PCの修理が必要ですか?
専門家に頼む
????TR/Agent.AGNY
????24/01/2008
?????????
????????
?????
?????????
??????????????
?????????????
????????205.449 ???
MD5???????0A834d4813f7b44024b2e68d20957aee
IVDF???????7.00.02.41 - 2008年1月24日木曜日

 ???? ????
   • ??????????????????


??
   •  McAfee(?????) W32/Autorun.worm.g
   •  Kaspersky(???????) Trojan-Downloader.Win32.Agent.hzy
   •  F-Secure(???????) Trojan-Downloader.Win32.Agent.hzy
   •  Eset Win32/AutoRun.HL
   •  ??????????(Bitdefender)? Trojan.Agent.AGNY


????????/OS?
   • ?????? 95
   • ?????? 98
   • ?????? 98 SE
   • ?????? NT
   • ?????? ME
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ???????????
   • ????????????????

 ???? ??????????????????
   • c:\windows\system\lsass.exe
   • %???%\Recycler\AutoLaunch.exe
   • %TEMPDIR%\services.exe



????????????????
   • %TEMPDIR%\WinSecurityUpd



???????????????

drive:\autorun.inf ?????????????????????????????
   • %?????????????%

%TEMPDIR%\WinSecurityUpd\ms_auto ?????????????????????????????
   • %?????????????%

%TEMPDIR%\WinSecurityUpd\ms_drvlst ?????????????????????????????
   • ABCDEFGHIJKLMNOPQRSTUVWXYZ

%TEMPDIR%\WinSecurityUpd\udpate~1.tmp ?????????????????????????????
   • file

%TEMPDIR%\csrss.bat ?????????????????????????????
   • %TEMPDIR%\csrss.bat

%TEMPDIR%\ltmpp.bat ???????????????? ????????????????????????????
%TEMPDIR%\lsassexe.bat ???????????????? ????????????????????????????



??????????????????

?????????????????????????
   • %SYSDIR%\netsh.exe
???????????????????????????? firewall set opmode disable


?????????????????????????
   • %SYSDIR%\cmd.exe
???????????????????????????? /c if exist %TEMPDIR%\csrss.bat call %TEMPDIR%\csrss.bat


?????????????????????????
   • %SYSDIR%\ping.exe
???????????????????????????? google.com > %TEMPDIR%\ping2.log

 ??????? ??????????
?????????????????????????????????????????????????????
   • UPX

説明の挿入者 Andrei Gherman の 2008年6月19日木曜日
説明の更新者 Andrei Gherman の 2008年6月19日木曜日

戻る . . . .
https:// このウィンドウは暗号化されています。