・Enociderは単純なトロイの木馬で、他の実行ファイルを実行する前に自身を実行します。Visual Basicで作成されています。
インストール
・Enociderが実行されると、以下の偽のエラーメッセージを表示します。
・%WINDIR%ディレクトリにGenocide.exeという名前で自身をインストールします。
(%Windir%は、Windowsディレクトリです。例えば、C:\WINDOWSです。)
・Enociderは以下のレジストリキーを追加して、実行ファイルが実行されると、代わりに自身を実行します。
- HKEY_CLASSES_ROOT\exefile\shell\open\command
"(デフォルト)" = genocide.exe "%1" %*