最終更新日:2003年 5月 28日
更新履歴
2003年 5月 19日
情報処理振興事業協会
セキュリティセンター(IPA/ISEC)
このウイルスは、メールの添付ファイルを介して感染を拡げます。
下記概要に示すようなマイクロソフト社のサポートを装ったメールを受け取った場合は、添付ファイルを決してダブルクリックすることなく、メールごと削除してください。
マイクロソフト社のPalyhに関する情報:
http://www.microsoft.com/japan/technet/security/virus/palyh.asp
また、このウイルスは5月18日に出現していますので、 それ以降にワクチンソフトの定義ファイルを更新していないと発見できないことがあります。 各ワクチンベンダーのWebサイトを参照して、最新のウイルス定義ファイルに更新してください。
このウイルスは、「トロイの木馬型」で、自分自身のコピーをメールの添付ファイルとして 感染範囲を拡げる活動を行います。感染すると、Windowsのアドレス帳や特定の拡張子 (txt、eml、html、htm、dbx、wab)のファイルからメールアドレスを収集して、 取得できたアドレス宛に以下の内容のメールを送信します。
また、自分自身をWindowsフォルダにmsccn32.exeという名前でコピーします。そしてレジストリの
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System Tray
及び
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System Tray
にWindowsフォルダのmsccn32.exeへのフルパスを登録します。
他に、MSDBRR.INI と HNKS.INI というファイルをWindowsフォルダに 作成します。
メールごと添付ファイルを削除してください。
最新の検索エンジン・パターンファイルにアップデートして検査を行ってください。
1個のプログラムのため「駆除」できません。検知した場合は、ファイルを「削除」 してください。
感染してしまった場合の修復方法は、ウイルスファイルの削除とレジストリの修正が必要となります。 手動による修復方法は、下記ワクチンソフトウェアベンダーのサイトにも掲載されていますが、 コンピュータに関する高度な知識が必要であり、レジストリの修正は少しでも間違えると、 コンピュータが正常に起動しなくなる場合もあるので注意が必要です。
また、無償の修復用ツールがワクチンベンダーから配布されているので、そちらを使う方法も有効です。 各ベンダーが記述している「使用上の注意」をよく読み、 自己の責任において使用してください。
ワクチンソフトウェアベンダー提供の情報(日本語)
ウイルス対策のトップページはこちらをご覧ください。
| 2003年 5月 19日 | 掲載 |
|---|---|
| 2003年 5月 27日 | リンク追加 |
| 2003年 5月 28日 | 名称変更 |