別名:

TrojanDownloader:Win32/Centim.gen (Microsoft); Downloader-TQ (McAfee); Downloader.Trojan (Symantec); Trojan-Downloader.Win32.Centim.ch, Trojan-Downloader.Win32.Centim.ch (Kaspersky); Trojan.Win32.Generic!BT (Sunbelt); Trojan.Generic.KDV.631208 (FSecure)

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

  詳細

ファイルサイズ 16,384 bytes
タイプ EXE
メモリ常駐 はい
発見日 2012年7月10日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

マルウェアは、以下のフォルダを作成します。

  • %Program Files%\Information Update

(註:%Program Files%フォルダは、Windows 2000、Server 2003、XP (32ビット)、通常 Vista (32ビット) および 7 (32ビット) の場合、通常 "C:\Program Files"、Windows XP (64ビット)、Vista (64ビット) および 7 (64ビット) の場合、通常 "C:\Program Files (x86)" です。)

自動実行方法

マルウェアは、自身のコピーがWindows起動時に自動実行されるよう以下のレジストリ値を追加します。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
Information Update = "%Program Files%\Information Update\iu.exe"

作成活動

マルウェアは、以下のファイルを作成します。

  • %Program Files%\Information Update\iu.exe
  • %User Temp%\11472.exe
  • %User Temp%\23467.exe
  • %User Temp%\18457.exe
  • %User Temp%\30846.exe
  • %User Temp%\9266.exe
  • %User Temp%\20636.exe
  • %User Temp%\19008.exe
  • %User Temp%\30814.exe
  • %User Temp%\5591.exe
  • %User Temp%\6943.exe
  • %User Temp%\12952.exe
  • %User Temp%\29935.exe
  • %User Temp%\22425.exe
  • %User Temp%\9917.exe
  • %User Temp%\14169.exe
  • %User Temp%\8474.exe
  • %User Temp%\4111.exe
  • %User Temp%\442.exe
  • %User Temp%\26503.exe
  • %User Temp%\25187.exe
  • %User Temp%\5880.exe
  • %User Temp%\19434.exe
  • %User Temp%\11892.exe
  • %User Temp%\22117.exe
  • %User Temp%\13532.exe
  • %User Temp%\1990.exe
  • %User Temp%\12422.exe
  • %User Temp%\19579.exe
  • %User Temp%\1520.exe
  • %User Temp%\447.exe
  • %User Temp%\25914.exe
  • %User Temp%\1985.exe
  • %User Temp%\1083.exe
  • %User Temp%\16851.exe
  • %User Temp%\4713.exe
  • %User Temp%\23867.exe
  • %User Temp%\31991.exe
  • %User Temp%\15197.exe
  • %User Temp%\3274.exe
  • %User Temp%\595.exe
  • %User Temp%\30010.exe
  • %User Temp%\12081.exe
  • %User Temp%\25017.exe
  • %User Temp%\8073.exe
  • %User Temp%\16853.exe
  • %User Temp%\29672.exe
  • %User Temp%\20022.exe
  • %User Temp%\31590.exe
  • %User Temp%\22140.exe
  • %User Temp%\6265.exe
  • %User Temp%\10033.exe
  • %User Temp%\20913.exe
  • %User Temp%\4136.exe
  • %User Temp%\5386.exe
  • %User Temp%\5893.exe
