TROJ_AGENT.WTHI
2012年10月8日
プラットフォーム:
Windows 2000, XP, Server 2003
危険度:
ダメージ度:
感染力:
感染確認数:
マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
なし
感染報告の有無 :
はい
詳細
ファイルサイズ 不定
タイプ EXE
メモリ常駐 はい
発見日 2010年9月21日
インストール
マルウェアは、以下のプロセスにコードを組み込み、システムのプロセスに常駐します。
- csrss.exe
他のシステム変更
マルウェアは、以下のレジストリ値を追加します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Control\Session Manager
PendingFileRenameOperations = "\??\{malware path and file name}"