|
|
ウイルス情報
| ウイルスの特徴 | TOPに戻る | |
・W32/Mooderはトロイの木馬で、mooder.exeという名前の悪質なファイルです。複数の亜種がありますが、わずかな違いしかありません(ファイルサイズは8,192バイトです)。
・以下の名前のファイルを作成します。
- c:\windows\mood.exe
- c:\windows\supertoy.exe
- c:\windows\mood.bat
- c:\windows\mood.cmd
- c:\windows\mood.vbs
- c:\windows\mood.htm
・W32/Mooderはコンソールアプリケーション(コマンドボックス)で実行し、.exe、.bat、.cmd、.js、.vbs、および.htm拡張子のファイルを上書きします。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・以下のファイルが存在します。
- c:\windows\mood.exe
- c:\windows\supertoy.exe
- c:\windows\mood.bat
- c:\windows\mood.cmd
- c:\windows\mood.vbs
- c:\windows\mood.htm
・.exe、.bat、.cmd、.js、.vbs、および.htm拡張子のファイルを上書きします。
|
|
| 感染方法 | TOPへ戻る | |
・手動でW32/Mooderを実行すると、感染します。
|
|
|
|
|  |