바이로봇 버전정보 :
2016-10-24.01 활동 OS 플랫폼 :
MS Windows 감염시 위험도 :
- 등록일 :
- 2021-03-17 13:22:12
■ Win32.Renamer.A
A. 감염 경로
다른 악성코드(스파이웨어, 애드웨어, 드로퍼 등)에 의해 설치되거나 혹은 다른 프로그램의 스폰서 프로그램으로 설치될
수 있다.
B. 감염 증상
1) 다음과 같은 경로에 자가복제를 진행한다.
%appdata%\Ground.exe
2) 모든 폴더의 실행파일에 대해 이름 및 파일 속성을 숨김 속성으로 변경한다.
ex) 1234.exe -> g1234.exe
3) 파일명 변경 후 기존 파일명으로 자가복제를 진행한다.
C. 치료 방법
바이로봇 2016-10-24.01 이상 버전으로 치료된다.
D. 위험도
보통