Need help? Ask the community or hire an expert.
Go to Avira Answers
??:Worm/Leave.AQ
????:13/12/2012
??:??
????:?
????????????????
??/?????????????
?? / ?????????
????:?
????:51.285 ??
MD5 ???:ea3c9aaab2319f66f491e1c9185669da
VDF ??:7.11.53.216 - 2012년 12월 13일 목요일
IVDF ??:7.11.53.216 - 2012년 12월 13일 목요일

 ???? ????:
    ??????Autorun??
    ????


??:
   •  Mcafee: W32/Ramnit
   •  Kaspersky: Worm.Win32.Leave.aq
   •  Sophos: Mal/FakeAV-BT
   •  Bitdefender: Win32.Ramnit.D
   •  Panda: W32/Ramnit.B.drp
     GData: Win32.Ramnit.D


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ??????
????
   • ?????

 ?? ???????????:
   • %PROGRAM FILES%\Microsoft\DesktopLayer.exe
   • %???%\RECYCLER\autorun.exe



??????:

%???%\autorun.inf ???????????????????:
   • %????????%

%PROGRAM FILES%\Internet Explorer\dmlconf.dat



??????????:

???:
   • %PROGRAM FILES%\Microsoft\DesktopLayer.exe


???:
   • %PROGRAM FILES%\Internet Explorer\IEXPLORE.EXE

 ??? ?????????:

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   ??:
   • "Userinit"="%SYSDIR%\userinit.exe,,%PROGRAM FILES%\microsoft\desktoplayer.exe"

 ???? ?????:

??? - ???????????????????
???????????????(Section):
   • .rmnet


????:
???????? ????????? OEP (???? Original Entry Point)??????????


??:

????????????????


????????:

?????:
   • html (+103052) -> HTML/Drop.Agent.AB
   • exe (+52736) -> W32/Ramnit.A
   • dll (+52736) -> W32/Ramnit.A

 ???? ?????:
????:
   • zah**********.name:443 (TCP)


 ???? ???????????????????

    ???:
   • iexplore.exe


 ??  ??????????? Internet ??:
   • google.com:80
   • bing.com:80
   • yahoo.com:80


Mutex:
?????? Mutex:
   • KyUffThOkYwRRtgPP

 ?????? ???????:
???????????????????????????????

설명 삽입자 Petre Galan   2011년 4월 7일 목요일
설명 업데이트 Petre Galan   2011년 4월 7일 목요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.