製品情報
導入事例
サービス
サポート
ダウンロード
セキュリティ情報
 
- 最新ウイルス一覧
- ウイルス検索
- 駆除ツール
- Daily DATリリースに関するFAQ
- ウイルス絵とき理解
- ウイルス画像事典
- ウイルス解析依頼
- ウイルス用語集
- ウイルスの危険度格付け
- セキュリティ対策のヒント
パートナー
会社案内
個人のお客様
中堅・中小企業のお客様
企業のお客様
製品アップグレード
評価版
セミナー・イベント
キャンペーン
サポートQ&A
お問い合わせ
Global Sites:
Home → セキュリティ情報 → ウイルス情報:W
ウイルス情報
ウイルス情報

ウイルス名
Winkiller
種別トロイの木馬
ファイルサイズ
最小定義ファイル
(最初に検出を確認したバージョン)
4083
対応定義ファイル
(現在必要とされるバージョン)
4083 (現在7565)
対応エンジン4.0.50以降 (現在5600) 
エンジンバージョンの見分け方
別名TROJ_WINKILLER.A, X1
情報掲載日00/06/22
発見日(米国日付)00/06/12
駆除補足ウイルス駆除のヒント
概要ウイルスの特徴感染症状感染方法駆除方法

セキュリティ情報

最新ウイルス一覧へ >>
最新ウイルス
09/17RDN/BackDoor...
09/17DNSChanger.b...
09/17RDN/Generic....
定義ファイル・エンジンの
ダウンロード!
  定義ファイル:7565
 エンジン:5600
 
ウイルス検索
 




これは、ファイルを削除するトロイの木馬です。何人かの Hotmail での電子メール受信者と、Egroups.com にある最低1つの Webベースのインターネット グループに配布されたものと思われます。

このトロイの木馬のファイルには、以下のうちいずれかのファイル名、またはそれに類似したファイル名がついていると思われます。

'X1 installation.exe'
'Slideshow Install.exe'

実行すると、このファイルはそのシステム上のいくつかの重要なファイルを削除します。

このトロイの木馬が実行されると、以下の注意事項が記載されたメッセージボックスが表示されます。

'You may not know it, but your computer has been infected with the X1 virus. E-mail eminemsux11211@hotmail.com for a cure.'

また、ファイルの削除(以下参照)が実行されます。

このトロイの木馬は、直接そのローカル システム上の重要なファイルを削除します。その重要なファイルは、インストール用 CD あるいはウイルスにまったく感染していない同様のコンピュータから置き換える必要があります。

以下のファイルがシステム上で置き換え、あるいは削除されます。

WINDOWS\Win.ini
WINDOWS\Winsock.dll
WINDOWS\win.com
WINDOWS\wininit.exe
WINDOWS\SYSTEM\dllhost.exe

試験用のシステムでは、この win.ini ファイルの容量はゼロ バイトでした。dllhost.exe ファイルは xcopy.exe のコピーと置き換えられました。