トップ > 最新ウィルス情報 > WORM_MALDAL.C

最新ウィルス情報

WORM_MALDAL.C

利用者パソコンの被害の概要

件名 Happy New Year
本文 Hi I can't describe my fellings But all I can say is Happy New Year :) Bye
添付ファイル名 CHRISTMAS.EXE

のメールで送られてきます。

ワームはOutlookの設定を利用し、Windowsのアドレス帳ファイルから抽出したメールアドレスに自身のコピーを添付したメールを送信します。 さらに、キーボード操作を無効にし、システムファイルが削除され、Windowsが起動できなくなります。また、マシン名とホームページの変更をします。

※Outlookがインストールされていない環境では、活動は行いません。

対策
●予防策
先ず、Internet Explorer 5.01 または Internet Explorer 5.5 をご利用の方は、それぞれ「Service Pack 2」をダウンロードしてインストールする。若しくは、最新のパッチプログラムをあてる。
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020

同時に「OutlookExpress」の「プレビューウインドウ」表示を行わない設定にすることをお勧めします。
「OutlookExpress」メニューバーの「表示」→「レイアウト」タブ画面から「プレビューウインドウを表示する」チェックボックスのチェックを外してください。

●感染後の対策
1)不正プログラムの自動起動設定を削除します。 Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。

 場所:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  :ZaCker = <Windowsディレクトリのパス>\CHRISTMAS.EXE

2)マシンを再起動し、ウイルス検索を行って発見したファイルをすべて削除してください。

3)マシン名とInternetExplorerのホームページが変更されてしまっている場合はそれぞれの機能で任意のものに修正してください。


前のページに戻る

▲このページのトップへ戻る