■侵入(インストレーション)について
このトロイの木馬は、実行時に、自分自身を、以下の場所にコピーします。
 |
c:\windows\taskmgr.exe (498176 B)
|
このトロイの木馬は、システムが開始する毎に実行するよう、次のレジストリを登録します。
 |
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"TaskManager" = "c:\windows\taskmgr.exe" |
■その他の情報
このトロイの木馬は、スパムを配信するために使用されます。
このトロイの木馬は、リモートPCやインターネットからデータや命令を受け取ります。
このトロイの木馬には、URLが登録されています。HTTPプロトコルを使用します。
このトロイの木馬は、次のフォルダを作成する可能性があります。
 |
c:\windows\attach |
|