プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

  詳細

ファイルサイズ 199,680 bytes
タイプ EXE
メモリ常駐 なし
発見日 2013年12月13日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

その他

マルウェアは、以下の不正なWebサイトにアクセスします。

  • http://{BLOCKED}ohi.de/mteB3Q3wjCZzEPf6vIU6NRgbE4G7v3k=
  • http://{BLOCKED}ohi.de/-7LtcHxG5uTgt50PtVhdNWpk19tHQAI=
  • http://{BLOCKED}ohi.de/aGPm2DuDtKYCTHgslHTor6lX56svR4U=
  • http://{BLOCKED}ohi.de/dIisicNtZd-iIZKyPGu2K0KO6-9NYMU=
  • http://{BLOCKED}ohi.de/m4x0oVr42ni-4liBU-mLsMy0qQWw63o=
  • http://{BLOCKED}ohi.de/sqAY6z91FXa6jt5vcClfD9-tR8XVML4=
  • http://{BLOCKED}ohi.de/AWjTIHl647P61FsMYus6HSMbRJSsoqY=
  • http://{BLOCKED}ohi.de/ujZhge7wIM5NGQCljUcuiyAQY7w62FY=
  • http://{BLOCKED}ohi.de/RqzqJ3faxqsmXit243okZEIM4UmZz6s=
  • http://{BLOCKED}ohi.de/zzpLm9leo3IbhKzc-21OkCUgu6yuj78=
  • http://{BLOCKED}ohi.de/H9_2OQ3wjCZzEPf6vIU6NRgbE4G7v3nBWzbK
  • http://{BLOCKED}ohi.de/frqalHxG5uTgt50PtVhdNWpk19tHQAK155p_
  • http://{BLOCKED}ohi.de/7WuRPDuDtKYCTHgslHTor6lX56svR4VqAGCH
  • http://{BLOCKED}ohi.de/8YDbbcNtZd-iIZKyPGu2K0KO6-9NYMWQCLlk
  • http://{BLOCKED}ohi.de/HoQDRVr42ni-4liBU-mLsMy0qQWw63rNvZEN
  • http://{BLOCKED}ohi.de/N6hvDz91FXa6jt5vcClfD9-tR8XVML7ectgn
  • http://{BLOCKED}ohi.de/hGCkxHl647P61FsMYus6HSMbRJSsoqZQbalO
  • http://{BLOCKED}ohi.de/Pz4WZe7wIM5NGQCljUcuiyAQY7w62FaWNenu
  • http://{BLOCKED}ohi.de/w6Sdw3faxqsmXit243okZEIM4UmZz6s_d05O
  • http://{BLOCKED}ohi.de/SjI8f9leo3IbhKzc-21OkCUgu6yuj78Eu1tu
  • http://{BLOCKED}ohi.de/o5OCuQ3wjCZzEPf6vIU6NRgbE4G7
  • http://{BLOCKED}ohi.de/wvbuFHxG5uTgt50PtVhdNWpk19tH
  • http://{BLOCKED}ohi.de/USflvDuDtKYCTHgslHTor6lX56sv
  • http://{BLOCKED}ohi.de/Tcyv7cNtZd-iIZKyPGu2K0KO6-9N
  • http://{BLOCKED}ohi.de/osh3xVr42ni-4liBU-mLsMy0qQWw
  • http://{BLOCKED}ohi.de/i-Qbjz91FXa6jt5vcClfD9-tR8XV
  • http://{BLOCKED}ohi.de/OCzQRHl647P61FsMYus6HSMbRJSs
  • http://{BLOCKED}ohi.de/g3Ji5e7wIM5NGQCljUcuiyAQY7w6
  • http://{BLOCKED}ohi.de/f-jpQ3faxqsmXit243okZEIM4UmZ
  • http://{BLOCKED}ohi.de/9n5I_9leo3IbhKzc-21OkCUgu6yu
  • http://{BLOCKED}ohi.de/{random path}
  • http://{BLOCKED}ohi.de/cXLIiA3wjCZzEPf6vIU6NRgbEw==
  • http://{BLOCKED}ohi.de/EBekJXxG5uTgt50PtVhdNWpk1w==
  • http://{BLOCKED}ohi.de/g8avjTuDtKYCTHgslHTor6lX5w==
  • http://{BLOCKED}ohi.de/ny3l3MNtZd-iIZKyPGu2K0KO6w==
  • http://{BLOCKED}ohi.de/cCk99Fr42ni-4liBU-mLsMy0qQ==
  • http://{BLOCKED}ohi.de/WQVRvj91FXa6jt5vcClfD9-tRw==
  • http://{BLOCKED}ohi.de/6s2adXl647P61FsMYus6HSMbRA==
  • http://{BLOCKED}ohi.de/UZMo1O7wIM5NGQCljUcuiyAQYw==
  • http://{BLOCKED}ohi.de/rQmjcnfaxqsmXit243okZEIM4Q==
  • http://{BLOCKED}ohi.de/JJ8Cztleo3IbhKzc-21OkCUguw==
  • http://{BLOCKED}ohi.de/pgAcoQ3wjCZzEPf6vIU6NRgbE4E=
  • http://{BLOCKED}ohi.de/x2VwDHxG5uTgt50PtVhdNWpk19s=
  • http://{BLOCKED}ohi.de/VLR7pDuDtKYCTHgslHTor6lX56s=
  • http://{BLOCKED}ohi.de/SF8x9cNtZd-iIZKyPGu2K0KO6-8=
  • http://{BLOCKED}ohi.de/p1vp3Vr42ni-4liBU-mLsMy0qQU=
  • http://{BLOCKED}ohi.de/jneFlz91FXa6jt5vcClfD9-tR8U=
  • http://{BLOCKED}ohi.de/Pb9OXHl647P61FsMYus6HSMbRJQ=
  • http://{BLOCKED}ohi.de/huH8_e7wIM5NGQCljUcuiyAQY7w=
  • http://{BLOCKED}ohi.de/ent3W3faxqsmXit243okZEIM4Uk=

このウイルス情報は、自動解析システムにより作成されました。

  対応方法

対応検索エンジン: 9.300

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TROJ_MOURE.BA」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください