(註:%User Profile% フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザ名>"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>" です。.)
マルウェアは、以下のフォルダを作成します。
%User Profile%\Application Data\WindowsUpdate
C\UPDATE
(註:%User Profile% フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザ名>"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>" です。.)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon Taskman = "%User Profile%\WindowsUpdate\MSupdate.exe"
HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run Windows Update Manager = "%User Profile%\WindowsUpdate\MSupdate.exe"
他のシステム変更
マルウェアは、以下のファイルを削除します。
%User Profile%\WindowsUpdate\MSupdate.exe
(註:%User Profile% フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザ名>"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>" です。.)
マルウェアは、以下のレジストリ値を追加します。
HKEY_CURRENT_USER\Software\Microsoft\ Windows NT\CurrentVersion\Winlogon Shell = "explorer.exe,%User Profile%\WindowsUpdate\MSupdate.exe"
その他
マルウェアは、以下の不正なWebサイトにアクセスします。
{BLOCKED}6.86.27
{BLOCKED}.140.103
{BLOCKED}.172.74
{BLOCKED}.140.159
{BLOCKED}6.82.142
{BLOCKED}.142.191
{BLOCKED}6.88.225
{BLOCKED}.14.106
{BLOCKED}6.82.19
{BLOCKED}.93.234
{BLOCKED}.139.4
{BLOCKED}6.89.78
{BLOCKED}.7.2
{BLOCKED}6.83.100
{BLOCKED}.4.152
{BLOCKED}.8.15
{BLOCKED}.3.105
{BLOCKED}.3.204
{BLOCKED}.2.221
{BLOCKED}6.86.110
{BLOCKED}.140.141
{BLOCKED}6.88.101
{BLOCKED}.140.158
{BLOCKED}.140.155
{BLOCKED}.4.220
{BLOCKED}.172.34
{BLOCKED}.129.71
{BLOCKED}128.213
{BLOCKED}3.1.207
このウイルス情報は、自動解析システムにより作成されました。
対応方法
対応検索エンジン: 9.750
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。