|
|
ウイルス情報| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 4394 | 対応定義ファイル (現在必要とされるバージョン) | 4394 (現在7083) | | 対応エンジン | 4.3.20以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | Trj/StartPage.IL (Panda) Trojan.Win32.StartPage.lg (AVP) | | 情報掲載日 | 2004/10/01 | | 発見日(米国日付) | 2004/09/22 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・StartPage-EZは、実行されると、Internet Explorerのデフォルトのホームページをhttp://www.esearch.ccに変更します。
・以下のレジストリの値が追加されます。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main "Default_Page_URL"
変更後のデータ: http://www.esearch.cc/
- HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main "Default_Search_URL"
変更後のデータ: http://www.esearch.cc/s.php
- HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main "Search Page"
変更後のデータ: http://www.esearch.cc/s.php
- HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main "Start Page"
変更後のデータ: http://www.esearch.cc/
・StartPage-EZが起動時に動作するよう、以下のレジストリキーが追加されます。
- HKEY_CLASSES_ROOT\CLSID\{5C472352-90D0-4214-BF20-8E4A2B82F980}\InprocServer32
・さらに以下のレジストリキーが追加されます。
- HKEY_CLASSES_ROOT\Shorty.Gopher
- HKEY_CLASSES_ROOT\Shorty.Gopher.1
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・Internet Explorerのデフォルトのホームページがhttp://www.esearch.ccに変更されます。
|
|
| 感染方法 | TOPへ戻る | |
・トロイの木馬は自己複製しません。多くの場合、その実行可能ファイルに何らかの益があると思わせて手動で実行させることにより繁殖します。IRC、ピアツーピアネットワーク、ニュースグループへの投稿、電子メールなどを通じて配布されます。
|
|
|
|
|  |