亜種 .mp
このトロイの木馬は、インターネット経由で他のプログラムをダウンロードして、ユーザが気がつかない内に犠牲PCでそれらを実行します。トロイの木馬のコンポーネントは、サイズが7から19KBに変わります。それは、Java スクリプトで書かれています。
トロイの木馬は、実行されると、下記の URL からファイルをダウンロードします。
http://www.tankersite.com/1/*****/zerr.exe
執筆の時に、このリンクは、働いていませんでした。
ダウンロードされたファイルは、下記のように保存されるでしょう。
C:\1.exe
ファイルは、その時、実行されるでしょう。
もし、最新のアンチウイルスを持っていないか、データベースを更新していない場合は、下記の手順で悪意のあるプログラムを削除して下さい。
- オリジナルのトロイの木馬のファイルを、削除して下さい。(その場所は、プログラムが犠牲PCにどの様に侵入したかに依存します。)
- 下記のファイルを、削除して下さい。
C:\1.exe
- あなたのアンチウイルスデータベースを最新版に更新して、PCをフルスキャンして下さい。