  • %User Temp%\10982.exe
  • %User Temp%\32442.exe
  • %User Temp%\32261.exe
  • %User Temp%\21570.exe
  • %User Temp%\18404.exe
  • %User Temp%\29153.exe
  • %User Temp%\28013.exe
  • %User Temp%\13743.exe
  • %User Temp%\30182.exe
  • %User Temp%\19773.exe
  • %User Temp%\5747.exe
  • %User Temp%\18319.exe
  • %User Temp%\24244.exe
  • %User Temp%\26565.exe
  • %User Temp%\14148.exe
  • %User Temp%\17956.exe
  • %User Temp%\10523.exe
  • %User Temp%\31334.exe
  • %User Temp%\23846.exe
  • %User Temp%\8562.exe
  • %User Temp%\32154.exe
  • %User Temp%\25068.exe
  • %User Temp%\11971.exe
  • %User Temp%\28229.exe
  • %User Temp%\17246.exe
  • %User Temp%\14374.exe
  • %User Temp%\12484.exe
  • %User Temp%\26741.exe
  • %User Temp%\10609.exe
  • %User Temp%\2117.exe
  • %User Temp%\14498.exe
  • %User Temp%\27241.exe
  • %User Temp%\20526.exe
  • %User Temp%\8838.exe
  • %User Temp%\441.exe
  • %User Temp%\32218.exe
  • %User Temp%\9976.exe
  • %User Temp%\21265.exe
  • %User Temp%\6303.exe
  • %User Temp%\27097.exe
  • %User Temp%\21035.exe
  • %User Temp%\32.exe
  • %User Temp%\4275.exe
  • %User Temp%\25108.exe
  • %User Temp%\11603.exe
  • %User Temp%\29539.exe
  • %User Temp%\14329.exe
  • %User Temp%\15189.exe
  • %User Temp%\15772.exe
  • %User Temp%\21156.exe
  • %User Temp%\15653.exe
  • %User Temp%\18763.exe
  • %User Temp%\10378.exe
  • %User Temp%\2983.exe
  • %User Temp%\31733.exe
  • %User Temp%\18829.exe
  • %User Temp%\746.exe
  • %User Temp%\14164.exe
  • %User Temp%\25540.exe
  • %User Temp%\32732.exe
  • %User Temp%\3081.exe
  • %User Temp%\14359.exe
  • %User Temp%\11357.exe
  • %User Temp%\26536.exe
  • %User Temp%\10531.exe
  • %User Temp%\6024.exe
  • %User Temp%\19725.exe
  • %User Temp%\7894.exe
  • %User Temp%\13598.exe
  • %User Temp%\26439.exe
  • %User Temp%\27132.exe
  • %User Temp%\28097.exe
  • %User Temp%\30840.exe
  • %User Temp%\10538.exe
  • %User Temp%\11196.exe
  • %User Temp%\4223.exe
  • %User Temp%\23935.exe
  • %User Temp%\667.exe
  • %User Temp%\13603.exe
  • %User Temp%\9573.exe
  • %User Temp%\13504.exe
  • %User Temp%\16187.exe
  • %User Temp%\11094.exe
  • %User Temp%\25805.exe
  • %User Temp%\7617.exe
  • %User Temp%\26316.exe
  • %User Temp%\1063.exe
  • %User Temp%\1558.exe
  • %User Temp%\26611.exe
  • %User Temp%\27213.exe
  • %User Temp%\3745.exe
  • %User Temp%\30189.exe
