解析者: Rika Joi Gregorio   

 別名:

Trojan:Win32/Aegrus(Microsoft), Riskware/Salary(Fortinet)

 プラットフォーム:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 危険度:
 感染確認数:
 システムへの影響:
 情報漏えい:

  • マルウェアタイプ:
    ジョークプログラム

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

  詳細

ファイルサイズ 190,464 bytes
タイプ EXE
メモリ常駐 なし
発見日 2011年2月16日

侵入方法

プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

その他

プログラムは、以下のメッセージを含むウインドウを表示します。

Are You Satisfied With Your Salary? The user has the option to choose between Yes or No. If the user tries to click No, the button will move away. Forcing the user to click Yes. Upon clicking Yes, another window will be displayed saying, We Thought You Were -HR Dept.

  対応方法

対応検索エンジン: 9.300
初回 VSAPI パターンバージョン 7.840.04
初回 VSAPI パターンリリース日 2011年2月16日
VSAPI OPR パターンバージョン 7.841.00
VSAPI OPR パターンリリース日 2011年2月17日

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「JOKE_SALARY.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください