|
|
ウイルス情報| ウイルス名 | 危険度 | | PERL/Santy.worm | 企業ユーザ: 低[要注意] 個人ユーザ: 低[要注意] |
|
|
| 種別 | ウイルス | 最小定義ファイル (最初に検出を確認したバージョン) | 4416 | 対応定義ファイル (現在必要とされるバージョン) | 4416 (現在7080) | | 対応エンジン | 4.3.20以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | Perl.Santy (Symantec) PHP/Santy.worm Santy (F-Secure) t-Worm.Perl.Santy.a (AVP) WORM_SANTY.A (Trend) | | 情報掲載日 | 2004/12/22 | | 発見日(米国日付) | 2004/12/21 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・PERL/Santy.wormが感染すると、Webサーバ上の以下の拡張子を含むファイルを上書きします。
- .htm
- .php
- .asp
- .shtm
- .jsp
- .phtm
・これらのページは以下のように改ざんされます。
|
|
| 駆除方法 | TOPへ戻る | |
Windows ME/XPでの駆除についての補足
システムスタートアップをフックするためのシステムレジストリ、INIファイルの修正は、推奨エンジン/ウイルス定義ファイル以上を使用した場合は正常に駆除されます。(EXTRA.DATでは追加されたレジストリキーを完全には削除できません。)
|
|
|
|
|  |