ウイルス情報

ウイルス名 危険度

W32/Parved

企業ユーザ: 低
個人ユーザ: 低
最小定義ファイル
(最初に検出を確認したバージョン)
4242
対応定義ファイル
(現在必要とされるバージョン)
4242 (現在7656)
対応エンジン 4.1.60以降 (現在5600) 
エンジンバージョンの見分け方
情報掲載日 03/01/06
発見日(米国日付) 03/01/02
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法

ウイルスの特徴

・W32/Parvedにはバグがあるので、自己複製・他システムの改変は行えません。

・W32/Parvedのアイコンは、Shockwave Flashファイルで通常使用されているものです。

・このウイルスのプロパティは以下のとおりです。

File Version: 5.0.30.0
Description: Flash Player 5.0 r30
Copyright: Copyright (C) 1996-2000 Macromedia, Inc.
Company Name: Macromedia Inc.
Internal Name: Flash
Language: English (United States)
Legal Trademarks: Flash
Original Filename: SwFlsh32
Product Name: Flash 5.0
Product Version: 5,0,30,0

TOPへ戻る

以下の症状が見られる場合、このウイルスに感染している可能性があります。

・このウイルスが実行されると、次のファイルが落とし込まれます。

●%SysDir%\DEVPAR.VXD(“%SysDir%”はWindows systemディレクトリ、例:C:\WINDOWS\SYSTEM)

・次のレジストリエントリが作成され、別の実行ファイルが実行されるたびに上記のファイルを実行します。

●HKEY_CLASSES_ROOT\exefile\shell\open\command "(Default)" = C:\WINDOWS\SYSTEM\DEVPAR.VXD "%1" %*

・ウイルスを2度実行しないようにミューテックス“MacromediaFlashPlayer”を作成します。このミューテックスが既に存在する場合は、プログラムを終了させます。

以下の症状が見られる場合、このウイルスに感染している可能性があります。

・%SysDir%\DEVPAR.VXDファイルが存在する。

TOPへ戻る

感染方法

・ウイルスが実行されると、感染活動が始まる。

TOPへ戻る