|
日本サイト更新日: 2004年5月26日 15:00
JS.Downloader.Trojan
発見日: 2003年10月27日 (米国時間)
最終更新日: 2003年10月29日 11:26 (米国時間)
JS.Downloader.Trojan は、悪意のあるファイルをWeb サイトからダウンロードし、 実行するトロイの木馬です。
種別: Zoo, トロイの木馬
感染サイズ: 不定
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
影響を受けないシステム: DOS, Linux, Macintosh, OS/2, UNIX

| * |
Intelligent Updaterを通じたウイルス定義は随時更新されていますが、そのダウンロードとインストールは手動で行う必要があります。 |
| ** |
LiveUpdateを通じたウイルス定義は毎週水曜日(米国時間)に更新されています。
LiveUpdateの使い方については、こちらをクリックしてください。 |
|
|
JS.Downloader.Trojan は、様々なワームやバックドアトロイの木馬がインターネットを通じた拡散活動に使用されているトロイの木馬です。このトロイの木馬は様々な Web サイトからファイルにアクセスし、ダウンロードする可能性があります。
以下の手順は、Symantec AntiVrus および Norton AntiVirus 製品シリーズも含め、現在サポート対象となっているすべてのシマンテック・アンチウイルス製品のお客様を対象にして記述されています。
- システムの復元機能を無効にします (Windows Me/XP の場合)。
- ウイルス定義を最新版に更新します。
- システム全体のスキャンを実行し、JS.Downloader.Trojan として検出されたファイルをすべて削除します。
具体的な手順については、以下のセクションをご覧ください。
1. システムの復元オプションを無効にする (Windows Me/XP)
Windows Me/XP をお使いの場合は、駆除作業を行う前にシステムの復元オプションを一時的にオフにしてください。システムの復元機能は、Windows Me/XP の機能の一つで、標準では有効に設定されています。この機能は、Windows がコンピュータ上のファイルが破損した場合にそれらを自動的に復元するために使用されます。コンピュータがウイルス、ワーム、またはトロイの木馬に感染した場合、ウイルス、ワーム、またはトロイの木馬のバックアップファイルが _RESTORE フォルダ内に作成されている可能性があります。
Windows は、ウイルス対策プログラムのような外部プログラムによるシステムの復元機能の改変を防止するように設定されています。この理由により、ウイルス対策プログラムおよび駆除ツールでは _RESTORE フォルダ内に保存されている感染ファイルを削除することはできません。その結果、他のあらゆる場所から感染ファイルを削除した後でも、感染したファイルが誤って復元される可能性があります。
また、ウイルス対策プログラムでコンピュータをスキャンしたときに感染ファイルが検出されなかった場合でも、オンラインスキャンの実行時に _RESTORE フォルダ内の脅威が検出されることがあります。
システムの復元機能を無効にする方法については、Windows のマニュアルか、あるいは下記のドキュメントをご覧ください。
注意: 駆除作業が完全に終わり、脅威が駆除されたことを確認した時点で、上記のドキュメントに記載の手順を実行することでシステムの復元機能を有効な状態に戻してください。
システムの復元機能についての詳細および別の無効化方法については、Microsoft
Knowledge Base article :_RESTORE フォルダにウィルスが発見された場合の対応方法について ID: Q263455 をご覧ください。
2. ウイルス定義を更新する
ウイルス定義ファイルはすべて、Symantec Security Response による完全品質保証テストを通過した後で弊社サーバーにアップロードされています。最新版のウイルス定義は次の 2 通りの方法で入手できます。
- LiveUpdate を実行する方法。LiveUpdateTM は、ウイルス定義ファイルと製品アップデートを最も手軽に入手いただける方法です。LiveUpdate を通じて配布されているウイルス定義ファイルは、Symantec
Security Response の完全品質保証テストを通過後、危険度の高いウイルスが出現した場合を除き、通常は毎週水曜日にLiveUpdateTM サーバーにアップロードされます。この脅威に対応するウイルス定義が LiveUpdate を通じて入手可能かどうかを判断するには、ページ上部に記載の「対応日(LiveUpdate)」欄の日付をご覧ください。
- Intelligent UpdaterTM を使用してウイルス定義をダウンロードする方法。Intelligent UpdaterTM を通じて配布しているウイルス定義ファイルは、Symantec
Security Response(シマンテック・セキュリティ・レスポンス)による完全な品質保証検査を通過後、米国時間の平日(月曜日〜金曜日)に随時、更新、アップロードされています。Intelligent
UpdaterTM によるウイルス定義ファイルは、Symantec Security Response の Web サイトからダウンロードし、手動でインストールする方法でのみご利用いただけます。この脅威に対応するウイルス定義が Intelligent
Updater を通じて入手可能かどうかを判断するには、ページ上部に記載の「対応日(Intelligent
Updater)」欄の日付をご覧ください。
Intelligent Updater のウイルス定義は、こちらからダウンロードいただけます。Intelligent
UpdaterTM を使用してウイルス定義ファイルをダウンロード、インストールする方法については、こちらをクリックしてください。
3. 感染ファイルを探して削除する
- Norton AntiVirus (NAV) を開き、すべてのファイルがスキャン対象として設定されているか確認します。
- システム全体のスキャンを実行します。
- JS.Downloader.Trojan に感染しているファイルが検出されたら、[削除] をクリックします。
|