© 1995-2006 Symantec Corporation. All rights reserved. 商標について プライバシーポリシー
Trojan.Slanret.B
発見日: 2003年3月4日 (米国時間) 最終更新日: 2003年4月4日 10:44 (米国時間)
Trojan.Slanret.Bはファイル、フォルダ、レジストリ、プロセスの呼び出しを傍受するWindowsデバイスドライバです。このデバイスドライバは特定のファイル、フォルダ、レジストリ、プロセスを隠すことができます。 Trojan.Slanret.Bのインストールには別のプログラムが必要です(システム上ではP2.sysというファイルとして発見されます)。 注意:2003年4月4日以前のウイルス定義ファイルでは、この脅威はTrojan.Pootとして検出されます。
別名: Trojan.Poot, BackDoor-ALI.sys.b [McAfee]
種別: トロイの木馬
感染サイズ: 8,192 バイト
影響を受けるシステム: Windows NT, Windows 2000, Windows XP
影響を受けないシステム: Windows 3.x, Macintosh, OS/2, UNIX, Linux
被害状況
危険性評価グラフ
被害状況:低
ダメージ:中
感染力:低
ダメージ
Trojan.Slanret.Bは次のAPIをフックするデバイスドライバです。
上記のAPIをフックすることで、このトロイの木馬はファイル、レジストリ、プロセスの呼び出しを傍受したり、他の実行形式ファイルやレジストリエントリを隠したりすることを可能にしています。 このトロイの木馬はP2sysというデバイスを作成します。このデバイスはプロセスIDまたは任意の文字列を指定することで、ハッカーが何を隠すかを設定できるようにします。
Symantec Security Response では、すべてのユーザと管理者の皆様に対し、基本的なオンライン・セキュリティ対策として日常的に次のことを実行することを奨励しています。
以下の手順は、Symantec AntiVrusおよびNorton AntiVirus製品シリーズも含め、現在サポート対象となっているすべてのシマンテック・アンチウイルス製品のお客様を対象にして記述されています。
具体的な手順については、以下のセクションをご覧ください。
1. ウイルス定義を更新する ウイルス定義ファイルはすべて、Symantec Security Responseによる完全品質保証テストを通過した後で弊社サーバーにアップロードされています。最新版のウイルス定義は次の2通りの方法で入手できます。
2. 感染ファイルを探して削除する