PCの修理が必要ですか?
専門家に頼む
ウイルスTR/Yakes.SK
タイプトロイの木馬
感染報告有りいいえ
感染報告中~高
感染の可能性
ダメージ・ポテンシャル低~中
スタティック・ファイルはい
ファイル・サイズ44.544 バイト
MD5 チェックサム2ae0c8297c0b9d777895096f209ed8ff

 一般情報 感染方法
   • それ自体に伝染能力はない


別名
   •  Kaspersky: Trojan.Win32.Yakes.jyh
   •  Sophos: Troj/Agent-UBJ
   •  Bitdefender: Trojan.Generic.6904855
   •  Eset Win32/TrojanDownloader.Agent.QXN
   •  DrWeb: Trojan.Siggen.65070


プラットフォーム/OS:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


副作用
   • レジストリの改変。

 ファイル それ自体を以下の場所にコピーします。
   • %ALLUSERSPROFILE%\Local Settings\Temp\%16 digit random character string%.exe



最初に実行したコピーの方を削除します。

 レジストリ 以下のレジストリ・キーは、再起動後にそのプロセスを実行するために追加されたものです:

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\
   Run]
   • "%ランダムな番号%"="%ALLUSERSPROFILE%\LOCALS~1\Temp\%16 digit random character string%.exe"

 挿入(Injection)     プロセス名:|以下のうちの1つ:
   • svchost.exe


 その他 インターネット リソースへのアクセス :
   • HOST : mamtumbochka766.ru
   • HOST : followmego12.ru
   • HOST : losokorot7621.ru
   • HOST : hidemyfass87111.ru

 ファイルの詳細 ランタイム・パッカー
検出されにくくするため、またファイルのサイズを縮小するため、以下のランタイム・パッカーで圧縮してあります。
   • UPX

説明の挿入者 Jason Soo の 2011年11月18日金曜日
説明の更新者 Lutz Koch の 2011年11月18日金曜日

戻る . . . .
https:// このウィンドウは暗号化されています。