PCの修理が必要ですか?
専門家に頼む
????Worm/Palevo.nfn
????28/12/2009
??????
????????
?????
???????
????????????
?????????????
????????138.752 ???
MD5???????c815412b85179aeec5a62d6b7ad19e60
IVDF???????7.10.02.77 - 2009年12月28日月曜日

 ???? ??
   •  McAfee(?????) W32/Palevo
   •  Panda W32/Slenfbot.AE
   •  Eset Win32/AutoRun.IRCBot.DZ
   •  ??????????(Bitdefender)? Trojan.Generic.IS.420679


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????????
   • ?????????????
   • ?????????
   • ???????????????

 ???? ??????????????????
   • %SYSDIR%\wmisfrh.exe




???????????????????

???????????
   • http://1.img-myspace.info/net/**********

 ????? ???????????????????????????????????

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "ctfmon.exe"="ctfmon.exe"



??????XP?????????????????????????????????

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
   FirewallPolicy\StandardProfile\AuthorizedApplications\List]
   • "%SYSDIR%\wmisfrh.exe"="%SYSDIR%\wmisfrh.exe:*:Enabled:UPnP Firewall"

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
   FirewallPolicy\DomainProfile\AuthorizedApplications\List]
   • "%SYSDIR%\wmisfrh.exe"="%SYSDIR%\wmisfrh.exe:*:Enabled:UPnP Firewall"



???????????????????

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
   Image File Execution Options\ctfmon.exe]
   • "Debugger"="wmisfrh.exe"

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\
   Layers]
   • "%SYSDIR%\wmisfrh.exe"=""



???????????????????

[HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal]
   ????
   • "ctfmon.exe"="ctfmon.exe"

[HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network]
   ????
   • "ctfmon.exe"="ctfmon.exe"

 IRC ?????????????????????????????????IRC??????????

??? tealc.dw**********.info
???? 35920
????????? su1c1d3
????? #net
?????? USA|V3H|0|XP|%??%

 ??(Injection) – ??????????????????

    ??????????????
   • explorer.exe


 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2010年3月17日水曜日
説明の更新者 Petre Galan の 2010年3月17日水曜日

戻る . . . .
https:// このウィンドウは暗号化されています。