ウイルス情報ウイルス情報| 種別 | トロイの木馬 | | ファイルサイズ | 低 | 最小定義ファイル (最初に検出を確認したバージョン) | 4083 | 対応定義ファイル (現在必要とされるバージョン) | 4083 (現在7080) | | 対応エンジン | 4.0.50以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | TROJ_WINKILLER.A, X1 | | 情報掲載日 | 00/06/22 | | 発見日(米国日付) | 00/06/12 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
これは、ファイルを削除するトロイの木馬です。何人かの Hotmail での電子メール受信者と、Egroups.com にある最低1つの Webベースのインターネット グループに配布されたものと思われます。
このトロイの木馬のファイルには、以下のうちいずれかのファイル名、またはそれに類似したファイル名がついていると思われます。
'X1 installation.exe'
'Slideshow Install.exe'
実行すると、このファイルはそのシステム上のいくつかの重要なファイルを削除します。
このトロイの木馬が実行されると、以下の注意事項が記載されたメッセージボックスが表示されます。
'You may not know it, but your computer has been infected with the X1 virus.
E-mail eminemsux11211@hotmail.com for a cure.'
また、ファイルの削除(以下参照)が実行されます。
このトロイの木馬は、直接そのローカル システム上の重要なファイルを削除します。その重要なファイルは、インストール用 CD あるいはウイルスにまったく感染していない同様のコンピュータから置き換える必要があります。
以下のファイルがシステム上で置き換え、あるいは削除されます。
WINDOWS\Win.ini
WINDOWS\Winsock.dll
WINDOWS\win.com
WINDOWS\wininit.exe
WINDOWS\SYSTEM\dllhost.exe
試験用のシステムでは、この win.ini ファイルの容量はゼロ バイトでした。dllhost.exe ファイルは xcopy.exe のコピーと置き換えられました。