  • %User Temp%\32738.exe
  • %User Temp%\11366.exe
  • %User Temp%\27104.exe
  • %User Temp%\16843.exe
  • %User Temp%\15535.exe
  • %User Temp%\26887.exe
  • %User Temp%\24103.exe
  • %User Temp%\23743.exe
  • %User Temp%\8640.exe
  • %User Temp%\16461.exe
  • %User Temp%\19500.exe
  • %User Temp%\8558.exe
  • %User Temp%\26806.exe
  • %User Temp%\26789.exe
  • %User Temp%\9910.exe
  • %User Temp%\13656.exe
  • %User Temp%\26527.exe
  • %User Temp%\19507.exe
  • %User Temp%\10858.exe
  • %User Temp%\12637.exe
  • %User Temp%\10093.exe
  • %User Temp%\5493.exe
  • %User Temp%\18402.exe
  • %User Temp%\13183.exe
  • %User Temp%\16040.exe
  • %User Temp%\28451.exe
  • %User Temp%\29696.exe
  • %User Temp%\15849.exe
  • %User Temp%\17503.exe
  • %User Temp%\31578.exe
  • %User Temp%\21122.exe
  • %User Temp%\1841.exe
  • %User Temp%\28516.exe
  • %User Temp%\17914.exe
  • %User Temp%\28374.exe
  • %User Temp%\8154.exe
  • %User Temp%\13753.exe
  • %User Temp%\13901.exe
  • %User Temp%\30511.exe
  • %User Temp%\4381.exe
  • %User Temp%\69.exe
  • %User Temp%\17385.exe
  • %User Temp%\11736.exe
  • %User Temp%\22760.exe
  • %User Temp%\18123.exe
  • %User Temp%\29399.exe
  • %User Temp%\1225.exe
  • %User Temp%\26408.exe
  • %User Temp%\10269.exe
  • %User Temp%\23284.exe
  • %User Temp%\6008.exe
  • %User Temp%\68.exe
  • %User Temp%\21133.exe
  • %User Temp%\16024.exe
  • %User Temp%\30449.exe
  • %User Temp%\10473.exe
  • %User Temp%\20645.exe
  • %User Temp%\29814.exe
  • %User Temp%\31785.exe
  • %User Temp%\32525.exe
  • %User Temp%\3608.exe
  • %User Temp%\10435.exe
  • %User Temp%\5263.exe
  • %User Temp%\9262.exe
  • %User Temp%\10487.exe
  • %User Temp%\14747.exe
  • %User Temp%\15589.exe
  • %User Temp%\7387.exe
  • %User Temp%\25384.exe
  • %User Temp%\12960.exe
  • %User Temp%\7758.exe
  • %User Temp%\18806.exe
  • %User Temp%\18453.exe
  • %User Temp%\11236.exe
  • %User Temp%\424.exe
  • %User Temp%\23608.exe
  • %User Temp%\23201.exe
  • %User Temp%\4105.exe
  • %User Temp%\3355.exe
  • %User Temp%\28789.exe
  • %User Temp%\24416.exe
  • %User Temp%\3494.exe
  • %User Temp%\32754.exe
  • %User Temp%\10018.exe
  • %User Temp%\5895.exe
  • %User Temp%\14317.exe
  • %User Temp%\24746.exe
  • %User Temp%\27796.exe
  • %User Temp%\32033.exe
  • %User Temp%\6795.exe
  • %User Temp%\20809.exe
  • %User Temp%\19338.exe

