Need help? Ask the community or hire an expert.
Go to Avira Answers
??:Rkit/Agent.nfi
????:13/12/2012
??:?????
????:?
????????????????
??/????????????
?? / ?????????
????:?
????:39.936 ??
MD5 ???:02e1df5942f45880e7aae5adca701e6a
VDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe

 ???? ????:
    ??????Autorun??


??:
   •  Panda: W32/Autorun.JOO
   •  Eset: Win32/AutoRun.Agent.SD
   •  Bitdefender: Worm.Generic.84374


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ??????
   • ??????
   • ?????

 ?? ???????????:
   • %SYSDIR%\system.exe
   • %???%\system.exe



???????????????



??????:

%???%\AutoRun.inf ???????????????????:
   • %????????%

%???%\AutoRun.vbs ???????????????????:
   • %????????%

%SYSDIR%\drivers\Drver.sys ?????????????????? ???: Rkit/Agent.nfi

%SYSDIR%\syste2.dll ?????????????????? ???: Worm/Citeary.B.3

%SYSDIR%\syste9.dll ?????????????????? ???: Rkit/Agent.nfi




????????:

???????:
   • http://ddl.754245.com/05/**********
???????????????????

 ??? ????????????????????????:

[HKLM\SYSTEM\CurrentControlSet\Services\CHoook]
   • "DisplayName"="CHoook"
   • "ErrorControl"=dword:0x00000001
   • "ImagePath"="\??\%SYSDIR%\Drivers\Drver.sys"
   • "Start"=dword:0x00000003
   • "Type"=dword:0x00000001



???????????????????????:

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "system"="%SYSDIR%\system.exe"

 ???? ???????:
   • egui.exe
   • ekrn.exe


 Rootkit ?? ????????????? ????????????????????????????????????????


?????:

???? API ??:
   • NtCreateProcessEx

 ?????? ???????:
???????????????????????????????

Açıklamayı yerleştiren Petre Galan tarihinde 12 Şubat 2010 Cuma
Açıklamayı güncelleyen: Petre Galan tarihinde 12 Şubat 2010 Cuma

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.