・W32/Trab.wormはフロッピーワームです。ヒューリスティックスキャンを有効にすると、"New Floppy Worm"として検出されました。
・このワームは、実行されると自身をc:\WINDOWS\SYSTEM\W16OFF.exeにコピーします。Windows起動時に実行されるように、以下のレジストリキーを作成します。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"Spool32" = C:\WINDOWS\SYSTEM\W16OFF.exe
・このワームは2、3分置きに自身をA:フロッピードライブにコピーします。以下のファイルが作成されます。
- A:\command.com - ワーム自身
- c:\WINDOWS\SYSTEM\HTA.doc - ワード文書
- A:\TRAP.doc - 同じワード文書
- c:\listf.vxd - ログファイル