Trojan.Win32.DINWOD.B0000YKQ19
TrojanDropper:Win32/Dinwod (Microsoft); GenericRXBF-IL!0B94D11B6909 (McAfee); HEUR:Trojan.Win32.Blamon.gen (Kaspersky); Troj/Agent-BBCO (Sophos); Trojan.Win32.Generic!BT (Sunbelt)
Windows
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
マルウェアは、以下のプロセスを追加します。
- %System Root%\hn7d4.exe
- %System Root%\66401.exe
- %System Root%\lm924.exe
- %System Root%\55mu96.exe
- %System Root%\1hf77.exe
- %System Root%\5321e.exe
- %System Root%\740vk2e.exe
- %System Root%\v9hp329.exe
- %System Root%\r7wi2.exe
- %System Root%\f9ge5i6.exe
- %System Root%\olbsn.exe
- %System Root%\146fu.exe
- %System Root%\q75iw.exe
- %System Root%\e8oo2m.exe
- %System Root%\kgmn0d.exe
- %System Root%\54we8nc.exe
- %System Root%\86i3b.exe
- %System Root%\7u04j.exe
- %System Root%\n0j307.exe
- %System Root%\kcc2i11.exe
- %System Root%\9hq42.exe
- %System Root%\xarh03.exe
- %System Root%\ux73u.exe
- %System Root%\xi0j907.exe
- %System Root%\6fcq2.exe
- %System Root%\gnf7f.exe
- %System Root%\ont9g.exe
- %System Root%\wtj129.exe
- %System Root%\ldgwc.exe
- %System Root%\u56ud5.exe
- %System Root%\3ulhm.exe
- %System Root%\uo15a74.exe
- %System Root%\9hq71v.exe
- %System Root%\rtud90.exe
- %System Root%\514o3.exe
- %System Root%\8m653.exe
- %System Root%\9hf06jd.exe
- %System Root%\cid5k.exe
- %System Root%\1t313fr.exe
- %System Root%\2gg453.exe
- %System Root%\e93o3.exe
- %System Root%\8fa4xrd.exe
- %System Root%\c073t.exe
- %System Root%\408nfm7.exe
- %System Root%\s8qn6v8.exe
- %System Root%\87rqi.exe
- %System Root%\9x9i3.exe
- %System Root%\eo38110.exe
- %System Root%\6bo72.exe
- %System Root%\wr52f.exe
- %System Root%\8404kc.exe
- %System Root%\hadg27.exe
- %System Root%\093122.exe
- %System Root%\46ee74g.exe
- %System Root%\18m16.exe
- %System Root%\w120s6.exe
- %System Root%\87pt2ul.exe
- %System Root%\01i0g.exe
- %System Root%\u56398.exe
- %System Root%\5cb67br.exe
- %System Root%\77w6p.exe
- %System Root%\g2n49ue.exe
- %System Root%\5b2r6.exe
- %System Root%\8whhl.exe
- %System Root%\bkjuv31.exe
- %System Root%\9puclk9.exe
- %System Root%\f15rb5.exe
- %System Root%\li4x1xj.exe
- %System Root%\d3ggnd.exe
- %System Root%\9865t.exe
- %System Root%\0i2l61.exe
- %System Root%\98108k.exe
- %System Root%\92og0r.exe
- %System Root%\n5j57.exe
- %System Root%\2uv1d.exe
- %System Root%\d7w9f.exe
- %System Root%\02ibi.exe
- %System Root%\r9n6eq0.exe
- %System Root%\lw58un.exe
- %System Root%\v0xr539.exe
- %System Root%\o0vc90q.exe
- %System Root%\n61h257.exe
- %System Root%\4m026.exe
- %System Root%\63we8.exe
- %System Root%\4c29j2.exe
- %System Root%\xb5i4c.exe
- %System Root%\0ccr5.exe
- %System Root%\6p5jff.exe
- %System Root%\r3tp10.exe
- %System Root%\kbnmtcf.exe
- %System Root%\81ejk.exe
- %System Root%\fsj2e15.exe
- %System Root%\5nv8g.exe
- %System Root%\bd8s7.exe
- %System Root%\eglj7.exe
- %System Root%\xmj49e1.exe
- %System Root%\7aww6.exe