(註:%Program Files%フォルダは、Windows 2000、Server 2003、XP (32ビット)、通常 Vista (32ビット) および 7 (32ビット) の場合、通常 "C:\Program Files"、Windows XP (64ビット)、Vista (64ビット) および 7 (64ビット) の場合、通常 "C:\Program Files (x86)" です。. %User Temp%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 2000、XP および Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。)

このウイルス情報は、自動解析システムにより作成されました。

  対応方法

対応検索エンジン: 9.200

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

Windowsをセーフモードで再起動します。

[ 詳細 ]

手順 3

このレジストリ値を削除します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • Information Update = "%Program Files%\Information Update\iu.exe"

手順 4

以下のファイルを検索し削除します。

[ 詳細 ]
コンポーネントファイルが隠しファイル属性の場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %Program Files%\Information Update\iu.exe
  • %User Temp%\11472.exe
  • %User Temp%\23467.exe
  • %User Temp%\18457.exe
  • %User Temp%\30846.exe
  • %User Temp%\9266.exe
  • %User Temp%\20636.exe
  • %User Temp%\19008.exe
  • %User Temp%\30814.exe
  • %User Temp%\5591.exe
  • %User Temp%\6943.exe
  • %User Temp%\12952.exe
  • %User Temp%\29935.exe
  • %User Temp%\22425.exe
  • %User Temp%\9917.exe
  • %User Temp%\14169.exe
  • %User Temp%\8474.exe
  • %User Temp%\4111.exe
  • %User Temp%\442.exe
  • %User Temp%\26503.exe
  • %User Temp%\25187.exe
  • %User Temp%\5880.exe
  • %User Temp%\19434.exe
  • %User Temp%\11892.exe
  • %User Temp%\22117.exe
  • %User Temp%\13532.exe
  • %User Temp%\1990.exe
  • %User Temp%\12422.exe
  • %User Temp%\19579.exe
  • %User Temp%\1520.exe
  • %User Temp%\447.exe
  • %User Temp%\25914.exe
  • %User Temp%\1985.exe
  • %User Temp%\1083.exe
  • %User Temp%\16851.exe
  • %User Temp%\4713.exe
  • %User Temp%\23867.exe
  • %User Temp%\31991.exe
  • %User Temp%\15197.exe
  • %User Temp%\3274.exe
  • %User Temp%\595.exe
  • %User Temp%\30010.exe
  • %User Temp%\12081.exe
  • %User Temp%\25017.exe
  • %User Temp%\8073.exe
  • %User Temp%\16853.exe
  • %User Temp%\29672.exe
  • %User Temp%\20022.exe
  • %User Temp%\31590.exe
  • %User Temp%\22140.exe
  • %User Temp%\6265.exe
  • %User Temp%\10033.exe
  • %User Temp%\20913.exe
  • %User Temp%\4136.exe
  • %User Temp%\5386.exe
  • %User Temp%\5893.exe
  • %User Temp%\10982.exe
  • %User Temp%\32442.exe
  • %User Temp%\32261.exe
  • %User Temp%\21570.exe
  • %User Temp%\18404.exe
  • %User Temp%\29153.exe
  • %User Temp%\28013.exe
  • %User Temp%\13743.exe
  • %User Temp%\30182.exe
  • %User Temp%\19773.exe
  • %User Temp%\5747.exe
  • %User Temp%\18319.exe
  • %User Temp%\24244.exe
  • %User Temp%\26565.exe
  • %User Temp%\14148.exe
  • %User Temp%\17956.exe
  • %User Temp%\10523.exe
  • %User Temp%\31334.exe
  • %User Temp%\23846.exe
  • %User Temp%\8562.exe
  • %User Temp%\32154.exe
  • %User Temp%\25068.exe
  • %User Temp%\11971.exe
  • %User Temp%\28229.exe
  • %User Temp%\17246.exe
  • %User Temp%\14374.exe
  • %User Temp%\12484.exe
  • %User Temp%\26741.exe
  • %User Temp%\10609.exe
  • %User Temp%\2117.exe
  • %User Temp%\14498.exe
  • %User Temp%\27241.exe
  • %User Temp%\20526.exe
  • %User Temp%\8838.exe
  • %User Temp%\441.exe
  • %User Temp%\32218.exe
  • %User Temp%\9976.exe
  • %User Temp%\21265.exe
  • %User Temp%\6303.exe
  • %User Temp%\27097.exe
  • %User Temp%\21035.exe
  • %User Temp%\32.exe
  • %User Temp%\4275.exe
  • %User Temp%\25108.exe
  • %User Temp%\11603.exe
  • %User Temp%\29539.exe
  • %User Temp%\14329.exe
  • %User Temp%\15189.exe
  • %User Temp%\15772.exe
  • %User Temp%\21156.exe
  • %User Temp%\15653.exe
  • %User Temp%\18763.exe
  • %User Temp%\10378.exe
  • %User Temp%\2983.exe
  • %User Temp%\31733.exe
  • %User Temp%\18829.exe
