PCの修理が必要ですか?
専門家に頼む
????TR/Hacktool.Tcpz.A
????22/04/2009
?????????
????????
???????
?????????
??????????????
?????????????
????????995.328 ???
MD5???????3911f7a8d09c467dbf3a05f73f0b8c7d
IVDF???????7.01.03.91 - 2009年4月22日水曜日

 ???? ??
   •  McAfee(?????) Generic Rootkit.g trojan
   •  Sophos(????) W32/Ircbot-AER
   •  Panda W32/IRCBot.CKA.worm
   •  Eset Win32/IRCBot
   •  ??????????(Bitdefender)? IRC-Worm.Generic.3237


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????
   • ?????????

 ???? ??????????????????
   • %SYSDIR%\svhost.exe



???????????????

%SYSDIR%\drivers\sysdrv32.sys ?????????????????????????????????? ?????????????? TR/Hacktool.Tcpz.A

 ????? ??????????????????????????????????????????

[HKLM\SYSTEM\CurrentControlSet\Services\MSNETDED]
   • "Description"=" intrusion detection."
   • "DisplayName"="Network Monitor service"
   • "ErrorControl"=dword:0x00000000
   • "FailureActions"=hex:0A,00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,00,00,00,00,01,00,00,00,B8,0B,00,00
   • "ImagePath"=""%SYSDIR%\svhost.exe""
   • "ObjectName"="LocalSystem"
   • "Start"=dword:0x00000002
   • "Type"=dword:0x00000110



??????????????????????????????????????????

[HKLM\SYSTEM\CurrentControlSet\Services\sysdrv32]
   • "DisplayName"="Play Port I/O Driver"
   • "ErrorControl"=dword:0x00000001
   • "Group"="SST miniport drivers"
   • "ImagePath"="\??\%SYSDIR%\drivers\sysdrv32.sys"
   • "Start"=dword:0x00000003
   • "Type"=dword:0x00000001



???????????????????

[HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSNETDED]
   • "@"="Service"

[HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSNETDED]
   • "@"="Service"

 ???????? ???????(Exploit)
??????????(Exploit)???????
– MS03-007 (Windows ??????????????????????Web ??????????)
 MS04-045 WINS ??????????????????????
MS06-040 : Windows ?????? Server ?????????????????????????? (921883)

 IRC ?????????????????????????????????IRC??????????

??? 7.j3h**********.net
???? 57
????????? h4xg4ng
????? #cunt
?????? [00-USA-XP-%??% ]

 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2009年11月30日月曜日
説明の更新者 Petre Galan の 2009年11月30日月曜日

戻る . . . .
https:// このウィンドウは暗号化されています。