|
|
ウイルス情報| ウイルス名 | 危険度 | | JS/Exploit-BodyRef | |
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 4307 | 対応定義ファイル (現在必要とされるバージョン) | 4954 (現在7109) | | 対応エンジン | 5.1.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2012/03/26 | | 発見日(米国日付) | 2003/11/26 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| 概要 | TOPに戻る | |
・JS/Exploit-BodyRefはトロイの木馬です。ウイルスと異なり、トロイの木馬は自己複製しません。多くの場合、ファイルが有益である、あるいはファイルを欲しいと思わせて手動で実行させることにより繁殖します。最も一般的なインストール方法は、システムやセキュリティを悪用し、疑いを持たないユーザに手動で未知のプログラムを実行させることです。電子メール、悪質な、またはハッキングされているWebサイト、IRC(インターネットリレーチャット)、ピアツーピアネットワークなどを通じて配布されます。
|
|
| ウイルスの特徴 | TOPに戻る | |
・「execCommand」メソッドを使って「Refresh」コマンドを発行し、ドメインのコードが異なるドメインのデータにアクセスするのを防ぐクロスドメインのセキュリティモデルを回避します。ただし、この悪意のあるコードが検出されたからといって、必ずしも悪意のあるコードが実行されたとは限りません。悪意のあるコードを含むJavaスクリプトが見つかったというだけです。逆に、悪意のあるコードが実行され、システムの改変が行われている可能性もあります。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・JS/Exploit-BodyRefには明確な症状はありません。任意のコードの実行に使用される可能性があります。よって、より詳しい情報を提供することはできません。
|
|
| 感染方法 | TOPへ戻る | |
・JS/Exploit-BodyRefは、脆弱なInternet Explorerが悪意のあるJavaScriptコードを含むWebページを閲覧する際に影響を及ぼします。
|
|
| 駆除方法 | TOPへ戻る | ■現行のエンジンとウイルス定義ファイルを使用して、検出・駆除して下さい。 システムスタートアップをフックするためのシステムレジストリ、INIファイルの修正は、推奨エンジン/ウイルス定義ファイル以上を使用した場合に正常に駆除されます。 特定のケースでは、回復コンソールでクリーンなMBRに修復する必要があります。 Windows XPの場合 - CD-ROM ドライブに Windows XP CD-ROM を挿入し、コンピュータを再起動します。
- 「セットアップの開始」 画面が表示されたら、R キーを押して回復コンソールを起動します。
- 対象となるWindowsのインストールを選択し、管理者パスワードを入力してください。
- マスタ ブート レコードを修復するfixmbrコマンドを発行します。
- 画面上の指示に従ってください。
- CD-ROM ドライブからCDを取り出しリセットしてください。
Windows Vista および 7 の場合 - CD-ROM ドライブに Windows CD-ROM を挿入し、コンピュータを再起動します。
- 「コンピュータを修復する」をクリックします。
- [システム回復オプション] ダイアログ ボックスで、[コマンド プロンプト] を選択します。
- マスタ ブート レコードを修復するbootrec /fixmbrコマンドを発行します。
- 画面上の指示に従ってください。
- CD-ROM ドライブからCDを取り出しリセットしてください。
|
|
|
|
|  |