ウイルス情報

ウイルス名

W97M/Thus.x

種別 ウイルス
ファイルサイズ
最小定義ファイル
(最初に検出を確認したバージョン)
4080
対応定義ファイル
(現在必要とされるバージョン)
4080 (現在7634)
対応エンジン 4.0.50以降 (現在5600) 
エンジンバージョンの見分け方
別名 W97M/Bethlem, Thus.x
情報掲載日 00/06/08
発見日(米国日付) 00/05/22
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法


W97M/Thus.xは、クラスモジュールマクロウイルスです。これは非常に単純なウイルスですが、特定の日付になると起動するファイル削除発病ルーチンが含まれています。

"Document_Open"というルーチンの一番上に、次のコメントラインがあります。

'Bethlem'

このコメントラインは、すでにホストに感染しているかどうかを確認するときに、ウイルスが自身のコードを識別するための目印として使用するものです。

このウイルスには、ファイル削除発病ルーチンがあります。3月11日になると、"Happy Birthday"というメッセージが表示され、C:のルートディレクトリにある.SYSファイルが削除されます。