Bredolab Trojan Virus Informataion [algkir32.exe]
Windowsパソコンhttp://atq.ad.valuecommerce.com/servlet/atq/gifbanner?sid=2219441&pid=877212733&vcptn=geoc%2Fp%2FxfyEHKJf5d1rq45IWF5dを乗っ取って操ることができるBredolabウイルス。自分自身を「algkir32.exe」というファイル名でWindowsのスタートアップに投下し、ボットとして裏で常駐します。オンラインウイルス解析サイト「Comodo Malware Analysis」より解析情報をテキトーにピックアップ!
Values Created
- Name ... LM\System\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
- Type ... REG_MULTI_SZ
- Size ... 140
- Value ... "\??\C:\DOCUME~1\User\LOCALS~1\Temp\~TM6.tmp"
Files Created
- C:\Documents and Settings\User\Application Data\avdrn.dat (4 byte)
- C:\Documents and Settings\User\Local Settings\Temp\~TM6.tmp (58368 byte)
- C:\Documents and Settings\User\Start Menu\Programs\Startup\algkir32.exe (58368 byte)
DNS Queries
- ads.meethomes. com IN A +
・ Online Scan (for Internet Explorer / Firefox / Chrome / Opera)
・ Online File Scan
・ Drive-by Download