PCの修理が必要ですか?
専門家に頼む
????WORM/Mydoom.O.1
????28/04/2011
??????
????????
?????
???????
??????????????
?????????????
????????28.864 ???
MD5???????81c59761451fc137ff0c253a5141610d
VDF???????7.11.07.62 - 2011年4月28日木曜日
IVDF???????7.11.07.62 - 2011年4月28日木曜日

 ???? ????
   • E???


??
   •  Symantec: W32.Mydoom.M@mm
   •  McAfee: W32/Mydoom.o@MM
   •  Kaspersky: Email-Worm.Win32.Mydoom.m
   •  Sophos: W32/MyDoom-O
     Microsoft: Worm:Win32/Mydoom.O@mm


????????/OS?
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


???
   • ???????????
   • ?????????

 ???? ??????????????????
   • %WINDIR%\java.exe



???????????????

%WINDIR%\services.exe ???????????????? ??????????????????????????????????
%TEMPDIR%\allja3.log ????????????????????????????
%TEMPDIR%\zincite.log ????????????????????????????

 ????? ???????????????????????????????????????????????????

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "JavaVM"="%WINDIR%\java.exe"
   •

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "Services"="%WINDIR%\services.exe"

 E??? ???????????SMTP??????????????????????????????????????????????


??:
 ???????????????????

 ????? ?????????????

services.exe TCP???? 1034 ??????????

 ??????? ???????:
?????????????MS Visual C++?????????


??????????
?????????????????????????????????????????????????????
   • UPX

説明の挿入者 Andrei Ilie の 2011年5月26日木曜日
説明の更新者 Andrei Ilie の 2011年5月30日月曜日

戻る . . . .
https:// このウィンドウは暗号化されています。