|
|
ウイルス情報| ウイルス名 | 危険度 | | W32/Sober.h | 企業ユーザ: 低[要注意] 個人ユーザ: 低[要注意] |
|
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 4367 | 対応定義ファイル (現在必要とされるバージョン) | 4367 (現在7084) | | 対応エンジン | 4.2.40以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | Trojan.Ascetic.A (Symantec) | | 情報掲載日 | 04/06/15 | | 発見日(米国日付) | 04/06/12 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
- 上記のレジストリキーおよびレジストリキーが存在します。
- winhlpx32ll.exeファイルが存在します。
- DNSサーバのリストにアクセスして、以下のURLを解決します。
- microsoft.com
- bigfoot.com
- yahoo.com
- t-online.de
- google.com
- hotmail.com
- DNSサーバのリストがランダムに作成されます。リストは以下のIPアドレスで構成されている可能性があります。
- 211.167.97.67
- 217.116.224.253
- 131.243.64.3
- 217.116.224.253
- 200.74.214.246
- 200.74.214.246
- 195.182.96.29
- 195.182.96.29
- 145.253.2.17
- 217.237.150.33
- 217.5.97.137
- 82.195.234.2
- 131.243.64.3
- 212.7.128.162
- 195.182.96.29
|
|
| 感染方法 | TOPへ戻る | |
・通常、トロイの木馬は手動で実行しない限り感染しません。しかし、W32/Sober.hは以下のWebサイトからwinhlpx32ll.exeファイルをダウンロードして実行しようとする可能性があります。
|
|
|
|
|  |