|
|
ウイルス情報
| ウイルスの特徴 | TOPに戻る |
・StartPage-DLが実行されると、http://www.okww.net/にアクセスするよう、Internet Explorerの検索およびホームページの設定を変更します。
設定の変更はレジストリで行われます。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "HandleSystem" = "%SysDir%\handlesys.exe"
・(%SysDir%は、Systemディレクトリ。例:C:\WINNT\SYSTEM32)
・以下のファイルがドロップ(作成)されます。
- %SysDir%\handlesys.exe
- %SysDir%\uewxdir.exe
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・Internet Explorerのデフォルトのホームページおよび検索ページが改変され、上記のレジストリキーの変更が行われ、上記のリストにファイルが存在します。
|
|
| 感染方法 | TOPへ戻る | |
・トロイの木馬は自己複製しません。多くの場合、その実行可能ファイルに何らかの益があると思わせて手動で実行させることにより繁殖します。IRC、ピアツーピアネットワーク、ニュースグループへの投稿、電子メールなどを通じて配布されます。
|
|
| 駆除方法 | TOPへ戻る | |
■指定のエンジンとウイルス定義ファイルを使用して、検出して下さい。
システムスタートアップをフックするためのシステムレジストリ、INIファイルの修正は、推奨エンジン/ウイルス定義ファイル以上を使用した場合は正常に駆除されます。
古いエンジンを使用した場合、作成されたすべてのレジストリーキーを駆除できないことがあります。
Windows ME/XPでの駆除についての補足
|
|
|
|
|  |