카테고리 없음2013.12.19 00:47

1. 악성코드 감염 경로 : 인터넷에서 다운하다가 감염을 허용한듯..;;

 

 

2. 해당 악성코드 경로 : C:\Users\사용자\Appdata\Roaming\

 

 

3. 해당 악성코드 생김새 및 정보

 

 

 

 

4. mendl.exe, mendlbrow.exe 악성코드에 대한 바이러스 토털 진단 결과 보고

 

 

mendl.exe(Virustotal : 30/48)   링크 참조

 

 

MD5 : ea9eb5e44653b32cdd9f76ea603b998d

파일크기 : 584KB

 

BitDefender : Gen:Variant.Graftor.15984

AntiVir : TR/Kazy.FQ    

 

mendlbrow.exe(Virustotal : 5/49) 링크참조

 

MD5 :  344a879776c35ad159d6465a28996951

파일크기 : 508KB

 

AhnLab-V3  : Adware/Win32.KorAd

AntiVir : TR/Pucedoor.520192.4



Posted by Ec0nomist

댓글을 달아 주세요