ウイルス情報
Trojan (0017dfad1)
対応日 | 2010-07-07 |
驚異レベル | 低 |
種類 | トロイの木馬 |
影響のあるOS | Windows Vista Windows XP Windows 2003 Server Windows 2000 |
ファイルサイズ(バイト) | 196608 |
別名 | Trojan-Dropper.Win32.Agent.cias (Kaspersky AntiVirus) |
ウイルスの挙動
- 下記のファイルをWindowsシステムフォルダに作成する
npi.dll
npi.sys - 自身をサービスとして登録するため、以下のレジストリ値を追加する
DisplayName = "NPI"
ImagePath = "%System%\drivers\NPI.sys"
・場所
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\Services\NPI - 自身をサービスとして登録するため、以下のレジストリ値を追加する
ImagePath = "%System%\svchost.exe -k npii"
・場所
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\Services\npii - このトロイの木馬は、感染したパソコンに他のウイルスをダウンロードする