Need help? Ask the community or hire an expert.
Go to Avira Answers
??:W32/Quervar.A
????:13/12/2012
??:?????
????:?
????????????
??/?????????
?? / ?????????
VDF ??:7.11.53.216 - 2012년 12월 13일 목요일
IVDF ??:7.11.53.216 - 2012년 12월 13일 목요일

 ???? ????:
    ????


??:
   •  Kaspersky: Trojan-Dropper.Win32.Dorifel.has
   •  Eset: Win32/Quervar.C

???????:
     TR/Rogue.kdv.691754.7
     TR/Rogue.kdv.691754
     TR/Spy.150016.65


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


???:
   • ????
????
   • ?????

 ?? ???????????:
   • %APPDATA%\%?????%\%?????%.exe



?????????:

      %?????%.doc ?? %?????%.cod.scr
      %?????%.docx ?? %?????%.cod.scr
      %?????%.xls ?? %?????%.slx.scr
      %?????%.xlsx ?? %?????%.slx.scr



??????:

– ??????????????:
   • %APPDATA%\%?????%\RCX%??%.tmp

%APPDATA%\%?????%\%?????%.exe.lnk
%APPDATA%\%?????%\%?????%.exe.ini ?????????????????????????
%????????%\%?????%-- ??????????????

 ??? ????????????????????????:

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows]
   • Load = "%APPDATA%\%?????%\%?????%.exe.lnk"

 ???? ?????:

??? - ????????????????


??:

????????????????

??????????????????????


????:

?? 150.000 ??


??????:

????????????:
   • System Volume Information


????????:

?????:
   • .exe
   • .doc
   • .xls
   • .docx
   • .xlsx

 ?? ?????? (Event Handler):
??????????:
   • SayHellotomyLittleFriend


???
?????????????:
   • taskmgr.exe


 ?????? ????:
????????? Delphi ????

설명 삽입자 Andrei Gherman   2012년 8월 10일 금요일
설명 업데이트 Andrei Gherman   2012년 8월 10일 금요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.