・ProcKill-FDはプロセスを終了するトロイの木馬です。
・実行時、自身を%WINDIR%\system32フォルダにドロップ(作成)します。
(%WINDIR%はWindowsのインストールフォルダ)
・次に、再起動後に再び動作するため、レジストリキーを追加します。
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fifaliana: "fifaliana.exe"
・プロセスがメモリに常駐し、毎秒、以下のコマンドを実行します。
- :\windows\system32\taskkill.exe /f /im integrator.exe /im totalcmd.exe /im msconfig.exe
・このコマンドを使って、コマンドラインに表示されているプロセスを強制終了します。