ウィルスについての質問です。
Winnyを狙ったウィルスですがAntinnyではありません。
シマンテックとトレンドマイクロのウィルスチェックでは検疫不能でした。
実行形式のファイルで、実行すると
C:\Documents and Settings\[user name]\My Documents\Down
C:\WINDOWS\System32\SystemDll
というフォルダを作り、その中に自身のコピーと思われる実行形式の
ファイルを10個生成します。
またWinnyがインストールされたフォルダにUpFolder.txtを下記の内容で
作成します。
[System]
Path=C:\WINDOWS\System32\SystemDll
Trip=
[Winny Setting]
Path=C:\Documents and Settings\[user name]\My Documents
Trip=
私の知識では以上の活動しか調べることができませんでした。
このウィルスの正体と上記以外の破壊活動について教えてください。
サンプルは
ttp://www2.neconet.net/~aeos/up/data/img20031110210800.zip