|
|
ウイルス情報
| ウイルスの特徴 | TOPに戻る |
StartPage-BNが実行されると、下記のDLLファイルをウィンドウズシステムディレクトリ(例:C:\Windows\System32)にドロップします。
- cidft.dll
- cidpoq32.dll
- gupd.dll
- icnfe.dll
- icqrt.dll
- icvbr.dll
- mshelper.dll
- mtwcnl32.dll
- mtwirl.dll
- nthst32.dll
- sdfup.dll
- wecxg32.dll
- xcwer32.dll
- zxmsn.dll
これらのファイルはシステムの起動時に実行され、下記のキーがレジストリに追加されます。
- HKEY_CURRENT_USER\Software\Classes\CLSID\{3F143C3A-1457-6CCA-03A7-7AA23B61E40F}
- HKEY_CURRENT_USER\Software\Classes\CLSID\{3F143C3A-1457-6CCA-03A7-7AA23B61E40F}\InProcServer32
下記のファイルが C:\ にドロップされる可能性もあります。
また、ホームページが http://happy-new-year.biz/update/html.html に改変されます。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
Internet Explorerの検索およびホームページの設定が改変されている。
上記のファイルが存在する。
|
|
| 感染方法 | TOPへ戻る | |
・トロイの木馬は自己複製しません。多くの場合、その実行可能ファイルに何らかの益があると思わせて手動で実行させることにより繁殖します。IRC、ピアツーピアネットワーク、ニュースグループへの投稿、電子メールなどを通じて配布されます。
|
|
|
|
|  |