|
|
ウイルス情報
| ウイルスの特徴 | TOPに戻る | |
・Renamer.cはトロイの木馬で、複数のシステムファイルの名前を変更して、システムを再起動不能にします。レジストリキーを改変、追加、または削除することはありません。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・Renamer.cが実行されると、以下のファイル名を変更して終了します。
systemrootデイレクトりのファイル
| オリジナルのファイル名 |
変更後のファイル名 |
| AUTOEXEC.BAT | AUTOEXEC.OLD |
| BOOT.INI | BOOT.OLD |
| CONFIG.SYS | CONFIG.OLD |
| IO.SYS | IO.OLD |
| MSDOS.SYS | MSDOS.OLD |
| NTDETECT.COM | NTDETECT.OLD |
| NTLDR | XPLDR
%windir%ディレクトリのファイル
| オリジナルのファイル名 | 変更後のファイル名 |
| SYSTEM.INI | ETHERNET.INI |
| WIN.INI | TCPIP.INI |
・Renamer.cが実行された場合、手動で上記のファイル名を変更してください。
|
|
| 感染方法 | TOPへ戻る | |
・トロイの木馬は自己複製せず、有能な機能を持っているように見せかけた実行ファイルをユーザが手動で実行することで繁殖します。IRC、ピアツーピアネットワーク、ニュースグループへの投稿、電子メールなどを通じて配布されます。
|
|
|
|
|  |