TROJ_DLOADER.OOP
PWS:Win32/Zbot(Microsoft),TR/VB.Downloader.2080(Antivir)
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
他のシステム変更
マルウェアは、以下のレジストリキーを追加します。
HKEY_CURRENT_USER\Software\Microsoft\
{string containing random application}
HKEY_CURRENT_USER\Software\Microsoft\
{GUID 1}
マルウェアは、以下のレジストリ値を追加します。
HKEY_CURRENT_USER\Software\Microsoft\
{string containing random application}
{random string} = "{hex values 1}"
HKEY_CURRENT_USER\Software\Microsoft\
{GUID 1}
{GUID 2} = "{hex values 2}"
HKEY_CURRENT_USER\Software\Microsoft\
{GUID 1}
{GUID 3} = "{hex values 3}"
HKEY_CURRENT_USER\Software\Microsoft\
{GUID 1}
{GUID 4} = "{hex values 4}"
その他
マルウェアは、以下の不正なWebサイトにアクセスします。
- http://{BLOCKED}2j3lo8jf777.com/www/index/
- http://{BLOCKED}3lo8jf78.com/www/
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
Windowsをセーフモードで再起動します。
手順 3
コンピュータを通常モードで再起動し、最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、「TROJ_DLOADER.OOP」と検出したファイルの検索を実行してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
手順 4
インストールの過程で追加された以下のレジストリキーには、参照可能な値が存在しないため、ユーザの手動検索によって確認することができません。そのため、ユーザがデータのバックアップを行なっている場合にのみ、保存されている前データと比較することで追加されたレジストリキーを確認することが可能となります。なお、追加されたレジストリキーは、コンピュータに悪影響を与えるものではないため、削除する必要はありません。
- In HKEY_CURRENT_USER\Software\Microsoft
- {string containing random application}
- {string containing random application}
- In HKEY_CURRENT_USER\Software\Microsoft
- {GUID 1}
- {GUID 1}
ご利用はいかがでしたか? アンケートにご協力ください