|
|
ウイルス情報
| ウイルスの特徴 | TOPに戻る |
- このトロイの木馬は、キャッシュにあるパスワード、ローカルコンピュータやユーザの名前、キーストロークを集めメールでウイルス作成者に送信します。また、ポルノサービスサイトのためにキャプチャするユーザネームとパスワードのためと考えられるポルノサイト接続情報をモニタ−します。
- ウイルスが実行されると、WINDOWS SYSTEM (%SysDir%) ディレクトリに隠しファイル、Msatcl32.exe として自身をコピーし、PC起動時に自身をロードするためのレジストリキーを作成します。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce "Dork" = Msatcl32.exe
- また、時間に関するイベントを操作するIdleUI.dllを解凍します。キャプチャした情報を保存するhsys.ini ファイルを作成します。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
WINDOWS SYSTEM (%SysDir%) フォルダに以下のファイルが存在する。
- Msatcl32.exe
- IdleUI.dll
- hsys.ini
|
|
|
|
|  |