PCの修理が必要ですか?
専門家に頼む
????Worm/Koobface.cju
????10/11/2009
??????
????????
?????
???????
??????????????
?????????????
????????40.960 ???
MD5???????35db3190c235dcbfc5e235e632599f48
IVDF???????7.01.06.216 - 2009年11月10日火曜日

 ???? ??
   •  McAfee(?????) W32/Koobface.worm.gen.s
   •  Panda W32/Koobface.HC.worm
   •  Eset Win32/Koobface.NCK
   •  ??????????(Bitdefender)? Worm.Generic.98708


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????????
   • ?????????????
   • ?????????

 ???? ??????????????????
   • %WINDIR%\ld15.exe



???????????????????



??????????????
   • C:\vx\sd.dat
   • %WINDIR%\dxxdv34567.bat



???????????????

%WINDIR%\dxxdv34567.bat ???????????????? ????????????????????????????



???????????????????

???????????
   • http://ita-eg.com/**********/?action=ldgen&v=15
   • http://cleopatra.com.cy/**********/?action=ldgen&v=15
   • http://www.preferredflood.com/**********/?action=ldgen&v=15
   • http://videoleverage.com/**********/?action=ldgen&v=15
   • http://www.electronicstoday.org/**********/?action=ldgen&v=15
   • http://daveshieldsmedia.com/**********/?action=ldgen&v=15
   • http://www.redcode.rs/**********/?action=ldgen&v=15
   • http://abbottpainting.com/**********/?action=ldgen&v=15
   • http://nippontrading.se/**********/?action=ldgen&v=15
   • http://www.thedeathsquadmovement.com/**********/?action=ldgen&v=15
   • http://sigmai.co.il/**********/?action=ldgen&v=15
   • http://rowanhenderson.com/**********/?action=ldgen&v=15
   • http://www.electronicstoday.org/**********/?action=ldgen&a=544453496&v=15&l=1000&c_fb=0&c_ms=0&c_hi=0&c_tw=0&c_be=0&c_tg=0&c_nl=0
   • http://mm2dc.com/**********/?action=ldgen&v=15
   • http://stopreporter.com/**********/?action=ldgen&v=15
   • http://www.alkhoei.org/**********/?action=ldgen&v=15
   • http://www.ceutelcottage.nl/**********/?action=ldgen&v=15
   • http://veggiemama.com.hk/**********/?action=ldgen&v=15
   • http://www.folcon-mex.com/**********/?action=ldgen&v=15
   • http://lagrucostruzioni.it/**********/?action=ldgen&v=15
   • http://davedolbin.com/**********/?action=ldgen&v=15
   • http://liezerserv.com/**********/?action=ldgen&v=15
   • http://rjupnahaed.kopavogur.is/**********/?action=ldgen&v=15
   • http://exceleronmedical.com/**********/?action=ldgen&v=15
   • http://static.e-lady.pl/**********/?action=ldgen&v=15
   • http://delawyers.com/**********/?action=ldgen&v=15
??????????????????????????????????

 ????? ???????????????????????????????????

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "sysldtray"="%WINDIR%\ld15.exe"



???????????????????

[HKLM\SYSTEM\CurrentControlSet\Hardware Profiles\0001\Software\
   Microsoft\windows\CurrentVersion\Internet Settings]
   ????
   • "ProxyEnable"=dword:0x00000000

 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2010年3月12日金曜日
説明の更新者 Petre Galan の 2010年3月12日金曜日

戻る . . . .
https:// このウィンドウは暗号化されています。