|
|
ウイルス情報| ウイルス名 | 危険度 | | W32/Reur.worm!p2p | |
|
| 種別 | ウイルス | 最小定義ファイル (最初に検出を確認したバージョン) | 4299 | 対応定義ファイル (現在必要とされるバージョン) | 4371 (現在7084) | | 対応エンジン | 4.1.60以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | W32.HLLW.Wanado (Symantec) | | 情報掲載日 | 03/10/22 | | 発見日(米国日付) | 03/10/20 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・W32/Reur.worm!p2pは、eMuleピアツーピアネットワーク共有ソフトウェアを介して繁殖します。
・実行されると、以下の偽のエラーメッセージを表示します。
・次に、C:\Program Files\eMule\Incomingディレクトリに、以下のファイル名で、自身のコピーを複数作成します。
- AOL Hacker 2004
- Hotmail Hacker 2004
- Portable Orange (FT) Keygen
- Yahoo Mail Hacker 2004
- WinZip All Version Keygen
- WinRAR All Version Keymaker
- Sexy ScreenSaver 2004
- Free Hard Porn 2004
- Wanadoo Hacking Tool 2004
- Alcohol 120% 1.4.8.1009 CORE Keygen
- Homeworld 2 DEViANCE Keygen
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・W32/Reur.worm!p2pは、ランダムなファイル名を使用して%SYSDIR%に自身をコピーし、以下のキーでレジストリをフックして、起動時に自身を実行します。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "19720B10" = C:\WINDOWS\SYSTEM\19720B10.exe
|
|
| 感染方法 | TOPへ戻る | |
・上記のファイルのいずれかをダウンロードして実行すると、感染します。
|
|
|
|
|  |