PCの修理が必要ですか?
専門家に頼む
????Worm/Palevo.amyr
????22/06/2010
??????
????????
???????
???????
??????????????
?????????????
????????1.495.040 ???
MD5???????dc6c7a5da9145187c60374954359538c
IVDF???????7.10.08.153 - 2010年6月22日火曜日

 ???? ????
    ??????
    ???????
   • P2P(??????)


??
   •  Bitdefender: Trojan.Generic.4372066
   •  Panda W32/P2Pworm.MW
   •  Eset Win32/Agent.RKD


????????/OS?
   • Windows 2000
   • Windows XP
   • Windows 2003


???
   • ?????????????????
   • ?????????????
   • ?????????

 ???? ??????????????????
   • %????% \U3ROM\flyhigh.exe
   • %???%\%CLSID%\recycle.exe



???????????????????



??????????????
   • %???%\%CLSID%\Desktop.ini



???????????????

%???%\%CLSID%\Desktop.ini
%????% \autorun.inf ?????????????????????????????
   • %?????????????%

%ALLUSERSPROFILE%\Application Data\TEMP:ABA49B0C
%temporary internet files%\830[1].exe
%HOME%\Application Data\vfbu.exe
%TEMPDIR%\686.exe



???????????????????

???????????
   • http://193.252.122.54/campingmanucrots/images/miniaturphil/**********




??????????????????

?????????????????????????
   • %TEMPDIR%\686.exe

 ????? ??????????????????????????????????????????

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   • "Taskman"="%HOME%\Application Data\vfbu.exe"

 P2P P2P(??????)?????????????????????????????????????   ????????????????????????????????
   • Software\BearShare\General
   • Software\iMesh\General
   • Software\Shareaza\Shareaza\Downloads
   • Software\Kazaa\LocalContent
   • Software\DC++
   • Software\eMule
   • Software\Microsoft\Windows\CurrentVersion\Uninstall\eMule Plus_is1

   ??????????(substring)????????????????
   • \Local Settings\Application Data\Ares\My Shared Folder


 ??????? ??????????????????????????????

Windows Live???????

URL??????????????????????????????????????????????????

 ????? ?????????????

upd**********.com UDP???? 7008
upd**********.net UDP???? 7008
liv**********.com UDP???? 7008

 ??(Injection) ??????????????????????

    ??????????????
   • explorer.exe


 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2010年9月8日水曜日
説明の更新者 Petre Galan の 2010年9月8日水曜日

戻る . . . .
https:// このウィンドウは暗号化されています。