|
|
ウイルス情報| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 5500 | 対応定義ファイル (現在必要とされるバージョン) | 5525 (現在7080) | | 対応エンジン | 5.2.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2009/02/16 | | 発見日(米国日付) | 2009/01/19 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| 概要 | TOPに戻る | |
・Exploit-PDF.iはAdobe Readerの脆弱性を利用しようとする*.PDFファイル形式のトロイの木馬です。
|
|
| ウイルスの特徴 | TOPに戻る | |
・Exploit-PDF.iはAdobe Readerの脆弱性を利用しようとする*.PDFファイル形式のトロイの木馬です。
・成功すると、以下のファイルがドロップ(作成)され、インストールされます。
- %UserProfile%\Local Settings\Temp\svchost.exe (Backdoor-DTJ)
- %UserProfile%\Local Settings\Temp\temp.exe (Generic Dropper.ck)
(%UserProfile%はWindowsユーザプロファイルフォルダ(例:C:\Documents and Settings\ユーザ)、%SystemDir%はWindowsシステムフォルダ(例:C:\Windows\System32))
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
| 感染方法 | TOPへ戻る | |
・この悪質なPDFファイルは電子メールで送信またはリモートサイトからダウンロードされます。
|
|
|
|
|  |