●CドライブのWindowsディレクトリに、以下のファイルが存在する。
Dll.dll
●タスクマネージャで以下のプロセスが起動している。
Logo1_.exe
rundl132.exe
※
rundll32.exe は正常なプロセスです。
※
問題となるのは、RUNDL132.EXE(実際は全て小文字です)です。
●多くのフォルダに以下の隠しシステムファイルが存在する。
_desktop.ini
●レジストリに以下の項目が存在する。
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\auto:
"1"
|