・W32/Lovsan.worm.dはW32/Lovsan.wormの亜種で、W32/Lovsan.wormと同様に機能します。定義ファイル4283以降で(圧縮ファイルのスキャンを有効にすると)、トロイの木馬Exploit-DcomRpc(特定のワーム名ではなく、総称です)として検出されます。
・ワームの特定の文字列が編集されているので、ファイル名とレジストリキーの詳細も改変されています。
ファイル名
レジストリキー
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Runon "Nonton Antivirus " = mspatch.exe This is a patch to fixedRPC Problem! Y
・このウイルスはAspackで圧縮されています。
注:
文字列を編集したワームの亜種が出現すると考えられるので、圧縮ファイルのスキャンを有効にして検出してください。