データ復旧サービスTOP | サイトマップ

データ復旧業界関連ニュース

業界関連ニュース

データ復旧業界関連ニュース

ウイルス Dropper/BlackHole.558592

ウイルスの名前 :  Dropper/BlackHole.558592

ウイルスの種類 トロイの木馬(バックドア)

発見日 2007-12-26

プラットフォーム : Windows
感染タイプ : 実行ファイル
感染経路 : ファイル実行 / 他の悪性コード / ネットワーク

概要

・悪意のあるファイルを生成するドロッパー。
・Windows システムフォルダに SMSvcHost.exe, SMSvcHost.dll というファイルを生成。
・Windows システムフォルダdriversに $$$.bat というファイルを生成。
・特定ファイルにmchlnjDrv.sys というファイルを生成。

拡散方法

自己拡散はありません。他の悪性コードによりインストールされたり、ユーザーがネット上から悪性コードとは気づかずにダウンロードしインストールしてしまうことなどが考えられます。

実行後の症状

[ファイル生成]

Windows システムフォルダに下記のファイルを生成。

- SMSvcHost.exe
- SMSvcHost.dll

(Windows システムフォルダ)driversに下記のファイルを生成。

- mchlnjDrv.sys

<<注>>Windowsシステムフォルダはシステムによりパスが異なります。

例: 95/98/ME : C:WindowsSystem
NT/2000 : C:WinNTSystem32
XP : C:WindowsSystem32

特定フォルダに下記のファイルを生成。

- $$$.bat


リストに帰る
 [1] [2] 3
業界関連ニュース RSS      検索
24時間専門スタッフの無料相談
PCからサーバー、論理障害から物理障害まで。まずはお問合せください。
WEBお問い合わせ
復旧お申し込み
データ復旧までの流れ
24時間365日お問い合わせ頂けます。24時間365日お問い合わせ頂けます。
当日受付も可能!渋谷駅から徒歩1分->AccessMap