PCの修理が必要ですか?
専門家に頼む
????Worm/Palevo.kvb
????27/11/2009
??????
????????
???????
???????
??????????????
?????????????
????????135.680 ???
MD5???????1b8c861b18ffe409af18b0eea724ec26
IVDF???????7.10.01.112 - 2009年11月27日金曜日

 ???? ????
    Autorun feature (jp)
    ???????
   • P2P(??????)


??
   •  Panda W32/P2PWorm.HS.worm
   •  Eset Win32/Peerfrag.FA
   •  ??????????(Bitdefender)? Trojan.Generic.2717368


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????

 ???? ??????????????????
   • %????% \RECYCLER\%CLSID%\ww32.exe



???????????????

%????% \autorun.inf ?????????????????????????????
   •

%????% \RECYCLER\%CLSID%\Desktop.ini

 ?????   [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   • "Taskman"="\%CLSID%\ww32.exe"

 P2P P2P(??????)?????????????????????????????????????   ????????????????????????????????
   • Software\BearShare\General
   • Software\iMesh\General
   • Software\Shareaza\Shareaza\Downloads
   • Software\Kazaa\LocalContent
   • Software\DC++
   • Software\eMule
   • Software\Microsoft\Windows\CurrentVersion\Uninstall\eMule Plus_is1

   ??????????(substring)????????????????
   • \Local Settings\Application Data\Ares\My Shared Folder


 ??????? ??????????????????????????????

 MSN???????

URL??????????????????????????????????????????????????

 ??(Injection) ??????????????????????

    ??????????????
   • explorer.exe


 ??? ?????????

???????????
   • www.godown.ch
   • www.radines.ch
   • www.maxisex.ch

 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2010年4月8日木曜日
説明の更新者 Petre Galan の 2010年4月8日木曜日

戻る . . . .
https:// このウィンドウは暗号化されています。