PCの修理が必要ですか?
専門家に頼む
????TR/Rogue.kdv.640189
????03/07/2012
?????????
????????
?????
?????????
????????????
????????94.720 ???
MD5???????C142F7941922369C46E948FF508F67CE
VDF???????7.11.34.246 - 2012年7月3日火曜日
IVDF???????7.11.34.246 - 2012年7月3日火曜日

 ???? ????
    ??????


??
   •  McAfee: PWS-Spyeye
   •  Kaspersky: Worm.Win32.Cridex.dc
     Microsoft: Worm:Win32/Cridex.B
   •  Grisoft SHeur4.AHBZ
   •  Eset Win32/AutoRun.Spy.Banker.M worm
     DrWeb: Trojan.DownLoader6.13798


????????/OS?
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


???
   • ???????????????
   • ???????????
   • ?????????

 ???? ??????????????????
   • %APPDATA%\KB00027502.exe

%????% \autorun.inf ?????????????????????????????
   • %?????????????%

%TEMPDIR%\POS1.tmp ???????????????? ????????????????????????????

 ????? ??????????????????????????????????????????

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "KB00027502.exe"="%APPDATA%\KB00027502.exe"



???????????????????

[HKCU\Software\Microsoft\Windows Media Center\C36E1C63]
[HKCU\Software\Microsoft\Windows Media Center\2FB0C48D]
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings
   • "GlobalUserOffline"=dword:00000000

 ????? ??????????
????????????
   • micros**********.ru
   • micros**********.ru
   • micros**********.ru
   • micros**********.ru

??????????????????????????????????????????????

 ??(Injection) ??????????????????????

    ??????????????
   • %WINDIR%\Explorer.EXE


 ??????? ??????????
?????????????????????????????????????????????????????
   • UPX

説明の挿入者 Daniel Mocanu の 2012年8月8日水曜日
説明の更新者 Daniel Mocanu の 2012年8月8日水曜日

戻る . . . .
https:// このウィンドウは暗号化されています。