- %System Root%\7836i.exe
- %System Root%\212nl8l.exe
- %System Root%\2bnbbw0.exe
- %System Root%\97le50.exe
- %System Root%\kj9r6v.exe
- %System Root%\7ssmwr.exe
- %System Root%\p084u.exe
- %System Root%\udbfsh.exe
- %System Root%\88q2ja6.exe
- %System Root%\31exv75.exe
- %System Root%\d14r1v.exe
- %System Root%\qb1f2.exe
- %System Root%\rdn44xp.exe
- %System Root%\d81976v.exe
- %System Root%\hdagw.exe
- %System Root%\nmi35t.exe
- %System Root%\x7xj8.exe
- %System Root%\wg2gc.exe
- %System Root%\x98l084.exe
- %System Root%\55s526.exe
- %System Root%\i69f8m0.exe
- %System Root%\i3kq336.exe
- %System Root%\l3732e4.exe
- %System Root%\562wlj.exe
- %System Root%\fdf59f.exe
- %System Root%\s37995.exe
- %System Root%\2w9neg.exe
- %System Root%\8cdano.exe
- %System Root%\ulpt4n6.exe
- %System Root%\cxn8t.exe
- %System Root%\iew7n6.exe
- %System Root%\2iuels0.exe
- %System Root%\7d52022.exe
(註:%System Root%フォルダは、オペレーティングシステム(OS)が存在する場所で、いずれのOSでも通常、 "C:" です。.)
作成活動
マルウェアは、以下のファイルを作成します。
- %System Root%\4c29j2.exe
- %System Root%\s37995.exe
- %System Root%\d81976v.exe
- %System Root%\olbsn.exe
- %System Root%\55s526.exe
- %System Root%\d3ggnd.exe
- %System Root%\7d52022.exe
- %System Root%\uo15a74.exe
- %System Root%\8fa4xrd.exe
- %System Root%\ldgwc.exe
- %System Root%\o0vc90q.exe
- %System Root%\xmj49e1.exe
- %System Root%\p084u.exe
- %System Root%\lm924.exe
- %System Root%\w120s6.exe
- %System Root%\92og0r.exe
- %System Root%\x7xj8.exe
- %System Root%\8cdano.exe
- %System Root%\7u04j.exe
- %System Root%\093122.exe
- %System Root%\2iuels0.exe
- %System Root%\r3tp10.exe
- %System Root%\5cb67br.exe
- %System Root%\l3732e4.exe
- %System Root%\9hf06jd.exe
- %System Root%\87rqi.exe
- %System Root%\bkjuv31.exe
- %System Root%\01i0g.exe
- %System Root%\kbnmtcf.exe
- %System Root%\1t313fr.exe
- %System Root%\9hq71v.exe
- %System Root%\d7w9f.exe
- %System Root%\86i3b.exe
- %System Root%\55mu96.exe
- %System Root%\hdagw.exe
- %System Root%\740vk2e.exe
- %System Root%\qb1f2.exe
- %System Root%\77w6p.exe
- %System Root%\n5j57.exe
- %System Root%\46ee74g.exe
- %System Root%\wtj129.exe
- %System Root%\kj9r6v.exe
- %System Root%\18m16.exe
- %System Root%\kcc2i11.exe
- %System Root%\9865t.exe
- %System Root%\88q2ja6.exe
- %System Root%\66401.exe
- %System Root%\146fu.exe
- %System Root%\s8qn6v8.exe
- %System Root%\gnf7f.exe
- %System Root%\7836i.exe
- %System Root%\8404kc.exe
- %System Root%\8whhl.exe
- %System Root%\xb5i4c.exe
- %System Root%\7aww6.exe
- %System Root%\5321e.exe
- %System Root%\eo38110.exe
- %System Root%\6fcq2.exe
- %System Root%\9hq42.exe
- %System Root%\2uv1d.exe
- %System Root%\cid5k.exe
- %System Root%\98108k.exe
- %System Root%\kgmn0d.exe
- %System Root%\e8oo2m.exe
- %System Root%\2bnbbw0.exe
- %System Root%\7ssmwr.exe
- %System Root%\rdn44xp.exe
- %System Root%\c073t.exe
- %System Root%\n0j307.exe
- %System Root%\9puclk9.exe
- %System Root%\xarh03.exe
