PCの修理が必要ですか?
専門家に頼む
????Worm/IrcBot.93327
????05/04/2010
??????
????????
???????
?????????
????????????
?????????????
????????93.327 ???
MD5???????ca4abcc5694825fc39112b0b851307d1
IVDF???????7.10.06.25 - 2010年4月5日月曜日

 ???? ??
   •  Panda W32/OscarBot.XW
   •  Eset IRC/SdBot
   •  ??????????(Bitdefender)? Trojan.Generic.3622232


????????/OS?
   • ?????? 2000
   • ?????? XP
   • ?????? 2003


???
   • ?????????????????
   • ?????????????
   • ????????????????
   • ?????????
   • ???????????????

 ???? ??????????????????
   • %WINDIR%\infocard.exe
   • %WINDIR%\infocard.exb



???????????????????




???????????????????

???????????
   • http://browseusers.myspace.com/Browse/**********




??????????????????

?????????????????????????
   • net stop MsMpSvc


?????????????????????????
   • net1 stop MsMpSvc


?????????????????????????
   • netsh firewall add allowedprogram 1.exe 1 ENABLE


?????????????????????????
   • "%WINDIR%\infocard.exe"


?????????????????????????
   • explorer.exe http://browseusers.myspace.com/Browse/Browse.aspx

 ????? ??????????????????????????????????????????

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "Firewall Administrating"="%WINDIR%\infocard.exe"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "Firewall Administrating"="%WINDIR%\infocard.exe"

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\
   Install\Software\Microsoft\Windows\CurrentVersion\Run]
   • "Firewall Administrating"="%WINDIR%\infocard.exe"



??????XP?????????????????????????????????

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
   FirewallPolicy\StandardProfile\AuthorizedApplications\List]
   • "%??????%"="%WINDIR%\infocard.exe:*:Enabled:Firewall
      Administrating"



???????????????????

[HKCU\Software\Microsoft\Internet Explorer\Main]
   ????
   • "Start Page"="http://www.gllod.com"

 IRC ?????????????????????????????????IRC??????????

??? sls.e2d**********.net
???? 2345
????? #imb
?????? NEW-[USA|00|P|%??% ]

説明の挿入者 Petre Galan の 2010年6月28日月曜日
説明の更新者 Petre Galan の 2010年6月28日月曜日

戻る . . . .
https:// このウィンドウは暗号化されています。