Need help? Ask the community or hire an expert.
Go to Avira Answers
??:Worm/Colowned.A.76
????:13/12/2012
??:??
????:?
????????????
??/????????????
?? / ?????????
????:3.328.947 ??
MD5 ???:8A6D83F8E169F2508F978C1B7D57D13F
VDF ??:7.11.53.216 - 2012년 12월 13일 목요일
IVDF ??:7.11.53.216 - 2012년 12월 13일 목요일

 ???? ????:
    ??????Autorun??


??:
   •  Kaspersky: Worm.Win32.AutoRun.hud
   •  TrendMicro: WORM_OTORUN.HU
     Microsoft: Worm:Win32/Colowned.A


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


???:
   • ?????
   • ????
   • ?????

 ?? ???????????:
   • %APPDATA%\taskhost.exe
   • %???%\viewDrive.exe

%???%\autorun.inf ???????????????????:
   • %????????%




????????:

???????:
   • http://link.colo.**********.hu:31099/l.txt
???????????????????????????

 ??? ????????????????????????????????:

  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "Windows Task Host"="%APPDATA%\taskhost.exe"

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "Windows Task Host"="%APPDATA%\taskhost.exe"

 ???? ???????:

svchost.exe ? UDP ??? 1033


?????:
????:
   • http://link.colo.**********.hu:31099


 ????  ?????????????????

    ???:
   • svchost.exe


 ?????? ????:
????????? MS Visual C++ ????


???????:
???????????????????????????????

설명 삽입자 Andrei Ilie   2011년 8월 1일 월요일
설명 업데이트 Andrei Ilie   2011년 8월 2일 화요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.