© 1995-2006 Symantec Corporation. All rights reserved. 商標について プライバシーポリシー
Trojan.PWS.QQPass.C
発見日: 2002年10月14日 (米国時間) 最終更新日: 2002年10月17日 12:46 (米国時間)
Trojan.PWS.QQPass.C6はパスワードを盗用するトロイの木馬です。このトロイの木馬はパスワードとユーザ情報を盗み出します。このトロイの木馬はVisual Basicで作成されているため、Microsoft Visual Basicランタイムライブラリがインストールされている環境でのみ動作します。 注意: 2002年10月17日以前のウイルス定義ではこの脅威はTrojan.PWS.QQPass.gKb6として検出されます。
別名: Trojan.PWS.QQPass.gKb6
種別: トロイの木馬
感染サイズ: 123,392バイト
影響を受けるシステム: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me
影響を受けないシステム: Windows 3.x, Macintosh, Unix, Linux
被害状況
危険性評価グラフ
被害状況:低
ダメージ:低
感染力:低
Trojan.PWS.QQPass.Cが実行されると、次のことを行います。 次の名前と一致するプロセスを探し、停止させようとします。 注意: Windows NT 4.0上では、この動作は失敗します。
トロイの木馬は%windir%\Notepad.exeのファイル名を%windir%\Mspad.exeに変更します。 次にトロイの木馬は次のファイル名で自分自身をコピーします。
これにより、メモ帳に関連付けられているテキストファイルを開くたびにこのトロイの木馬が起動するようになります。Trojan.PWS.QQPass.Cはその後、Mspad.exe(元のNotepad.exeファイル)を実行します。 注意:
Trojan.PWS.QQPass.Cはレジストリ値(必要な場合はレジストリキーも)を作成することでシステムをフックします。
レジストリが上記のように改変されることにより、次の場合にTrojan.PWS.QQPass.Cが実行されるようになります。
Trojan.PWS.QQPass.Cのリソースには次の文字列が含まれています。
Symantec Security Response では、すべてのユーザと管理者の皆様に対し、基本的なオンライン・セキュリティ対策として日常的に次のことを実行することを奨励しています。
注意: 以下の手順は、Symantec AntiVrusおよびNorton AntiVirus製品シリーズも含め、現在サポート対象となっているすべてのシマンテック・アンチウイルス製品のお客様を対象にして記述されています。
具体的な手順については、以下のセクションをご覧ください。
ウイルス定義を更新するには: ウイルス定義ファイルはすべて、Symantec Security Responseによる完全品質保証テストを通過した後で弊社サーバーにアップロードされています。最新版のウイルス定義は次の2通りの方法で入手できます。
感染ファイルを探して削除するには:
レジストリから値を削除するには: 注意:システムレジストリに変更を行なう際には、事前にバックアップを作成することを強くお勧めします。レジストリに不適切な変更を行なうと、データの喪失やファイルの破損など修復不可能な問題が生じる可能性があります。指定されたキーのみを修正するよう注意してください。レジストリの編集作業を始める前に必ず「レジストリのバックアップ方法」をお読みください。