ウイルス情報

ウイルス名

W97M/Metys.b

種別 ウイルス
ファイルサイズ
最小定義ファイル
(最初に検出を確認したバージョン)
対応定義ファイル
(現在必要とされるバージョン)
4064 (現在7656)
対応エンジン 4.0.25以降 (現在5600) 
エンジンバージョンの見分け方
情報掲載日 00/03/10
発見日(米国日付) 00/02/10
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法


このウイルスはMicrosoft Word 97、2000のWord文書、そしてWordのnormal.dotファイルに感染して広がります。このウイルスはThisDocumentというモジュール、つまりClassモジュールで構成されています。Word 97のSR-1以降のリリースでの複製が可能で、C:\System.datという一時ファイルを使ってウイルスコードをコピーします。Word 97のマクロ警告機能をオフにします。

9月18日に文書を開くと、以下のメッセージが表示されます。
"Happy Birthday Jess! To celebrate, we're going to see how lucky you are [ユーザ名].
Click the OK button below to roll a number. If your number matches that of the dealer, you
win!"

1から9までのうち2つの数字がランダムに選ばれますが、同じ数字が選ばれると、 "You roll a [1つめの数字] and the dealer rolls a [2つめの数字]. You win!" というメッセージが表示されます。

異なった数字が選ばれると、
"You roll a [1つめの数字] and the dealer rolls a [2つめの数字]. I'm sorry, but you lost. Better luck next time!"
というメッセージが表示されます。

そしてその文書に"YOU LOSE! "という言葉を挿入します。その後、その文書を0から8までのランダムな数字で構成する14桁のパスワードを用いて保存し、その文書を閉じます。