PCの修理が必要ですか?
専門家に頼む
????TR/Drop.Binder.agm
????22/03/2010
?????????
?????Dropper
????????
???????
?????????
??????????????
?????????????
????????79.872 ???
MD5???????fc8cc530bd25de226b71db6edad47a1b
VDF???????7.10.02.65
IVDF???????7.10.05.161 - 2010年3月22日月曜日

 ???? ????
    ??????
    ???????
   • P2P(??????)


??
   •  Sophos(????) W32/Autorun-BBI
   •  Panda Bck/PCClient.KF
   •  Eset Win32/Peerfrag.BL
   •  ??????????(Bitdefender)? Trojan.Dropper.Agent.UWC


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????
   • ?????????

 ???? ??????????????????
   • \%CLSID%\wnzip32.exe
   • %????% \RECYCLER\autorun.exe



???????????????

\%CLSID%\Desktop.ini
%????% \autorun.inf ?????????????????????????????
   •

 ????? ??????????????????????????????????????????

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   • "Taskman"="\%CLSID%\wnzip32.exe"

 P2P P2P(??????)?????????????????????????????????????   ????????????????????????????????
   • Software\BearShare\General
   • Software\iMesh\General
   • Software\Shareaza\Shareaza\Downloads
   • Software\Kazaa\LocalContent
   • Software\DC++
   • Software\eMule
   • Software\Microsoft\Windows\CurrentVersion\Uninstall\eMule Plus_is1

   ??????????(substring)????????????????
   • \Local Settings\Application Data\Ares\My Shared Folder


 ??????? ??????????????????????????????

 MSN???????

URL??????????????????????????????????????????????????

 ????? ?????????????

mails.leb**********.com UDP???? 8118
mails.nad**********.org UDP???? 8118
mails.cli**********.net UDP???? 8118

 ??(Injection) ??????????????????????

    ??????????????
   • explorer.exe


 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2010年5月21日金曜日
説明の更新者 Andrei Ivanes の 2010年6月4日金曜日

戻る . . . .
https:// このウィンドウは暗号化されています。