|
|
ウイルス情報
| 概要 | TOPに戻る | |
・W32/UA07は自身をEXEファイルに付加する寄生型ウイルスです。
|
|
| ウイルスの特徴 | TOPに戻る | |
・W32/UA07は他の実行ファイルを検索し、ウイルスコードを付加します。
・オリジナルのファイルの先頭に29366バイトのコードを追加して、ファイルが実行されると、ウイルスも一緒に実行されるようにします。さらに、本体内の感染したファイルを暗号化します。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・W32/UA07は以下のレジストリキーを削除します。
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoDriveTypeAutoRun"
・さらに、以下のキーを改変して自身の存在を隠し、システム起動時に自身が起動されるようにします。
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit"
・以下に自身をコピーします。
- c:\WINDOWS\system32\salo.exe
- d:\tazebama.exe
・感染したファイルのサイズが29366バイト増えます。
|
|
| 感染方法 | TOPへ戻る | |
・W32/UA07はファイル感染型ウイルスです。バイナリファイルを手動で実行すると、感染が開始されます。
|
|
|
|
|  |