PCの修理が必要ですか?
専門家に頼む
????TR/ZZDimy.13
????15/05/2009
?????????
????????
?????
???????
????????????
?????????????
????????13.824 ???
MD5???????feb9fcb58b7537c47a0Cfc1c00702b50
IVDF???????7.01.03.215 - 2009年5月15日金曜日

 ???? ??
   •  Symantec(??????) Backdoor.Paproxy
   •  McAfee(?????) Generic Proxy!a trojan !!!
   •  Kaspersky(???????) Trojan.Win32.Agent2.jyy
   •  Panda W32/Koobface.AD.worm
   •  Eset a variant of Win32/Tinxy.AD trojan


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????????
   • ?????????????
   • ????????????????
   • ?????????

 ???? ??????????????????
   • %SYSDIR%\SYS32DLL.exe



???????????????????



??????????????
   • C:\SYS32DLL.bat



???????????????

C:\SYS32DLL.bat ???????????????? ????????????????????????????



???????????????????

???????????
   • http://85.13**********/v50/?v=63&s=I&uid=0&p=6004&q=
???????????????????? ????????????????????????????????????????????????????????

 ????? ??????XP?????????????????????????????????

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
   FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
   • "7171:TCP"="7171:TCP:*:Enabled:SYS32DLL"
   • "80:TCP"="80:TCP:*:Enabled:SYS32DLL"



???????????????????

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings]
   ????
   • "ProxyServer"="http=localhost:7171"
   • "ProxyOverride"="*.local;"
   • "ProxyEnable"=dword:00000001

 ????? ?????????????

%SYSDIR%\SYS32DLL.exe TCP???? 7171 HTTP??????????


??????????
????????????
   • yy-d**********.com
   • zz-d**********.com


 ??????? ???????:
?????????????MS Visual C++?????????


??????????
?????????????????????????????????????????????????????
   • UPX

説明の挿入者 Petre Galan の 2009年10月6日火曜日
説明の更新者 Andrei Ivanes の 2009年10月7日水曜日

戻る . . . .
https:// このウィンドウは暗号化されています。