  • %User Temp%\746.exe
  • %User Temp%\14164.exe
  • %User Temp%\25540.exe
  • %User Temp%\32732.exe
  • %User Temp%\3081.exe
  • %User Temp%\14359.exe
  • %User Temp%\11357.exe
  • %User Temp%\26536.exe
  • %User Temp%\10531.exe
  • %User Temp%\6024.exe
  • %User Temp%\19725.exe
  • %User Temp%\7894.exe
  • %User Temp%\13598.exe
  • %User Temp%\26439.exe
  • %User Temp%\27132.exe
  • %User Temp%\28097.exe
  • %User Temp%\30840.exe
  • %User Temp%\10538.exe
  • %User Temp%\11196.exe
  • %User Temp%\4223.exe
  • %User Temp%\23935.exe
  • %User Temp%\667.exe
  • %User Temp%\13603.exe
  • %User Temp%\9573.exe
  • %User Temp%\13504.exe
  • %User Temp%\16187.exe
  • %User Temp%\11094.exe
  • %User Temp%\25805.exe
  • %User Temp%\7617.exe
  • %User Temp%\26316.exe
  • %User Temp%\1063.exe
  • %User Temp%\1558.exe
  • %User Temp%\26611.exe
  • %User Temp%\27213.exe
  • %User Temp%\3745.exe
  • %User Temp%\30189.exe
  • %User Temp%\32738.exe
  • %User Temp%\11366.exe
  • %User Temp%\27104.exe
  • %User Temp%\16843.exe
  • %User Temp%\15535.exe
  • %User Temp%\26887.exe
  • %User Temp%\24103.exe
  • %User Temp%\23743.exe
  • %User Temp%\8640.exe
  • %User Temp%\16461.exe
  • %User Temp%\19500.exe
  • %User Temp%\8558.exe
  • %User Temp%\26806.exe
  • %User Temp%\26789.exe
  • %User Temp%\9910.exe
  • %User Temp%\13656.exe
  • %User Temp%\26527.exe
  • %User Temp%\19507.exe
  • %User Temp%\10858.exe
  • %User Temp%\12637.exe
  • %User Temp%\10093.exe
  • %User Temp%\5493.exe
  • %User Temp%\18402.exe
  • %User Temp%\13183.exe
  • %User Temp%\16040.exe
  • %User Temp%\28451.exe
  • %User Temp%\29696.exe
  • %User Temp%\15849.exe
  • %User Temp%\17503.exe
  • %User Temp%\31578.exe
  • %User Temp%\21122.exe
  • %User Temp%\1841.exe
  • %User Temp%\28516.exe
  • %User Temp%\17914.exe
  • %User Temp%\28374.exe
  • %User Temp%\8154.exe
  • %User Temp%\13753.exe
  • %User Temp%\13901.exe
  • %User Temp%\30511.exe
  • %User Temp%\4381.exe
  • %User Temp%\69.exe
  • %User Temp%\17385.exe
  • %User Temp%\11736.exe
  • %User Temp%\22760.exe
  • %User Temp%\18123.exe
  • %User Temp%\29399.exe
  • %User Temp%\1225.exe
  • %User Temp%\26408.exe
  • %User Temp%\10269.exe
  • %User Temp%\23284.exe
  • %User Temp%\6008.exe
  • %User Temp%\68.exe
  • %User Temp%\21133.exe
  • %User Temp%\16024.exe
  • %User Temp%\30449.exe
  • %User Temp%\10473.exe
  • %User Temp%\20645.exe
  • %User Temp%\29814.exe
  • %User Temp%\31785.exe
  • %User Temp%\32525.exe
  • %User Temp%\3608.exe
  • %User Temp%\10435.exe
  • %User Temp%\5263.exe
  • %User Temp%\9262.exe
  • %User Temp%\10487.exe
  • %User Temp%\14747.exe
  • %User Temp%\15589.exe
  • %User Temp%\7387.exe
  • %User Temp%\25384.exe
  • %User Temp%\12960.exe
  • %User Temp%\7758.exe
  • %User Temp%\18806.exe
  • %User Temp%\18453.exe
  • %User Temp%\11236.exe
  • %User Temp%\424.exe
  • %User Temp%\23608.exe
  • %User Temp%\23201.exe
  • %User Temp%\4105.exe
  • %User Temp%\3355.exe
  • %User Temp%\28789.exe
  • %User Temp%\24416.exe
  • %User Temp%\3494.exe
  • %User Temp%\32754.exe
  • %User Temp%\10018.exe
  • %User Temp%\5895.exe
  • %User Temp%\14317.exe
  • %User Temp%\24746.exe
  • %User Temp%\27796.exe
  • %User Temp%\32033.exe
  • %User Temp%\6795.exe
  • %User Temp%\20809.exe
  • %User Temp%\19338.exe

手順 5

以下のフォルダを検索し削除します。

[ 詳細 ]
註:このフォルダは、隠しフォルダとして設定されている場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %Program Files%\Information Update

手順 6

コンピュータを通常モードで再起動し、最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、「TROJ_AGENT.FK」と検出したファイルの検索を実行してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください