|
|
ウイルス情報
| ウイルスの特徴 | TOPに戻る | |
・W32/Sankeyファミリーは暗号化されており、メモリに常駐せず、PEファイルに感染します。
・W32/Sankeyが実行されるとすべてのディレクトリを検索して、“kaze*.exe”のような名前のファイル(例:kaze01.exe、kazeta.exe)に感染します。 W32/Sankeyは、Windows 95/98プラットフォーム以外では繁殖しません。多くの場合、感染したファイルを破壊します。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・感染ファイルは、“Win9x.Sankei coded by kaze/FAT”というテキストを含んでいます。
・破壊されなかった感染ファイルが実行されると、上記のテキストのメッセージが表示されます。インターネットのWebアドレス(フランスのアングラサイトへのリンク)も表示されます。
|
|
| 感染方法 | TOPへ戻る | |
・破壊されなかった感染ファイルが実行されると、すべてのディレクトリ内にある“kaze*.exe”という名前のファイルに感染します。小さなウインドウに、W32/Sankeyが検索するディレクトリ名を1つずつ表示して、ユーザが“OK”をクリックしなければ検索を続けません。
・多くの場合、感染ファイルが破壊されるので、W32/Sankeyを駆除することはできません。スキャナで検出されたファイルを削除して、バックアップから感染していないファイルと置き換えてください。
|
|
|
|
|  |