|
|
ウイルス情報| 種別 | ウイルス | 最小定義ファイル (最初に検出を確認したバージョン) | 4875 | 対応定義ファイル (現在必要とされるバージョン) | 4897 (現在7080) | | 対応エンジン | 4.4.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | SillyFDC (Symantec) W32/Codex.I (NormanNVCC) Win32/VB.ANR (ESET NOD) | | 情報掲載日 | 2006/11/22 | | 発見日(米国日付) | 2006/10/17 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| 概要 | TOPに戻る | |
・W32/USBAgentはフロッピーディスクドライブ、フラッシュメモリドライブに自身をコピーします。
|
|
| ウイルスの特徴 | TOPに戻る | |
・W32/USBAgentにはMS Word、フォルダ、メモ帳などの正規のアイコンが使用されています。実行時、オリジナルのファイルが以下の場所にコピーされます。
- c:\HelpFile.exe
- %WINDOWS%\Temp\FixSystem.scr
- %WINDOWS%\system\NetTools.cmd
- %Documents and Settings%\My Documents\LiveForever.exe
- %Documents and Settings%\My Documents\SystemSupport.exe
・以下のレジストリキーを追加します。
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FixSystem
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetTools
・以下のとおり、インストールされたファイルを参照するレジストリ値を追加します。
- HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FixSystem "ImagePath"
データ: C:\WINDOWS\Temp\FixSystem.scr
- HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetTools "ImagePath"
データ: C:\WINDOWS\system\NetTools.cmd
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・実行時、以下のメッセージボックスを表示し、以下のフォルダに自身をコピーします。
- %Windir%\Temp
- %Windir%\system
- %Documents and Settings%\My Documents
・感染中、以下のファイルが追加されます。
- %Documents and Settings%\My Documents\SystemSupport.html
- a:\aboutaids.html
- a:\introduction.html
|
|
| 感染方法 | TOPへ戻る | |
・オリジナルのファイルがシステムディレクトリ、フロッピーディスクドライブ、フラッシュメモリドライブのさまざまな場所にコピーされます。
|
|
|
|
|  |