ウイルス情報

ウイルス名 危険度

VBS/Horty.b@MM

企業ユーザ: 低
個人ユーザ: 低
種別 ウイルス
最小定義ファイル
(最初に検出を確認したバージョン)
4203
対応定義ファイル
(現在必要とされるバージョン)
4244 (現在7628)
対応エンジン 5.1.00以降 (現在5600) 
エンジンバージョンの見分け方
情報掲載日 02/05/14
発見日(米国日付) 02/05/10
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法


概要

TOPへ戻る

ウイルスの特徴

  • このウイルスは、VBS/Horty@MMとして検出されます。このウイルスは、ANGELINA-JOLIE-MEGAFUCK.TXT.vbsという添付ファイルとして届き、Outlookを使用して、次のような電子メールを送信します。
    件名Check this!
    本文Have you ever seen Angelina Jolie in extremely hot scenes? You cannot imagine the pleasure,unless you check the attachment. "I'll get in touch with you again soon...
    添付ファイルANGELINA-JOLIE-MEGAFUCK.TXT.vbs
  • このウイルスは、A:\またはB:\ドライブから起動した場合、自身をc:\TARANTINO.TXT.vbsにコピーします。次に、以下の感染ファイルをWindowsディレクトリにコピーします。
    • ANGELINA-JOLIE-MEGAFUCK.TXT.vbs
    • kernelDLL.vbs
    • PING-PONG.TXT.vbs
    • BLOWJOB.TXT.vbs
    • DANCE-WITH-THE-DEVIL.TXT.vbs
    • MATRIX2-THEME.TXT.vbs
    • SPIDER-MAN-THE-MOVIE.TXT.vbs
    • THE-GIFT.TXT.vbs
    • x-MEN.TXT.vbs
    • IRON-MAIDEN-ARE-DEAD.TXT.vbs
    • METALLICA-NEW-ALBUM.TXT.vbs
    • THE-MUMMY-RETURNS.TXT.vbs
  • 次のファイルをWindows Systemディレクトリにコピーします。
    • Winkernel.vbs
    • LORD-OF-THE-RINGS-3.TXT.vbs
    • BRAD-PITT-IS-GAY.TXT.vbs
    • FUCK-THIS-CORPSE.TXT.vbs
    • AAAARRRGGGHH.TXT.vbs
    • THIS-IS-MY-LAST-HOUR.TXT.vbs
    • BLACK-SABBATH.TXT.vbs
    • LARA-CROFT-BLOWJOB.TXT.vbs
    • MICROSOFT-BEEN-HACKED.TXT.vbs
    • WIN98-SUPERCRASH.TXT.vbs
    • ATTENTION!!!.TXT.vbs
  • 次の感染ファイルがA:またはB:ドライブに作成されることもあります。
    • WAKE-UP-DEAD-MAN.TXT.vbs
    • LORD-OF-THE-RINGS-2.TXT.vbs
    • READY-TO-DIE.TXT.vbs
    • FUCK.TILL.DEATH.TXT.vbs
    • AFRICA-GAY.TXT.vbs
    • YOU-HAVE-AIDS.TXT.vbs
    • NOTHING-ELSE-MATTERS.TXT.vbs
    • KYLIE-MINOGUE.TXT.vbs
    • BILL-GATES-SMASHES-ALL.TXT.vbs
    • SHIT-HAPPENS.TXT.vbs
  • 次回のシステム起動時に自身のプログラムが読み込まれるように、次のレジストリ キーが追加されます。
    • HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUpdated,"wscript.exe" kernelDLL.vbs

    • HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUpdated,"wscript.exe" Winkernel.vbs

  • このウイルスは、上記のような電子メールを送信します。5月16日にWindowsディレクトリを削除し、5月11日に次のメッセージを表示します。

  • 5月12日になると、次のメッセージが表示されます。

  • 5月15日になると、次のメッセージが表示されます。

  • 5月17日になると、次のメッセージが表示されます。

TOPへ戻る

以下の症状が見られる場合、このウイルスに感染している可能性があります。

  • 次のファイルが存在する。
    • ANGELINA-JOLIE-MEGAFUCK.TXT.vbs
    • kernelDLL.vbs
    • PING-PONG.TXT.vbs
    • BLOWJOB.TXT.vbs
    • DANCE-WITH-THE-DEVIL.TXT.vbs
    • MATRIX2-THEME.TXT.vbs
    • SPIDER-MAN-THE-MOVIE.TXT.vbs
    • THE-GIFT.TXT.vbs
    • x-MEN.TXT.vbs
    • IRON-MAIDEN-ARE-DEAD.TXT.vbs
    • METALLICA-NEW-ALBUM.TXT.vbs
    • THE-MUMMY-RETURNS.TXT.vbs
  • 次のファイルがWindows Systemディレクトリに存在する。
    • Winkernel.vbs
    • LORD-OF-THE-RINGS-3.TXT.vbs
    • BRAD-PITT-IS-GAY.TXT.vbs
    • FUCK-THIS-CORPSE.TXT.vbs
    • AAAARRRGGGHH.TXT.vbs
    • THIS-IS-MY-LAST-HOUR.TXT.vbs
    • BLACK-SABBATH.TXT.vbs
    • LARA-CROFT-BLOWJOB.TXT.vbs
    • MICROSOFT-BEEN-HACKED.TXT.vbs
    • WIN98-SUPERCRASH.TXT.vbs
    • ATTENTION!!!.TXT.vbs
  • 次の感染ファイルがA:またはB:ドライブに作成されることもある。
    • WAKE-UP-DEAD-MAN.TXT.vbs
    • LORD-OF-THE-RINGS-2.TXT.vbs
    • READY-TO-DIE.TXT.vbs
    • FUCK.TILL.DEATH.TXT.vbs
    • AFRICA-GAY.TXT.vbs
    • YOU-HAVE-AIDS.TXT.vbs
    • NOTHING-ELSE-MATTERS.TXT.vbs
    • KYLIE-MINOGUE.TXT.vbs
    • BILL-GATES-SMASHES-ALL.TXT.vbs
    • SHIT-HAPPENS.TXT.vbs

TOPへ戻る

感染方法

TOPへ戻る

駆除方法


■現行のエンジンとウイルス定義ファイルを使用して、検出・駆除して下さい。

WindowsNT用のWebShield SMTPをFile Filteringと一緒に使用して下さい。(Solarisには適用できません)
  • 設定コンソールの中のコンテンツフィルタリングを選択します。
  • 「追加」を選びます。
  • 「VBSBlock」のようにコンテンツフィルタリングのルールを追加します。
  • .vbsのフィルタをオンにします。
  • 「OK」を選びます。

Windows ME/XPでの駆除についての補足

AVERT推薦アップデート

TOPへ戻る