- ベストアンサー
Pretty Parkに感染しました。
Pretty Parkに感染して駆除はしたのですが勝手にメールを送る以外に何か悪さをしますか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
ウィルスワクチンソフトメーカーの資料より抜粋します。 ------------------- ‐ これはウイルスではなくワームに分類される破壊プログラムです。ネットワークやE-Mail、NewsGroupを通じて他のマシンに増殖を広げていくタイプであり、ローカルマシン内で他のファイルに感染することはありません。 - このプログラムが実行されると、 \Windows \System ディレクトリに「FILES32.VxD」という名前で自分自身の複製を作成します。 註:亜種によっては「DC32.VxD」などファイル名が異なる場合があります。その場合にはこれ以降の「FILES32.VxD」をウイルス発見されたファイル名に読み替えてください - 次に、下記レジストリエントリの値を "%1" %* から FILES32.VXD "%1" %* に変更します。この操作によって、他のアプリケーションが実行されるときに、必ずプログラムが実行されるように設定されます。 ・HKEY_LOCAL_MACHINE \Software \Classes \exefile \shell \open \command または、 ・HKEY_CLASSES_ROOT \exefile \shell \open \command この、FILES32.VxDは、WINDOWS95/98のVxDドライバーではなく、実際はPE(Windows 32Bit実行型)ファイルです。 - このプログラムが実行されると、自分自身を添付したメールを、インターネットアドレス帳に登録されているアドレスに勝手に送信しようとします。 - また、このワームの作者に「ユーザーが操作を受けられる状態である」ということを知らせるために、以下のIRCチャンネルに接続を試み、プログラムの作者にシステム情報とパスワードを送信します。 irc.twiny.net irc.stealth.net irc.grolier.net irc.club-internet.fr ircnet.irc.aol.com irc.emn.fr irc.anet.com irc.insat.com irc.ncal.verio.net irc.cifnet.com irc.skybel.net irc.eurecom.fr irc.easynet.co.uk - 更に、このプログラムはTROJ_BKDOORのサーバープログラムとして機能します。ウイルスの作成者は、このプログラムを通じて、ユーザーのマシンから、インターネットに接続するためのダイアルアップ先の電話番号、ログイン名、パスワード、ICQ登録番号、システムのドライブとディレクトリ情報を取得することが可能になります。また、ユーザーのマシンのファイルやディレクトリを勝手に作成/削除したり、プログラムを実行したりすることができます。 ------------------- 以上です
その他の回答 (1)
- einz
- ベストアンサー率35% (162/461)
心配なら、ウィルスバスターなどのプログラムでリアルタイム監視 させておくと良いかと思います。何か見つけたらその場で画面が出ますので。 こういったことが有る・無いに限らず、メールや接続のパスワードは たまに変更したほうが良いですよ。
お礼
お礼が遅れて申し訳ありません。ありがとうございました。
補足
>- また、このワームの作者に「ユーザーが操作を受けられ >る状態である」ということを知らせるために、以下のIRCチ >ャンネルに接続を試み、プログラムの作者にシステム情報 >とパスワードを送信します。 早速のご返事ありがとうございます。質問する前に紹介していただいてるサイトを見て駆除したのですが、駆除したその後は安全にパソコンを使ってよいのでしょうか? 大変も仕訳ございませんが教えていただければ幸いです。後、メールなどのパスワードは変えた方がよいのでしょうか?