|
|
ウイルス情報| ウイルス名 | 危険度 | | W32/Evaman.c@MM | 企業ユーザ: 低[要注意] 個人ユーザ: 低[要注意] |
|
|
| 種別 | ウイルス | 最小定義ファイル (最初に検出を確認したバージョン) | 4383 | 対応定義ファイル (現在必要とされるバージョン) | 4383 (現在7109) | | 対応エンジン | 4.3.20以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | I-Worm.Mydoom.o (AVP) W32/Mydoom.q@MM WORM_MYDOOM.O (Trend) | | 情報掲載日 | 04/08/05 | | 発見日(米国日付) | 04/08/03 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
・WINDOWS\System32ディレクトリおよびレジストリキーにwinlibs.exeファイルが存在します。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run "winlibs.exe" = C:\WINDOWS\System32\winlibs.exe
- HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\winlibs
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\winlibs
|
|
| 感染方法 | TOPへ戻る | |
・W32/Evaman.c@MMは、電子メールを介して繁殖します。ユーザが添付ファイルを開かない限り、感染しません。感染すると、そのシステムを利用し、ローカルシステムおよびWeb上で見つかったアドレスに感染メッセージを送信して、さらに繁殖します。
|
|
|
|
|  |