ウイルス情報

ウイルス名

WNAD

種別 トロイの木馬
ファイルサイズ -
最小定義ファイル
(最初に検出を確認したバージョン)
4166
対応定義ファイル
(現在必要とされるバージョン)
4281 (現在7656)
対応エンジン 4.1.50以降 (現在5600) 
エンジンバージョンの見分け方
別名 WinAd
情報掲載日 01/11/01
発見日(米国日付) 01/10/08
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法


  • WNADは、ユーザが"Yo Mama, Osama!"というゲームをインストールしようとすると、インストールされるAdWareプログラムで、ウイルスやトロイの木馬ではありません。

  • このプログラムは、メモリ常駐型アプリケーションで、定期的にWebサーバに接続して、ポップアップ式の広告をダウンロードします。

  • システム起動時に自身のプログラムが読み込まれるように、次のレジストリ実行キーが作成されます。自身のアンインストールは行いません。

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WNAD

  • 当初、このプログラムは"WinAd Trojan"としてDAT4166に追加されましたが、"Yo Mama, Osama!"インストーラを使用するには、ユーザがこのAdWareプログラムに含まれている同意書に合意しなければならないことが確認されました。したがって、DAT4167では、トロイの木馬としての検出機能は削除されました。

  • このプログラムを手操作で削除するには、次の手順に従ってください。コマンド ライン スキャナでは、/PROGRAMスイッチを指定すると、"Application WNAD"として検出・削除されます。