sndcfg16.exe (Webで検索)
|
説明 |
Worm.P2P.Krepper.c は実行されると、VMWare のために感染マシンをチェックします。 VMWare の下で実行されると、幾つかの害のある機能は実行されることはありません。コピーを Windows system ディレクトリに sndcfg16.exe という名前で置きます。 これが次のファイルをシステム レジストリに登録し、システムが起動するときにこのファイルも実行されるようにします: [SoftwareMicrosoftWindowsCurrentVersionRun] Services = sndcfg16.exe 当該ワームは P2P ネットワークを経由して拡散されます。 当該ワームは P2P クライアントを発見すると、ランダムな名前で自身をコピーします。 当該ワームはシステム レジストリ値を毎秒チェックします。 インターネットからのファイルをダウンロードして実行します。 当該ワームはまた多数の IRC チャンネルに接続してワームの作者に感染マシンに関する情報を通知します。RegRun Start Control を使用して削除してください。 |
MD5チェックサム |
|
最終変更日 |
2005/10/26 (Wed) |