・Downloader-BAI.sys.genはDownloader-BAIの一部です。詳細はDownloader-BAIのウイルス情報を参照してください。
システムの改変
レジストリ
・以下のレジストリキーが作成されます。
* hkey_local_machine\system\currentcontrolset\services\wincom32 \imagepath="\??\%SYSTEMDIR%\wincom32.sys"
* hkey_local_machine\system\currentcontrolset\services\wincom32 \security\security="(バイナリレジストリデータ)
* hkey_local_machine\system\currentcontrolset\services\wincom32\errorcontrol="1"
* hkey_local_machine\system\currentcontrolset\services\wincom32\type="1"
* hkey_local_machine\system\currentcontrolset\services\wincom32\start="2"
* hkey_local_machine\system\currentcontrolset\services\wincom32\displayname="wincom32"
* hkey_local_machine\system\currentcontrolset\services\wincom32
* hkey_local_machine\system\currentcontrolset\services\wincom32\security
・.sysファイルは、外部へのネットワークトラフィックの検出を防止するため、ネットワーク通信を行うデバイスドライバです。