PCの修理が必要ですか?
専門家に頼む
????TR/Zbot.836
????22/09/2010
?????????
????????
???????
?????????
????????????
?????????????
????????43.008 ???
MD5???????202a068e9e52853d7ed7887ec7dfbe52
VDF???????7.10.05.78
IVDF???????7.10.11.254 - 2010年9月22日水曜日

 ???? ????
    ??????
    ???????


??
   •  McAfee: W32/Ramnit
   •  Kaspersky: Backdoor.Win32.IRCNite.aqg
   •  Sophos: Mal/FakeAV-BW
   •  Bitdefender: Trojan.Zbot.836
     GData: Trojan.Zbot.836


????????/OS?
   • Windows 2000
   • Windows XP
   • Windows 2003


???
   • ?????????????
???????
   • ?????????

 ???? ??????????????????
   • %PROGRAM FILES%\Microsoft\DesktopLayer.exe
   • %????% \RECYCLER\autorun.exe



???????????????

%????% \autorun.inf ?????????????????????????????
   • %?????????????%

%PROGRAM FILES%\Internet Explorer\dmlconf.dat



??????????????????

?????????????????????????
   • %PROGRAM FILES%\Microsoft\DesktopLayer.exe


?????????????????????????
   • %PROGRAM FILES%\Internet Explorer\IEXPLORE.EXE

 ????? ???????????????????

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   ????
   • "Userinit"="%SYSDIR%\userinit.exe,,%PROGRAM FILES%\microsoft\desktoplayer.exe"

 ?????? ?????????? :

???? - ???????????????????? ???????????
????????????????????? :
   • .rmnet


????:
?????????????????? ??????? OEP (????? ???? ????) ??????? ????????????????


?????

?????????????????????????????????


????????? :

???? ??? :
   • exe (+44544) -> W32/Ramnit.A
   • dll (+44544) -> W32/Ramnit.A
   • html (+86498) -> HTML/Drop.Agent.AB

 ????? ??????????
??????
   • jef**********.com:442 (TCP)


 ??(Injection) ??????????????????????

    ??????????????
   • iexplore.exe


 ???  ??????????????????????????????????????
   • google.com:80
   • bing.com:80
   • yahoo.com:80


Mutex(??????)
???Mutex(??????????????
   • KyUffThOkYwRRtgPP

 ??????? ??????????
??????????????????????????????????????????????????

説明の挿入者 Petre Galan の 2011年4月8日金曜日
説明の更新者 Petre Galan の 2011年4月8日金曜日

戻る . . . .
https:// このウィンドウは暗号化されています。