ウイルス情報

ウイルス名 危険度

VBS/Horty.a@MM

企業ユーザ: 低
個人ユーザ: 低
種別 ウイルス
最小定義ファイル
(最初に検出を確認したバージョン)
4102
対応定義ファイル
(現在必要とされるバージョン)
4244 (現在7659)
対応エンジン 5.1.00以降 (現在5600) 
エンジンバージョンの見分け方
別名 Kagra
VBS/Horty
亜種 VBS/Horty.d@MM
情報掲載日 02/04/26
発見日(米国日付) 02/04/24
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法


概要

TOPへ戻る

ウイルスの特徴

  • このウイルスは、VBS/Pica.worm.genとして検出されます。このウイルスは、JENNA-JAMESON-FREE-SUPERFUCK.TXT.vbsという添付ファイルとして届き、Outlookを使用して、コンタクト リストのすべての宛先に、次のような電子メールを送信します。
    件名:Jenna Jameson pornostar free superfuck+photo addresses
    本文:Do you wanna see super pornostar,Jenna Jameson,in a special superfuck? Double click on the attachment of this mail,and get also some interesting sex-sex-sex addreses... "
    添付ファイル:JENNA-JAMESON-FREE-SUPERFUCK.TXT.vbs
  • このウイルスは、A:\またはB:\ドライブで起動した場合、自身をc:\x-FUCK.TXT.vbsにコピーします。次に、感染ファイルであるkernel32.vbsおよびJENNA-JAMESON-FREE-SUPERFUCK.TXT.vbsをWindowsディレクトリに、ALEXIA.TXT.vbsをWindows Systemディレクトリに、Natasa.TXT.vbsをWindows Tempディレクトリに、それぞれコピーします。
  • 次の感染ファイルがA:またはB:ドライブに作成されることもあります。
    • KISSme.TXT.vbs
    • PUSSY.TXT.vbs
    • x-FUCK.TXT.vbs
    • 2TITS.TXT.vbs
    • myDICK.TXT.vbs
    • PORN.TXT.vbs
    • UFOxxx.TXT.vbs
    • ALIENS.TXT.vbs
    • theBAR.TXT.vbs
    • DrDICK.TXT.vbs
  • 次回のシステム起動時に自身のプログラムが読み込まれるように、次のレジストリ キーが追加されます。
    • HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WUpdate kernel32.vbs
  • JENNA-JAMESON-FREE-SUPERFUCK.txtというテキスト ファイルがWindowsディレクトリに作成され、ノートパッドで開かれます。また、このウイルスは、HKLM\SOFTWARE\WUpdateで感染カウンタを使用し、感染マシンから電子メールを4回送信します。5月13日になると、Windowsディレクトリを削除します。5月12日になると、次のメッセージが表示されます。

TOPへ戻る

以下の症状が見られる場合、このウイルスに感染している可能性があります。

  • 5月12日に上記のメッセージが表示される。5月13日にWindowsディレクトリが削除される。上記のレジストリ キーが追加され、次のファイルのいくつかが存在する。
    • c:\x-FUCK.TXT.vbs
    • kernel32.vbs
    • JENNA-JAMESON-FREE-SUPERFUCK.TXT.vbs
    • ALEXIA.TXT.vbs
    • Natasa.TXT.vbs
    • JENNA-JAMESON-FREE-SUPERFUCK.txt
    • KISSme.TXT.vbs
    • PUSSY.TXT.vbs
    • x-FUCK.TXT.vbs
    • 2TITS.TXT.vbs
    • myDICK.TXT.vbs
    • PORN.TXT.vbs
    • UFOxxx.TXT.vbs
    • ALIENS.TXT.vbs
    • theBAR.TXT.vbs
    • DrDICK.TXT.vbs

TOPへ戻る

感染方法

TOPへ戻る

駆除方法


■現行のエンジンとウイルス定義ファイルを使用して、検出・駆除して下さい。

WindowsNT用のWebShield SMTPをFile Filteringと一緒に使用して下さい。(Solarisには適用できません)
  • 設定コンソールの中のコンテンツフィルタリングを選択します。
  • 「追加」を選びます。
  • 「VBSBlock」のようにコンテンツフィルタリングのルールを追加します。
  • .vbsのフィルタをオンにします。
  • 「OK」を選びます。

Windows ME/XPでの駆除についての補足

AVERT推薦アップデート

TOPへ戻る