv¡@¡@¡@Þ·¡@¡@¡@¡@¡@´Î®o¡@TCP¡@¡@Úu¡@¡@¨{¶ô¡@
¡@¡@¡@¡@ªfè¡@¡@¡@¡@¬éí}¡@¡@¡@¡@¡@ÃU(££¡@¡@çS)¡@¡@Þ·¡@¡@ßM¸m¡@ò~¡@¡@Ö³çSªÄ¡o¡@¡@¡@§÷¡@¡@«ô¡@Öv·²|Ú¨Þ·¡@¡@ÚìæÝ(Ú¨Þ·Íg¡@¡@¡@çS¡@¡@¡@¡@¡@)¡@¡@Öv¡@¡@¡@Þ·¡@¡@explored¡@¡@CPU¡@¡@¡@¡@¡@Úu¡@¡@¡@®JÆBªÄ¡@¡@Á¡Úx¡@¡@¡@¡@¡@¡@¥z«ëí~³ºÅ÷ħ·²|ªÄ¡@¡@Àß¡@¡@(¡@¡@Àt¡@)¡@¡@§²·²|¡@¡@Þ·¡@¡@í³¡@CPU¤à¤è£¤¡@¡@¡@ÖÚ¡o¡@
¡@¡@¡@¡@¡@¡@£[·²|¡@Ú¨¬±¡@¾b§ý£Ksvchost.exe¡@¹æ¡@¡@Þ·¡@explored¡@ò~¡@¡@¡@
¡@¡@¡@¡@¡@¡@¡@¡@¡@¡@¡@¡@¡@¡@²q¡@¡@Úu¡@®Jexplored¡@âòÖvªÄ¡@¡@¡@®a£D¡@¡@Windows¡@System32¡@»í¡@¡@¾X¡@ÆB¡@¡@¡@®J©b¡@§Ýôm¡@¡@¡@¡@¡@¡@¹ô¯¹ÖÚ¡o¡@°Â¡@¡@©b¡@¡@
¡@¡@¡@¹ô¡@¡@Å÷¡@£V¡@¥z¡@õÉ¡@¡@«ëí~¡@£´¡@¡@¡@¡@¥z¡²¡@¡@¡@¡@·É¡@¬éí}¡@ÆB¡@Þ·¡@ÞÊÀt¡@¡@:¡@£¤¡@¡@¥z¡²¡@¡@£V¡@°f¡@Windows Login¡²¡@©g¡@³¡@¡@¥z¡@¼KÖv¡@MpR¡²¡@¡@½S¡o¡@¡@¹j¡@¡@Öv¡@C:\WINNT\SYSTEM32\explored.exe -services¡²¡@
¡@¡@¡@âò©·¡@¡@¡@¡@¡@ªÄ¡@¡@¡@¡@¡@¡@¡@©b¡@¡@¡@¡@¢¢°Ñ¹ô¯¹°Â¡@¡é¡@¡@¡@âòÖv©·¡@¿Ø¡@µÜÆB¡@¡@¥z¡@¡@ÆB¡@¥z®ò¡@¡@£n¡@Öv¡@¡@¥z«ëí~³ºè¥Ê¡@£µ¡@®J¡@
¡@¡@µ{¡@âò¡@Þ·Ú¨¬±¡@¡@¡@¡@¡@íå¡@¾×:¡@òv¡@Þ·¬é¡@±`£V¡@¡~®ææÎ¡@££¡@CPU¡@Àe¡@çSÁС@÷@¡@Àe(¡@¡@¡@¡@çSÁÐÖ³¾X¡@¡@¡@¡@¡@ÏÄ¡@¡@¡é£VÖÚ¡o¡@¡@ªÄ¡@¡@çSÁоX¡@¡@£O/¬é¡@p¡@¡@¡@âò¡@¡@¡@Öv¡@Þ·¡@ÖvÖ³¾X¡@çSÁС@£V¼f³º¡@Þ·)¡@¡@¡@¡@¡@ðE÷ç¡@¨d©ê¡@¬éí}°ø¡@âò³½ÔÚ¨Þ·¡@
¡@¡@µ{¡@Öv¡@Ú¨Þ·¡@¡@¡@¡@¡@¥z«ëí~³º£V¡@ÏêÛN¡@í}¡@¡@¡@Þ·Å~¡@ùìùìµð¢¢°Ñ¡@¡@¡@¡@¡@¡@¡@¡@¡@££¡@explored, smsss(smssÖv¢¢°Ñ¡@¡@)¡@svchost³æ³æ¡@µ{¡@¡@ÖËÞÊ¡@¡@¢¢°Ñ¡@¡@¡@¡@¡@»í¡@££¡@¢¢°Ñsvchost.exeµÜÆB¡@system32¡@¡@£n¡@Þ·¡@¡@®È¡@system32\drivers¡@¡@
¡@¡@¡@Þ·¡@¡@¹ô¯¹¡@¡@¡@¡@¡@¡@¡@¡@:¡@¡@¡@¡@INI¡@¡@¡@¡@¡@¡@¡@æÎexplored¡@§²¡@¡@¡@¡@¡@¥z¹ô¯¹¡@
¡@¡@¡@£µ¡@¡@Þ·¡@Ú¨¡@¬±¡@¡@¡@¡@Àt·t¡@¡@¡@¾ÎÖo¡@¡@¤z¡@¡@¡@Þ·÷ç¡@¡@¡@¡@ÃU¡@¡@¡@±`¡@¡@¡@Â\!