・Generic Dropper.bwには複数の亜種があり、ここでは一般的な特徴を説明します。
-- 2009年1月12日更新 --
・Fake AVに関連するGeneric Dropper.bwの亜種が確認されました。
・Generic Dropper.bwがインストールされると、システムのスキャンを開始し、ホストで複数の感染があることをユーザに警告するポップアップウィンドウが表示されます。ウィンドウの外観の一例は以下のとおりです。

・断続的に、マルウェアの感染を警告する上記以外のウィンドウが表示されます。ウィンドウの外観の一例は以下のとおりです。


・Generic Dropper.bwは、マルウェアを駆除するには、ソフトウェアを登録する必要があると通知します。以下のようなウィンドウが表示されます。

・以下のレジストリキーが追加、改変されます。
- HKEY_CURRENT_USER\Software\[ランダムな数字]
- HKEY_CURRENT_USER\Software\[ランダムな数字]\Options
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirstRunDisabled"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusDisableNotify"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusOverride"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirewallDisableNotify"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirewallOverride"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "UpdatesDisableNotify"
・以下のディレクトリが作成されます。
- %UserProfile%\Start Menu\Antivirus 360
・以下のファイルが追加されます。
- %UserProfile%\Desktop\Antivirus 360.lnk
- %UserProfile%\Start Menu\Antivirus 360\Antivirus 360.lnk
- %UserProfile%\Start Menu\Antivirus 360\Help.lnk
- %UserProfile%\Start Menu\Antivirus 360\Registration.lnk
- %UserProfile%\system32\ieupdates.exe.tmp
注:
%UserProfile%は可変の場所で、ユーザプロファイルのフォルダを指しています。例:C:\Documents and Settings\[カレントユーザ](Windows NT/2000/XP)
-------------------------------------------------------------------------------------------------------------------------