PCの修理が必要ですか?
専門家に頼む
ウイルスTR/Deedon.A
発見日:10/06/2011
タイプトロイの木馬
感染報告有りはい
感染報告
感染の可能性低~中
ダメージ・ポテンシャル
ファイル・サイズ538.624 バイト
MD5 チェックサム5E510AA7FB77DA2C6EA7230D38FC524B
VDFファージョン:7.11.09.137 - 2011年6月10日金曜日
IVDFファージョン:7.11.09.137 - 2011年6月10日金曜日

 一般情報 感染方法
   • 自動実行機能


別名
   •  TrendMicro: WORM_AUTORUN.IW
   •  Bitdefender: Trojan.Autorun.AZQ
   •  Microsoft: Worm:Win32/Autorun.ACV


プラットフォーム/OS:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Server 2008
   • Windows 7


副作用
   • ファイルを作成します。
   • レジストリの改変。
   • 情報を盗みます。

 ファイル それ自体を以下の場所にコピーします。
   • %ドライバ% \%実行ファイル%



次のファイルを変更:
   • "%APPDATA%\Mozilla\Firefox\Profiles\%文字列%.default\prefs.js"
その結果、さまざまなセキュリティ機能が無効になります。



以下のファイルが作成されます:

%ドライバ% \autorun.inf これは以下の内容を含む、悪意のないテキスト・ファイルです:
   • %マルウェアを実行するコード%

%実行されたマルウェアのディレクトリ%\auto.bat 詳しい調査の結果、このファイルもマルウェアであることが判明しました。 以下のように検出されました: BAT/Deedon.A

 レジストリ 以下のレジストリ・キーは変更されます:

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
   新しい値
   • "EnableHttp1_1"=dword:00000001
   • "ProxyHttp1.1"=dword:00000001
   • "ProxyEnable"=dword:00000001
   • "AutoConfigURL"="http://www.descadastramento.**********/seguranca.pac"

 ファイルの詳細 プログラム言語:
このマルウェアプログラムはMS Visual C++で書かれています。


ランタイム・パッカー
検出されにくくするため、またファイルのサイズを縮小するため、ランタイム・パッカーで圧縮してあります。

説明の挿入者 Andrei Ilie の 2011年7月28日木曜日
説明の更新者 Andrei Ilie の 2011年8月4日木曜日

戻る . . . .
https:// このウィンドウは暗号化されています。