BKDR_SHIZ.AB
Backdoor.Win32.Shiz.asi (Kaspersky); W32/Bamital.dll (McAfee)
Windows 2000, Windows XP, Windows Server 2003
- マルウェアタイプ: バックドア型
- 破壊活動の有無: なし
- 暗号化: なし
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成され、コンピュータに侵入します。
マルウェアは、特定のレジストリ値を削除するため、アプリケーションやプログラムが正しく起動しなくなります。
マルウェアは、特定のWebサイトにアクセスし、情報を送受信します。
詳細
侵入方法
マルウェアは、以下のマルウェアに作成され、コンピュータに侵入します。
- TROJ_BAMITAL.QUE
インストール
マルウェアは、以下のプロセスに自身を組み込み、システムのプロセスに常駐します。
- fchrome.exe
- firefox.exe
- opera.exe
- iexplore.exe
マルウェアは、以下のプロセスに組み込まれ、システムのプロセスに常駐します。
- explorer.exe
他のシステム変更
マルウェアは、以下のレジストリ値を削除します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\SystemRestore
DisableSR = 0
バックドア活動
マルウェアは、以下のWebサイトにアクセスし、情報を送受信します。
- C90D9B1BEF95278A0157B7E25350B6EC.info
- 56A21C00E797ED646F427537D6C05D6B.info
対応方法
手順 1
Windows XP および Windows Server 2003 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
この「BKDR_SHIZ.AB」が作成、あるいは、ダウンロードした以下のファイルを検索し、検索した場合は削除してください。
- TROJ_BAMITAL.QUE
手順 3
このマルウェアのパス名およびファイル名を確認します。
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用いてウイルス検索を実行してください。「BKDR_SHIZ.AB」で検出したパス名およびファイル名を確認し、メモ等をとってください。
手順 4
Windowsをセーフモードで再起動します。
手順 5
以下のファイルをバックアップを用いて修復します。なお、マイクロソフト製品に関連したファイルのみ修復されます。このマルウェア/グレイウェア/スパイウェアが同社製品以外のプログラムをも削除した場合には、該当プログラムを再度インストールする必要があります。
手順 6
「BKDR_SHIZ.AB」として検出されたファイルを検索し削除します。
ご利用はいかがでしたか? アンケートにご協力ください