• 보안 정보
  • 터보백신에서 알려드리는 최신 보안 이슈 , 보안 관련 정보를 확인할 수 있습니다.
제목
Pzno.exe파일분석
등록일
2011/05/25
조회
99357

진단명   
Win32.Ramnit.N
 
타사 진단명   
W32.Ramnit.B!inf [Sy 사]
Virus.Win32.Nimnul.a [Ka 사]
W32/Ramnit.a [Mc 사]
Virus:Win32/Ramnit.I [Mi 사]
Trojan.Crypt  [Ik 사]
Win32/Ramnit.F [Ah 사]
 
증상  
인터넷으로부터 다른 파일을 불러드림.
시작 프로그램 등록.
백그라운드에서 프로그램을 실행하여 원격제어를 허용.
 
치료   
에브리존의 전 백신 군으로 검출/치료가 가능합니다.
 
생성 된 파일  
%UserProfile%pzno.exe   229,376 바이트
%UserProfile%pznomgr.exe   184,320 바이트
생성 된 레지스트리  
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
b1b3b8aca6b2b3f2b9a4b9 = "%UserProfile%pzno.exe"
[HKEY_CURRENT_USER\Software\dcdcdcdcdcdc]
DC = "10"
idt = "201105232036"
ver = "1.0.0.12"
Location = "b1b3b8aca6b2b3f2b9a4b9"
pid = "un1"
prj = "3"
run = "20110523"

 

상호 :(주)에브리존 터보백신 | 대표:홍승균|사업자등록번호:220-81-67981
Copyright ⓒEveryzone , Inc. All Rights Reserved.|