【ウィルス情報質問 総合スレッド★Part45】at SEC
【ウィルス情報質問 総合スレッド★Part45】 - 暇つぶし2ch890:名無しさん@お腹いっぱい。
08/09/10 23:59:08
適当な場所がわからないのでここで質問します。

ad.userads.info というサイトに関してご存知の方は
いらっしゃいませんでしょうか。

ここから ads.js というスクリプトを勝手に拾ってきており、
rundll32.exe がタスクに複数常駐するようになります。
また、IEが勝手にアクセスを始め、tcp monitorで調べると
複数の中国のIPにアクセスします。

ソースを参照すると URLリンク(js.tongji.cn.yahoo.com)
というものが出てきており、中国からのスパイウェアではないかと
考えられます。

C:\Windows\System32に、
cliconfgzx.dll
imgutilhx2.dll
slbiopfs2.dll
dpvvoxmh.dll
などといったファイル群がDLされています。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch