PCの修理が必要ですか?
専門家に頼む
????TR/Onlinegames.B
????19/05/2008
?????????
????????
?????
?????????
????????????
??????????????
????????~100.000 ???
IVDF???????7.00.04.63 - 2008年5月20日火曜日

 ???? ????
   • ??????????????????


??
   •  McAfee(?????) PWS-LegMir.gen.k
   •  Kaspersky(???????) Trojan-PSW.Win32.OnLineGames.ngm
   •  F-Secure(???????) Trojan-PSW.Win32.OnLineGames.ngm
   •  Grisoft Worm/AutoRun.Y
   •  Eset Win32/PSW.OnLineGames.NLI
   •  ??????????(Bitdefender)? Trojan.PWS.OnlineGames.WME

???????:
     TR/Onlinegames.B.%??%


????????/OS?
   • ?????? 95
   • ?????? 98
   • ?????? 98 SE
   • ?????? NT
   • ?????? ME
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????
   • ?????????
   • ????????

 ???? ??????????????????
   • %SYSDIR%\amvo.exe



?????????????????????????????
??: %????% \ ???????????????????
   • %????????%.exe
   • %????????%.bat
   • %????????%.cmd
   • %????????%.com




???????????????

– ?????????????????????????????????????
   • %TEMPDIR%\%????????%.sys
   • %TEMPDIR%\%????????%.dll

%????% \autorun.inf ?????????????????????????????
   • %?????????????%

%TEMPDIR%\%????????%.sys ?????????????????????????????????? ?????????????? RKIT/Vanti

%TEMPDIR%\%????????%.dll ?????????????????????????????????? ?????????????? TR/Crypt.NSPM.Gen

%SYSDIR%\amvo0.dll ?????????????????????????????????? ?????????????? TR/Crypt.NSPM.Gen

 ????? ??????????????????????????????????????????

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • amva = %SYSDIR%\amvo.exe



???????????????????

????Explorer???:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
   ???
   • Hidden = %?????%
   • ShowSuperHidden = %?????%
   ????
   • Hidden = 2
   • ShowSuperHidden = 0

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\
   Folder\Hidden\SHOWALL]
   ???
   • CheckedValue = %?????%
   ????
   • CheckedValue = 0

 ?? ??????????????

?????????????????
   • Maple Story
   • Lineage

 ??(Injection) –  ???????????????????? %SYSDIR%\amvo0.dll

    ????????????????
   • explorer.exe

   ???????????????????????????????????????????

 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Andrei Gherman の 2008年6月13日金曜日
説明の更新者 Andrei Gherman の 2008年6月13日金曜日

戻る . . . .
https:// このウィンドウは暗号化されています。