PCの修理が必要ですか?
専門家に頼む
????Worm/Taterf.B.45
????06/08/2009
??????
????????
???????
?????????
??????????????
?????????????
????????88.064 ???
MD5???????1746bd3f544d3a2fcbb3e61f2f65bd55
IVDF???????7.01.05.81 - 2009年8月6日木曜日

 ???? ????
    Autorun feature (jp)


??
   •  Panda W32/Lineage.LIC
   •  Eset Win32/PSW.OnLineGames.NWF
   •  ??????????(Bitdefender)? Trojan.PWS.OnlineGames.KDEV


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????????
   • ?????????????
   • ????????????????
   • ?????????

 ???? ??????????????????
   • %TEMPDIR%\4tddfwq0.dll
   • %????% \06.exe
   • %TEMPDIR%\xvassdf.exe



???????????????????



???????????????

%????% \autorun.inf ?????????????????????????????
   •




???????????????????

???????????
   • http://www.google2fv.com/1rb/**********




??????????????????

?????????????????????????
   • "%PROGRAM FILES%\Internet Explorer\iexplore.exe"

 ????? ???????????????????????????????????

  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "54dfsger" = "%TEMPDIR%\xvassdf.exe"



???????????????????

????Explorer???:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
   ????
   • "Hidden"=dword:0x00000002
   • "ShowSuperHidden"=dword:0x00000000

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
   ????
   • "NoDriveTypeAutoRun"=dword:0x00000091

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\
   Folder\Hidden\SHOWALL]
   ????
   • "CheckedValue"=dword:0x00000000

 ??(Injection) –  ???????????????????? %TEMPDIR%\4tddfwq0.dll

    ??????????????
   • explorer.exe



??????????????????????

    ??????????????
   • iexplore.exe


 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2010年4月8日木曜日
説明の更新者 Petre Galan の 2010年4月8日木曜日

戻る . . . .
https:// このウィンドウは暗号化されています。