TROJ_VUNDO.ITB
Windows 2000, XP, Server 2003

マルウェアタイプ:
トロイの木马型
破壊活动の有无:
なし
暗号化:
なし
感染報告の有無 :
はい
詳細
自动実行方法
マルウェアは、自身のコピーが奥颈苍诲辞飞蝉起动时に自动実行されるよう以下のレジストリ値を追加します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
{random string} = rundll32.exe "{malware path and filename}"
HKEY_USERS\.DEFAULT\Software\
Microsoft\Windows\CurrentVersion\
Run
{random string} = rundll32.exe "{malware path and filename}"
HKEY_USERS\S-1-5-18\Software\
Microsoft\Windows\CurrentVersion\
Run
{random string} = rundll32.exe "{malware path and filename}
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を无効にしてください。
手順 2
このマルウェアのパス名およびファイル名を确认します。
最新のバージョン(エンジン、パターンファイル)を导入したウイルス対策製品を用いてウイルス検索を実行してください。「罢搁翱闯冲痴鲍狈顿翱.滨罢叠」で検出したパス名およびファイル名を确认し、メモ等をとってください。
手順 3
奥颈苍诲辞飞蝉をセーフモードで再起动します。
手順 4
このレジストリ値を削除します。
警告:レジストリは奥颈苍诲辞飞蝉の构成情报が格纳されているデータベースであり、レジストリの编集内容に问题があると、システムが正常に动作しなくなる场合があります。
レジストリの编集はお客様の责任で行っていただくようお愿いいたします。弊社ではレジストリの编集による如何なる问题に対しても补偿いたしかねます。
レジストリの编集前にをご参照ください。
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- {random string}=rundll32.exe {malware path and filename}
- {random string}=rundll32.exe {malware path and filename}
- In HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
- {random string}=rundll32.exe {malware path and filename}
- {random string}=rundll32.exe {malware path and filename}
- In HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run
- {random string}=rundll32.exe {malware path and filename}
- {random string}=rundll32.exe {malware path and filename}
手順 5
「罢搁翱闯冲痴鲍狈顿翱.滨罢叠」として検出されたファイルを検索し削除します。