|
|
ウイルス情報 |
| ウイルスの特徴 | TOPに戻る | |
2004/05/06 更新
Qhosts.apdの検出数が増加しています。
これは、 MS04-011の脆弱性(LSASSの脆弱性(CAN-2003-0533))を利用するW32/Gaobot.wormsの新しい亜種によるものです。
このファイルは、ワームの実行された上にドロップされます。これらのワームのほとんどがサービス、プロセスリストに確認されません。
・Qhosts.apdは偽のHOSTSファイルです。
・Windowsでは、HOSTSファイルを使用して、URLのIPアドレスを解決します。パフォーマンス上の理由から、Windowsは最初にHOSTSファイルを確認し、適切な項目が見つからない場合は、DNSおよびWINSを使用して、IPアドレスを解決しようとします。
・数は少ないですが、W32/Polybot.gen!irc、W32/Gaobot.wormのようなワームは、HOSTSファイルを偽のファイルに置き換えます。HOSTSファイルにはURLのリストが格納されており、これらをLocalHostである127.0.0.1に転送します。
・その結果、ユーザは、使用しているウイルス対策またはセキュリティソフトウェアのベンダーのウェブページにアクセスできなくなることがあります。また、一部のウイルス対策ソフトウェアは、更新ができなくなることもあります。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
・以下のURLがLocalHost(127.0.0.1)に転送されます。
- www.symantec.com
- securityresponse.symantec.com
- symantec.com
- www.sophos.com
- sophos.com
- www.mcafee.com
- mcafee.com
- liveupdate.symantecliveupdate.com
- www.viruslist.com
- viruslist.com
- viruslist.com
- f-secure.com
- www.f-secure.com
- kaspersky.com
- kaspersky-labs.com
- www.avp.com
- www.kaspersky.com
- avp.com
- www.mcafee.com
- networkassociates.com
- www.ca.com
- ca.com
- mast.mcafee.com
- my-etrust.com
- www.my-etrust.com
- download.mcafee.com
- dispatch.mcafee.com
- secure.mcafee.com
- nai.com
- www.mcafee.com
- update.symantec.com
- updates.symantec.com
- us.mcafee.com
- liveupdate.symantec.com
- customer.symantec.com
- rads.mcafee.com
- trendmicro.com
- www.trendmicro.com
- www.grisoft.com
|
|
|
|
|  |