Spur 困った相談箱

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

[ 最新記事及び返信フォームをトピックトップへ ]

[トピック内全1記事(1-1 表示)] 全ページ数 / [0]

■251 /inTopicNo.1)  「W32/Fizzer」ウイルス:メールの添付ファイルおよびネットワークで広がる。(2003-5-12)
    □投稿者/ Spur 付き人(98回)-(2003/05/21(Wed) 20:36:15)

      自分自身のコピーをメールの添付ファイルとして拡大する活動を行います。感染すると、Windowsのアドレス帳(WAB)やOutlookのアドレス帳など感染したコンピュータ内の様々なファイルからメールアドレスを収集して、その全てのメールアドレス宛に、またウイルス自身が作成するランダムなメールアドレス宛に、ウイルス自身が持つリストからランダムに選ばれた件名、本文、添付ファイル名のメールを送信します。

      件名:ランダム ← ウイルス自身が持つリストから選ばれる。
      本文:ランダム ← ウイルス自身が持つリストから選ばれる。
      添付ファイル名:ランダムなファイル名+.exe、.com、.pif、.scr
      このウイルスは、差出人アドレスを詐称することがあります。

      このウイルスに感染するとWindowsディレクトリに以下のファイルを作成します。

      iservc.exe、initbak.dat、iservc.dll、ProgOp.exe

      レジストリを改変することにより、パソコン起動時及び.txtファイルにアクセスした時にウイルスが実行されるようにします。

      ★情報源(IPA)
      http://www.ipa.go.jp/security/topics/newvirus/fizzer.html

      ★対応
      メールごと添付ファイルを削除してください。
      最新の検索エンジン・パターンファイルにアップデートして検査を行ってください。
      一個のプログラムのため「駆除」できません。検知した場合は、ファイルを「削除」 してください。

      ★修復方法
      感染してしまった場合は、Windowsディレクトリに作成されたウイルスファイル等(iservc.exe、initbak.dat、iservc.dll、ProgOp.exe)の削除とレジストリの修正が必要となります。また、Windowsディレクトリにiservc.dat、Uninstall.pky、upd.bin、iservc.klgがある場合はこれも削除してください。


    →親記事 / 引用返信 / チェック-




このトピック内容の全ページ数 / [0]

このトピックに書きこむ
Pass/

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

- Child Tree -