|
|
ウイルス情報 |
| ウイルスの特徴 | TOPに戻る |
StartPage-BTは実行されると、Internet Explorerの検索およびホームページの設定を変更します。下記のレジストリ設定が改変されます。
- KEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Default_Page_URL" = %Windir% \secure.html
- KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "Reg32" = %Windir% \reg33.exe
- KEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Local Page" = %Windir% \secure.html
- KEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Start Page" = %Windir% \secure.html
- KEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main "Default_Page_URL" = %Windir% \secure.html
- KEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main "Local Page" = %Windir% \secure.html
- KEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main "Start Page" = %Windir% \secure.html
(%Windir%は、Windowsディレクトリ。例:C:\WINDOWS)
空のHOSTSファイルが %Windir%ディレクトリに作成されます。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
- Internet Explorerのホームページおよび検索ページが改変されています。
- 上記のレジストリ変更が行われています。
|
|
| 感染方法 | TOPへ戻る | |
・トロイの木馬は自己複製しません。多くの場合、その実行可能ファイルに何らかの益があると思わせて手動で実行させることにより繁殖します。IRC、ピアツーピアネットワーク、ニュースグループへの投稿、電子メールなどを通じて配布されます。
|
|
|
|
|  |