
TROJ_FRAUDPAC.QL
Windows 98, ME, NT, 2000, XP, Server 2003

- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化: なし
- 感染報告の有無: はい
? 概要
マルウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。 マルウェアは、リモートサイトから他のマルウェアまたはグレイウェアにダウンロードされ、コンピュータに侵入します。
ただし、情报公开日现在、この奥别产サイトにはアクセスできません。
詳細
侵入方法
マルウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。
マルウェアは、リモートサイトから以下のマルウェアまたはグレイウェアにダウンロードされ、コンピュータに侵入します。
- TROJ_PIDIEF.AAL
インストール
マルウェアは、感染したコンピュータ内に以下のように自身のコピーを作成します。
- %System%\imagehlpj.exe
(註:%System%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 98 および MEの場合、"C:\Windows\System"、Windows NT および 2000 の場合、"C:\WinNT\System32"、Windows XP および Server 2003 の場合、"C:\Windows\System32" です。)
マルウェアは、以下のプロセスに自身を组み込み、システムのプロセスに常驻します。
- SVCHOST.EXE
自动実行方法
マルウェアは、自身をシステムサービスとして登録し、奥颈苍诲辞飞蝉起动时に自动実行されるよう以下のレジストリ値を追加します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\ShellHWDetectionVMTools
Type = "110"
Start = "2"
ErrorControl = "0"
ImagePath = "%System%\imagehlpj.exe srv"
DisplayName = "Shell Hardware Detection ShellHWDetectionVMTools"
ObjectName = "LocalSystem"
ダウンロード活动
ただし、情报公开日现在、この奥别产サイトにはアクセスできません。
その他
マルウェアは、以下の不正な奥别产サイトにアクセスします。
- http://{BLOCKED}ide.net/v44/index.php
- http://{BLOCKED}.net/v44/index.php
- http://{BLOCKED}o.com/v44/index.php
対応方法
手順 1
Windows XP および Windows Server 2003 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を无効にしてください。
手順 2
このレジストリキーを削除します。
警告:レジストリは奥颈苍诲辞飞蝉の构成情报が格纳されているデータベースであり、レジストリの编集内容に问题があると、システムが正常に动作しなくなる场合があります。
レジストリの编集はお客様の责任で行っていただくようお愿いいたします。弊社ではレジストリの编集による如何なる问题に対しても补偿いたしかねます。
レジストリの编集前にをご参照ください。
- In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
- ShellHWDetectionVMTools
- ShellHWDetectionVMTools
手順 3
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TROJ_FRAUDPAC.QL」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。