ウイルス情報
RootKit (001d930c1)
対応日 | 2011-03-02 |
驚異レベル | 低 |
種類 | トロイの木馬 |
影響のあるOS | Windows Vista Windows XP Windows 2003 Server Windows 2000 |
ファイルサイズ(バイト) | 30560 |
別名 | Rootkit.Win32.Agent.bkwm ( Kaspersky Anti-Virus ) |
ウイルスの挙動
- "cdfss"フォルダを%Temp%フォルダ以下に作成する
- "wcscd.sys"ファイルを、%System%\driversフォルダ以下に、隠し属性と読み取り専用として作成する
- NS[ランダムな数字].tmpファイルを%Temp%フォルダ以下に作成する
- 自身をサービスとして登録するため、以下のレジストリ値を追加する
ImagePath = "%System%\Drivers\wcscd.sys"
・場所
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\Services\wcscd - 自身をサービスとして登録するため、以下のレジストリ値を追加する
ImagePath = "\??\%Temp%\cdfss"
・場所
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\Services\cdfss - このトロイの木馬は、感染したパソコンに他のウイルスをダウンロードする