PCの修理が必要ですか?
専門家に頼む
????BDS/Floder.mt
????20/06/2011
?????????????
????????
?????
???????
????????????
????????152.064 ???
MD5???????2C172284DD0CD1D31C7F7C93E95C727C
VDF???????7.11.10.37 - 2011年6月20日月曜日
IVDF???????7.11.10.37 - 2011年6月20日月曜日

 ???? ????
   • ????????????


??
   •  Symantec: W32.Pilleuz
   •  TrendMicro: TROJ_SPNR.02FS11
     Microsoft: Worm:Win32/Dorkbot.I


????????/OS?
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


???
   • ???????????????
   • ???????????
   • ?????????

 ???? ??????????????????
   • %APPDATA%\%????????%.exe



???????????????????

 ????? ???????????????????????????????????

  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "%????????%"="%APPDATA%\%????????%.exe"



???????????????????

[HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\
   Internet Settings]
   • "ProxyEnable"=dword:00000000



???????????????????

[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
   ????
   • "MigrateProxy"=dword:00000001
   • "ProxyEnable"=dword:00000000
   • "ProxyServer"=-
   • "ProxyOverride"=-
   • "AutoConfigURL"=-

 IRC ?????????????????????????????????IRC??????????

??? **********.yourwebfind.com
???? 5101
????????? hax0r

??? **********.drwhox.com
???? 5101
????????? hax0r

??? **********.babypin.net
???? 5101
????????? hax0r

??? **********.beecitysearch.com
???? 5101
????????? hax0r

??? **********.mdmads.com
???? 5101
????????? hax0r



 ???????????????????????????
    • ???????????
    • ??????OS???????


 ????????????????????????
    • IRC??????????
    • IRC??????????
    • DDoS???????

 ??(Injection)  ????????? ?????????????????????????

    ??????????????
   • explorer.exe
   • svchost.exe
   • winlogon.exe


 ??? ??????? ?????????? :
   • http://api.wipmania.com


???
???????????????
   • IsDebuggerPresent

 ??????? ???????:
?????????????MS Visual C++?????????

説明の挿入者 Andrei Ilie の 2011年8月8日月曜日
説明の更新者 Andrei Ilie の 2011年8月8日月曜日

戻る . . . .
https:// このウィンドウは暗号化されています。