PCの修理が必要ですか?
専門家に頼む
????TR/Ramnit.A.22
????01/11/2010
?????????
????????
???????
?????????
????????????
?????????????
????????51.200 ???
MD5???????b8639c44126fb50de80354b95fad0153
VDF???????7.10.06.22
IVDF???????7.10.13.76 - 2010年11月1日月曜日

 ???? ????
    ??????
    ???????


??
   •  Kaspersky: Backdoor.Win32.IRCNite.bwx
   •  Sophos: Troj/Zbot-ADH
   •  Bitdefender: Trojan.Generic.5029516
   •  Panda W32/Ramnit.B.drp
     GData: Trojan.Generic.5029516


????????/OS?
   • Windows 2000
   • Windows XP
   • Windows 2003


???
   • ?????????????
???????
   • ?????????

 ???? ??????????????????
   • %????% \RECYCLER\svchost.exe
   • %PROGRAM FILES%\Microsoft\WaterMark.exe



???????????????

%????% \autorun.inf ?????????????????????????????
   • %?????????????%

%SYSDIR%\dmlconf.dat



??????????????????

?????????????????????????
   • %PROGRAM FILES%\Microsoft\WaterMark.exe


?????????????????????????
   • %SYSDIR%\svchost.exe

 ????? ???????????????????

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   ????
   • "Userinit"="%SYSDIR%\userinit.exe,,%PROGRAM FILES%\microsoft\watermark.exe"

 ?????? ?????????? :

???? - ???????????????????? ???????????
????????????????????? :
   • .rmnet


????:
?????????????????? ??????? OEP (????? ???? ????) ??????? ????????????????


?????

?????????????????????????????????


????????? :

???? ??? :
   • exe (+52736) -> W32/Ramnit.A
   • dll (+52736) -> W32/Ramnit.A
   • html (+102882) -> HTML/Drop.Agent.AB

 ????? ??????????
??????
   • zah**********.name:443 (TCP)
   • tyb**********.com:443 (TCP)


 ??(Injection) ??????????????????????

    ??????????????
   • svchost.exe


 ???  ??????????????????????????????????????
   • google.com:80
   • bing.com:80
   • yahoo.com:80

説明の挿入者 Petre Galan の 2011年4月11日月曜日
説明の更新者 Petre Galan の 2011年4月11日月曜日

戻る . . . .
https:// このウィンドウは暗号化されています。