- 166 名前:七誌さん mailto:sage [2012/10/07(日) 22:23:14.51 ID:???.net]
- 仮想PCで踏んでみたところ、explorer.exeが
s15403588.onlinehome-server.info というサーバーと接続を開始した。 それと同時にスタートアップに%appdata%\Pqcwcl.exeというのを作った。 このPqcwcl.exeはAdministratorでログインしても見えない不思議なやつだったよ。Everythingの検索には引っかかったが。 こっちがウイルスの本体でランダム数字.exeはSkypeを媒介として感染者を増やすためだけの 付属ツールなのではないかと。 Avast!を入れてみたらSkype自動送信ツールの数値.exeはブロックしたが、explorer.exeの通信は続いたままだった。
|

|