하우리 로고 이미지

전체메뉴 열기

ViRobot Engine & Virus DB

최신 업데이트 현황과 악성코드 분석 정보 제공

악성코드 분석정보

Win32.Renamer.A
바이로봇 버전정보 : 2016-10-24.01     활동 OS 플랫폼 : MS Windows     감염시 위험도 :
등록일 :
2021-03-17 13:22:12

       ■ Win32.Renamer.A


          A. 감염 경로
                 다른 악성코드(스파이웨어, 애드웨어, 드로퍼 등)에 의해 설치되거나 혹은 다른 프로그램의 스폰서 프로그램으로 설치될
                     수 있다.


          B. 감염 증상

                 1) 다음과 같은 경로에 자가복제를 진행한다.
                           %appdata%\Ground.exe

                 2) 모든 폴더의 실행파일에 대해 이름 및 파일 속성을 숨김 속성으로 변경한다.
                           ex) 1234.exe -> g1234.exe

                 3) 파일명 변경 후 기존 파일명으로 자가복제를 진행한다.


          C. 치료 방법
                 바이로봇 2016-10-24.01 이상 버전으로 치료된다.


          D. 위험도
                 보통

Top