|
|
ウイルス情報| 種別 | ウイルス | 最小定義ファイル (最初に検出を確認したバージョン) | 4221 | 対応定義ファイル (現在必要とされるバージョン) | 4241 (現在7080) | | 対応エンジン | 4.1.60以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | TGismor (F-Secure), I-Worm.Gismor (AVP), W32.Gismor@mm (NAV) | | 情報掲載日 | 02/09/11 | | 発見日(米国日付) | 02/08/30 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る |
- この大量メール送信型ウイルスは、独自の SMTP エンジンを備えています。最初のローカルのインターネット アカウント設定から SMTP サーバを探し出すか、または "mail.gmx.net" を使用します。IFrame の脆弱性を利用して、次のような電子メール メッセージから自身を実行させようとします。
| 差出人 | MP3 Deluxe |
| 宛先 | My best friends |
| 件名 | Phenomenal |
| 本文 | (空白) |
| 添付ファイル | MP3Player.exe |
- このウイルスは、自身を %SysDir%\Ssms.exe にローカルにコピーし、システム起動時に自身のプログラムが読み込まれるようにレジストリ キーを作成します。
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"SSMS.EXE" = C:\WINDOWS\SYSTEM\SSMS.EXE
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
| 感染方法 | TOPへ戻る |
- このウイルスは、実行されると、Windows ディレクトリに自身をコピーし、システム起動時に自身を読み込むようにレジストリをフックすることでシステムに感染する。
|
|
|
|
|  |