ウイルス情報ウイルス情報| 種別 | ウイルス | | ファイルサイズ | 低 | 最小定義ファイル (最初に検出を確認したバージョン) | 4069 | 対応定義ファイル (現在必要とされるバージョン) | 4069 (現在7077) | | 対応エンジン | 4.0.25以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 00/03/21 | | 発見日(米国日付) | 00/03/08 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
これはWord97の文書とテンプレートに感染するクラスモジュール マクロウイルスです。このウイルスは、SR1以上にアップデートした後でも、システムに感染します。このウイルスを実行すると、マクロ警告機能が無効になります。このウイルスはMAPIを利用した電子メールで広がります(Melissaは通常、この方法で広がります)。
このウイルスは、ある文書のマクロが保存されている場所の最初のVBプロジェクトを、ウイルスへの感染中に"ThisDocument"から"Worm_Empire"に名称変更します。このウイルスは、すでにこの発病を実行したことをみずからに知らせるために基本的に電子メールのルーチンを実行したあと、レジストリを改変します。設定は以下のとおりです。
HKEY_LOCAL_MACHINE\Security
ActiveWorm="Worm Empire"
このウイルスは、あなたが知っている誰かからのメッセージへの添付ファイルとして、Outlookの電子メールで送られてくると思われます。以下がそのメッセージフォーマットです。
件名:"Extremely URGENT: To All E-Mail User - (日付)"
本文:"This announcement is for all E-MAIL user. Please take note that our E-Mail
Server will down and we recommended you to read the document which attached with
this E-Mail."
この解説と一致するメッセージは削除してください。