本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。
Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。
クラス | Trojan |
プラットフォーム | Win32 |
説明 |
技術的な詳細PKZIP300は、178981バイトの長さのPKZ300B.EXEという名前の自己解凍型アーカイブとして配布されます。 このアーカイブには、以下の5つのファイルが含まれています。 PKZINST.EXEというトロイの木馬は1つだけです。それはターボパスカルで書かれました。実行中はメッセージが表示されます: 2つのコマンドを実行します。 幸いにも、そのトロイの木馬の作者はコンピュータの知識が不十分で、最初のコマンドはDOSの確認を待っています: この要求は、リセットまたはCtrl-C / Breakで終了させることができます。両方の場合、トロイの木馬はデータに何の害もなく終了します。 Ctrl-Cの場合は、使用方法だけを通知します。 DOSに戻ります。 このトロイの木馬にはもう1つのバグがあります。リダイレクト "> NULL"はカレントディレクトリにファイルNULLを作成し、ウイルス作成者が "> NUL"と書かなければならないメッセージをすべて無効にします。 私は、ウィルス作者がアルファベット順にDOSごとにDOSを学習し、 "D"と "F"で始まるコマンドをどのように使うのかを知っていますが、まだN(Null)命令には達していません彼のDOSユーザーズガイドを読んでください。 AVPは、抽出された実行可能ファイル内の "Trojan.PKZ300b"という名前のトロイの木馬、および自己解凍形式のアーカイブを検出します。 |
オリジナルへのリンク |
|
お住まいの地域に広がる脅威の統計をご覧ください |