- %System Root%\6bo72.exe
- %System Root%\lw58un.exe
- %System Root%\9x9i3.exe
- %System Root%\x98l084.exe
- %System Root%\54we8nc.exe
- %System Root%\f15rb5.exe
- %System Root%\nmi35t.exe
- %System Root%\514o3.exe
- %System Root%\hadg27.exe
- %System Root%\d14r1v.exe
- %System Root%\iew7n6.exe
- %System Root%\cxn8t.exe
- %System Root%\li4x1xj.exe
- %System Root%\v9hp329.exe
- %System Root%\i3kq336.exe
- %System Root%\4m026.exe
- %System Root%\xi0j907.exe
- %System Root%\bd8s7.exe
- %System Root%\fsj2e15.exe
- %System Root%\81ejk.exe
- %System Root%\02ibi.exe
- %System Root%\3ulhm.exe
- %System Root%\u56ud5.exe
- %System Root%\ont9g.exe
- %System Root%\2w9neg.exe
- %System Root%\87pt2ul.exe
- %System Root%\97le50.exe
- %System Root%\31exv75.exe
- %System Root%\g2n49ue.exe
- %System Root%\212nl8l.exe
- %System Root%\fdf59f.exe
- %System Root%\408nfm7.exe
- %System Root%\hn7d4.exe
- %System Root%\0i2l61.exe
- %System Root%\562wlj.exe
- %System Root%\f9ge5i6.exe
- %System Root%\0ccr5.exe
- %System Root%\e93o3.exe
- %System Root%\u56398.exe
- %System Root%\udbfsh.exe
- %System Root%\1hf77.exe
- %System Root%\8m653.exe
- %System Root%\5b2r6.exe
- %System Root%\n61h257.exe
- %System Root%\63we8.exe
- %System Root%\i69f8m0.exe
- %System Root%\wr52f.exe
- %System Root%\v0xr539.exe
- %System Root%\6p5jff.exe
- %System Root%\ux73u.exe
- %System Root%\wg2gc.exe
- %System Root%\r7wi2.exe
- %System Root%\r9n6eq0.exe
- %System Root%\rtud90.exe
- %System Root%\eglj7.exe
- %System Root%\5nv8g.exe
- %System Root%\q75iw.exe
- %System Root%\ulpt4n6.exe
- %System Root%\2gg453.exe
(註:%System Root%フォルダは、オペレーティングシステム(OS)が存在する場所で、いずれのOSでも通常、 "C:" です。.)
このウイルス情報は、自動解析システムにより作成されました。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
「Trojan.Win32.DINWOD.B0000YKQ19」で検出したファイル名を確認し、そのファイルを終了します。
- すべての実行中プロセスが、Windows のタスクマネージャに表示されない場合があります。この場合、"Process Explorer" などのツールを使用しマルウェアのファイルを終了してください。"Process Explorer" については、こちらをご参照下さい。
- 検出ファイルが、Windows のタスクマネージャまたは "Process Explorer" に表示されるものの、削除できない場合があります。この場合、コンピュータをセーフモードで再起動してください。
セーフモードについては、こちらをご参照下さい。 - 検出ファイルがタスクマネージャ上で表示されない場合、次の手順にお進みください。
手順 3
以下のファイルを検索し削除します。
- %System Root%\4c29j2.exe
- %System Root%\s37995.exe
- %System Root%\d81976v.exe
- %System Root%\olbsn.exe
- %System Root%\55s526.exe
- %System Root%\d3ggnd.exe
- %System Root%\7d52022.exe
- %System Root%\uo15a74.exe
- %System Root%\8fa4xrd.exe
- %System Root%\ldgwc.exe
- %System Root%\o0vc90q.exe
- %System Root%\xmj49e1.exe
- %System Root%\p084u.exe
- %System Root%\lm924.exe
- %System Root%\w120s6.exe
- %System Root%\92og0r.exe
- %System Root%\x7xj8.exe
- %System Root%\8cdano.exe
- %System Root%\7u04j.exe
- %System Root%\093122.exe
- %System Root%\2iuels0.exe
- %System Root%\r3tp10.exe
- %System Root%\5cb67br.exe
- %System Root%\l3732e4.exe
- %System Root%\9hf06jd.exe
- %System Root%\87rqi.exe
- %System Root%\bkjuv31.exe
- %System Root%\01i0g.exe
