- ベストアンサー
暴露型ウイルスの特徴?
質問をさせていただきます。 仮に暴露型ウイルスに感染した場合、P2Pソフトのネットワ-ク上で 漏れていることを、第三者などからの指摘で発覚することが多いと耳 にしますが、自分では分からないでしょうか? ウイルススキャンは前提ですが… 1. 感染PCには、ウイルスによりZIPなど圧縮ファイルが作られる(SSの JPEGも) 2. WIN.INIなど設定ファイルが書き換えられる 3.その他 気付くポイントなどがありましたら、よろしくお願いします。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
まず感染前のファイルにはたいていの場合アイコンの偽装が施されており、 本来のファイル形式に一番近いアイコンが利用されたり、フォルダ形式のアイコンが利用されていることが多いです。 また、感染後の挙動としては、自動的に起動をするようにレジストリを書き換え、再起動後も継続してウイルスが起動するようなパターンが比較的多く見られます。 後はファイルを検索するためにHDDに頻繁にアクセスをする、などの挙動もあげられますが、 暴露系ウイルス(P2Pに放流するタイプ)の場合にはアップロードファイルを指定するファイルを書き換えることもあります。 それ以外の細かい挙動は亜種ごとに異なると思われますので、以下のURLをご参照ください。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=antinny http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=mellpon http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=haradong
お礼
ありがとうございます。 暴露系は怖いですね・・・