PCの修理が必要ですか?
専門家に頼む
????Worm/Koobface.exa
????08/02/2010
??????
????????
???????
???????
??????????????
?????????????
????????59.392 ???
MD5???????339e910b5aec569e30a73362fa4a851b
IVDF???????7.10.03.235 - 2010年2月8日月曜日

 ???? ??
   •  McAfee(?????) W32/Koobface.worm.gen.e
   •  Panda W32/Koobface.JT.worm
   •  Eset Win32/Koobface.NCL
   •  ??????????(Bitdefender)? Worm.Generic.225291


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????????
   • ?????????????
   • ?????????

 ???? ??????????????????
   • %WINDIR%\freddy84.exe



???????????????????



??????????????
   • %?????????????????%\sd.dat
   • %WINDIR%\dxxdv34567.bat
   • c:\3.reg



???????????????

c:\3.reg ?????????????????????????????
   •

%WINDIR%\dxxdv34567.bat ???????????????? ????????????????????????????
%?????????????????%\sd.dat
%WINDIR%\bk23567.dat



???????????????????

???????????
   • http://mm2dc.com/**********/?action=&v=%??% &crc=%??%
   • http://welovetweet.com/**********/?action=&v=%??% &crc=%??%
   • http://dentistschoice-fl.com/**********/?action=&v=%??% &crc=%??%
   • http://optimumorg.com/**********/?action=&v=%??% &crc=%??%
   • http://optimumorg.com/**********/?action=&mode=&age=%??% &a=%??% &v=%??% &crc=%??% &ie=
   • http://beautiteen.hostmaniacs.com/**********/?action=&v=%??% &crc=%??%
   • http://whoffmanchiro.com/**********/?action=&v=%??% &crc=%??%
   • http://pactivefranchises.com/**********/?action=&v=%??% &crc=%??%
   • http://mag5.kiev.ua/**********/?action=&v=%??% &crc=%??%
   • http://cia.gg/**********/?action=&v=%??% &crc=%??%
   • http://greystoneofellijay.com/**********/?action=&v=%??% &crc=%??%
   • http://ilivemusic.co.il/**********/?action=&v=%??% &crc=%??%
   • http://miltecit.co.uk/**********/?action=&v=%??% &crc=%??%




??????????????????

?????????????????????????
   • %WINDIR%\freddy84.exe


?????????????????????????
   • cmd /c %WINDIR%\dxxdv34567.bat


?????????????????????????
   • regedit /s c:\2.reg

 ????? ???????????????????

[HKCR\Mime\Database\Content Type\application/xhtml+xml]
   • "CLSID"="{25336920-03F9-11cf-8FD0-00AA00686F13}"
   • "Encoding"=hex:08,00,00,00
   • "Extension"=".xml"

 ???  ??????????????????????????????????????
   • http://www.google.com

 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2010年4月7日水曜日
説明の更新者 Petre Galan の 2010年4月7日水曜日

戻る . . . .
https:// このウィンドウは暗号化されています。