Trend Micro Security

TROJ_MOURE.AS

2013年10月23日

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 103,936 bytes
タイプ EXE
メモリ常駐 なし
発見日 2013年10月8日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

その他

マルウェアは、以下の不正なWebサイトにアクセスします。

  • http://{BLOCKED}imo.de/Zu-PUuhGtmpo-5bF_odaDDF4d5s1zgw=
  • http://{BLOCKED}imo.de/yMyeHm5Wsjf6FGLDzGc9WpC3munvqyY=
  • http://{BLOCKED}imo.de/iNwUlZ_hoW6W1GRTBm4Btqi2dGBbOO8=
  • http://{BLOCKED}imo.de/b32Cn_SoLrb_X5zaK9zdb7VKpeWdFlQ=
  • http://{BLOCKED}imo.de/p9iRJNu1wQvVwhChDwac1Qr_ezgGh8A=
  • http://{BLOCKED}imo.de/JuDjL_ZptU8-GypiWwgNP9RuXBggJT8=
  • http://{BLOCKED}imo.de/oqYF5XIgiA5oYVc6MFpiN_40FXJynp4=
  • http://{BLOCKED}imo.de/-K4t7DCKbi7cgb8lXWnm1qcrmZ5B6lQ=
  • http://{BLOCKED}imo.de/OYOC575iuGU0qCE7Ozkqu74MKSztpUA=
  • http://{BLOCKED}imo.de/dPCUAUCaAjfzmI30tyRdf9FwN_EljYc=
  • http://{BLOCKED}imo.de/922NGOhGtmpo-5bF_odaDDF4d5s1zgwWuA4L
  • http://{BLOCKED}imo.de/WU6cVG5Wsjf6FGLDzGc9WpC3munvqyZYxDLm
  • http://{BLOCKED}imo.de/GV4W35_hoW6W1GRTBm4Btqi2dGBbOO-s-iQW
  • http://{BLOCKED}imo.de/_v-A1fSoLrb_X5zaK9zdb7VKpeWdFlSFejLx
  • http://{BLOCKED}imo.de/NlqTbtu1wQvVwhChDwac1Qr_ezgGh8BjajiO
  • http://{BLOCKED}imo.de/t2LhZfZptU8-GypiWwgNP9RuXBggJT-D0_hK
  • http://{BLOCKED}imo.de/MyQHr3IgiA5oYVc6MFpiN_40FXJynp6p8Js9
  • http://{BLOCKED}imo.de/aSwvpjCKbi7cgb8lXWnm1qcrmZ5B6lQal53N
  • http://{BLOCKED}imo.de/qAGArb5iuGU0qCE7Ozkqu74MKSztpUAes_M6
  • http://{BLOCKED}imo.de/5XKWS0CaAjfzmI30tyRdf9FwN_EljYdmZyuL
  • http://{BLOCKED}imo.de/_qPRvuhGtmpo-5bF_odaDDF4d5s1
  • http://{BLOCKED}imo.de/UIDA8m5Wsjf6FGLDzGc9WpC3munv
  • http://{BLOCKED}imo.de/EJBKeZ_hoW6W1GRTBm4Btqi2dGBb
  • http://{BLOCKED}imo.de/9zHcc_SoLrb_X5zaK9zdb7VKpeWd

このウイルス情報は、自動解析システムにより作成されました。


  対応方法

対応検索エンジン: 9.300

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TROJ_MOURE.AS」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください