|
|
ウイルス情報| ウイルス名 | 危険度 | | StartPage-EU | 企業ユーザ: 低[要注意] 個人ユーザ: 低[要注意] |
|
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 4388 | 対応定義ファイル (現在必要とされるバージョン) | 4388 (現在7077) | | 対応エンジン | 4.3.20以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | Download.Ject2 | | 情報掲載日 | 2004/08/23 | | 発見日(米国日付) | 2004/08/20 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・StartPage-EUはMicrosoft Internet Explorerの設定を改変します。動作すると、以下のレジストリの変更を行います。
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Customize Search" = http://targetsearch.info
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Default_Search_URL" = http://targetsearch.info
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Search Bar" = http://targetsearch.info
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Local Page" = http://targetsearch.info
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Search Page" = http://targetsearch.info
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Start Page" = http://targetsearch.info
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Default_Page_URL" = http://targetsearch.info
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Default_Search_URL" = http://targetsearch.info
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Local Page" = http://targetsearch.info
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Search Page" = http://targetsearch.info
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Start Page" = http://targetsearch.info
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search "CustomizeSearch" = http://targetsearch.info/left.php
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search "SearchAssistant" = http://targetsearch.info/left.php
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・Internet Explorerが起動時または検索中に予期しないページをロードします。
|
|
| 感染方法 | TOPへ戻る | |
・報告によれば、2004年8月20日、AIMおよびICQを介して、多くのユーザにウイルスに感染しているWebサイトへのハイパーリンクが送信されました。リンクをクリックすると、暗号化されたExploit-ObjectDataトロイの木馬のコードが組み込まれているページにアクセスし、さらにExploit-MhtRedirトロイの木馬が組み込まれている別のページにアクセスしました。Exploit-MhtRedirトロイの木馬はExploit-CodeBaseトロイの木馬が組み込まれているCHMファイルを参照しており、脆弱なシステムにStartPage-EUトロイの木馬をインストールしました。
|
|
|
|
|  |