PCの修理が必要ですか?
専門家に頼む
????Worm/VB.LY.24
????31/08/2009
??????
????????
???????
???????
??????????????
?????????????
????????57.344 ???
MD5???????9106346b9e74cc1f89196e881af87d73
VDF???????7.01.05.184
IVDF???????7.01.05.185 - 2009年8月31日月曜日

 ???? ??
   •  McAfee: W32/Autorun.worm.h
   •  Kaspersky: IM-Worm.Win32.VB.ly
   •  Sophos: Mal/CoiDung-A
   •  Bitdefender: Worm.Generic.39086
   •  Panda W32/CogDuni.F.worm
     GData: Worm.Generic.39086


????????/OS?
   • Windows 2000
   • Windows XP
   • Windows 2003


???
   • ?????????????
   • ?????????

 ???? ??????????????????
   • %SYSDIR%\config\Win.exe
   • %WINDIR%\Help\Other.exe
   • %WINDIR%\dc.exe
   • %WINDIR%\inf\Other.exe
   • %SYSDIR%\Fun.exe
   • %WINDIR%\SVIQ.EXE
   • %SYSDIR%\WinSit.exe



???????????????

%WINDIR%\wininit.ini



??????????????????

?????????????????????????
   • %SYSDIR%\Fun.exe


?????????????????????????
   • %WINDIR%\SVIQ.EXE


?????????????????????????
   • %WINDIR%\dc.exe

 ????? ??????????????????????????????????????????

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "Fun"="%SYSDIR%\Fun.exe"
   • "dc"="%WINDIR%\dc.exe"
   • "dc2k5"="%WINDIR%\SVIQ.EXE"



???????????????????

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows]
   • "run"="%SYSDIR%\config\Win.exe"



???????????????????

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   ????
   • "shell"="Explorer.exe %SYSDIR%\WinSit.exe"

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows]
   ????
   • "load"="%WINDIR%\inf\Other.exe"

 ??????? ???????:
?????????????Visual Basic?????????


??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2011年3月18日金曜日
説明の更新者 Petre Galan の 2011年3月18日金曜日

戻る . . . .
https:// このウィンドウは暗号化されています。