Bredolab Trojan Virus Informataion [sysrda32.exe]


 Windowsパソコンhttp://atq.ad.valuecommerce.com/servlet/atq/gifbanner?sid=2219441&pid=877212733&vcptn=geoc%2Fp%2FxfyEHKJf5d1rq45IWF5dを操り人形のごとく乗っ取ることができるBredolabウイルス。自分自身をスタートアップに「sysrda32.exe」というファイル名で投下して常駐ボットと化す。オンラインウイルス解析「Comodo Instant Malware Analysis」からの解析情報をピックアップ。 イメージ 1


Values Created



  • Name ... LM\System\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations

  • Type ... REG_MULTI_SZ

  • Size ... 140

  • Value ... "\??\C:\DOCUME~1\User\LOCALS~1\Temp\~TM6.tmp"

Files Created



  • C:\Documents and Settings\User\Application Data\avdrn.dat (4 byte)

  • C:\Documents and Settings\User\Local Settings\Temp\~TM6.tmp (30720 byte)

  • C:\Documents and Settings\User\Start Menu\Programs\Startup\sysrda32.exe (30720 byte)

HTTP Queries



  • worldhostdns. com GET /new/controller.php?action=bot&entity_list=&first=1&rnd=981633&uid=1&guid=4723841 HTTP/1.1

Online Virus Scan
Online Virus File Scan
Online URL Virus Check