- %System Root%\kbnmtcf.exe
- %System Root%\1t313fr.exe
- %System Root%\9hq71v.exe
- %System Root%\d7w9f.exe
- %System Root%\86i3b.exe
- %System Root%\55mu96.exe
- %System Root%\hdagw.exe
- %System Root%\740vk2e.exe
- %System Root%\qb1f2.exe
- %System Root%\77w6p.exe
- %System Root%\n5j57.exe
- %System Root%\46ee74g.exe
- %System Root%\wtj129.exe
- %System Root%\kj9r6v.exe
- %System Root%\18m16.exe
- %System Root%\kcc2i11.exe
- %System Root%\9865t.exe
- %System Root%\88q2ja6.exe
- %System Root%\66401.exe
- %System Root%\146fu.exe
- %System Root%\s8qn6v8.exe
- %System Root%\gnf7f.exe
- %System Root%\7836i.exe
- %System Root%\8404kc.exe
- %System Root%\8whhl.exe
- %System Root%\xb5i4c.exe
- %System Root%\7aww6.exe
- %System Root%\5321e.exe
- %System Root%\eo38110.exe
- %System Root%\6fcq2.exe
- %System Root%\9hq42.exe
- %System Root%\2uv1d.exe
- %System Root%\cid5k.exe
- %System Root%\98108k.exe
- %System Root%\kgmn0d.exe
- %System Root%\e8oo2m.exe
- %System Root%\2bnbbw0.exe
- %System Root%\7ssmwr.exe
- %System Root%\rdn44xp.exe
- %System Root%\c073t.exe
- %System Root%\n0j307.exe
- %System Root%\9puclk9.exe
- %System Root%\xarh03.exe
- %System Root%\6bo72.exe
- %System Root%\lw58un.exe
- %System Root%\9x9i3.exe
- %System Root%\x98l084.exe
- %System Root%\54we8nc.exe
- %System Root%\f15rb5.exe
- %System Root%\nmi35t.exe
- %System Root%\514o3.exe
- %System Root%\hadg27.exe
- %System Root%\d14r1v.exe
- %System Root%\iew7n6.exe
- %System Root%\cxn8t.exe
- %System Root%\li4x1xj.exe
- %System Root%\v9hp329.exe
- %System Root%\i3kq336.exe
- %System Root%\4m026.exe
- %System Root%\xi0j907.exe
- %System Root%\bd8s7.exe
- %System Root%\fsj2e15.exe
- %System Root%\81ejk.exe
- %System Root%\02ibi.exe
- %System Root%\3ulhm.exe
- %System Root%\u56ud5.exe
- %System Root%\ont9g.exe
- %System Root%\2w9neg.exe
- %System Root%\87pt2ul.exe
- %System Root%\97le50.exe
- %System Root%\31exv75.exe
- %System Root%\g2n49ue.exe
- %System Root%\212nl8l.exe
- %System Root%\fdf59f.exe
- %System Root%\408nfm7.exe
- %System Root%\hn7d4.exe
- %System Root%\0i2l61.exe
- %System Root%\562wlj.exe
- %System Root%\f9ge5i6.exe
- %System Root%\0ccr5.exe
- %System Root%\e93o3.exe
- %System Root%\u56398.exe
- %System Root%\udbfsh.exe
- %System Root%\1hf77.exe
- %System Root%\8m653.exe
- %System Root%\5b2r6.exe
- %System Root%\n61h257.exe
- %System Root%\63we8.exe
- %System Root%\i69f8m0.exe
- %System Root%\wr52f.exe
- %System Root%\v0xr539.exe
- %System Root%\6p5jff.exe
- %System Root%\ux73u.exe
- %System Root%\wg2gc.exe
- %System Root%\r7wi2.exe
- %System Root%\r9n6eq0.exe
- %System Root%\rtud90.exe
- %System Root%\eglj7.exe
- %System Root%\5nv8g.exe
- %System Root%\q75iw.exe
- %System Root%\ulpt4n6.exe
- %System Root%\2gg453.exe
手順 4
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Trojan.Win32.DINWOD.B0000YKQ19」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください