セキュリティ初心者質問スレッドpart32

このエントリーをはてなブックマークに追加
957名無しさん@お腹いっぱい。
ウィルスについての質問です。

Winnyを狙ったウィルスですがAntinnyではありません。
シマンテックとトレンドマイクロのウィルスチェックでは検疫不能でした。
実行形式のファイルで、実行すると

C:\Documents and Settings\[user name]\My Documents\Down
C:\WINDOWS\System32\SystemDll

というフォルダを作り、その中に自身のコピーと思われる実行形式の
ファイルを10個生成します。
またWinnyがインストールされたフォルダにUpFolder.txtを下記の内容で
作成します。

[System]
Path=C:\WINDOWS\System32\SystemDll
Trip=
[Winny Setting]
Path=C:\Documents and Settings\[user name]\My Documents
Trip=

私の知識では以上の活動しか調べることができませんでした。
このウィルスの正体と上記以外の破壊活動について教えてください。

サンプルは

ttp://www2.neconet.net/~aeos/up/data/img20031110210800.zip