Searching
..

Click anywhere to stop

本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。

Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。

IRC-Worm.DOS.Loa

クラス IRC-Worm
プラットフォーム DOS
説明

技術的な詳細

これは、mIRCチャネルを介して広がるIRCワームです。ワームコード自体は、ランダムに名前が付けられたDOS EXEファイルです。ワームは、実行されると、LOA.EXE名でWindowsディレクトリに自身をコピーし、このファイルを自動実行セクションのシステムレジストリに登録します。

LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices:"Life of Agony" = "loa.exe"

ワームがMIRC.INIファイルを見つけたら、mIRCのセキュリティ設定を無効にするいくつかの指示を書き、ワームのEXEファイルをチャネルに送信するコマンドを含むスクリプトファイルを作成します。

このワームは、DM-Setup mIRCワームを検索して削除するアンチウイルスプログラムとして現れます(ワームは実際にディスクに存在する場合、DM-Setupファイルを削除します)。次に、次のメッセージが表示されます。

DMSetupウイルスのハードドライブをスキャンしようとしています。MIRCをアクティブにしないでこのプログラムを実行することは非常に重要です。現時点ではまだmIRCにいますが、続行する前に/ EXITと入力してください。mIRCがアクティブでない場合は、任意のキーを押してください…

ワームは、現在の日付に依存するその他のメッセージも表示します。

PowerBitアンチウィルスv3.34、(C)PB Systemsによって1999年に改訂されました。シェアウェア – 登録?はい!スキャンが完了し、ウィルスは見つかりませんでした。究極のカオスウェブサイト2  –  http://sourceofkaos.com/homes/ultchaosお越しください…今すぐ!検出されず。問題を解決する[SuCK] … ViSiT #warez!セルフチェック:オーケーいいえワレズ・ワイン・フォー・ドライヴ・フロム・ドラマC:!!!DrSolomon Anti-Virus Toolkit v10.00  – スペシャルエディション – メモリのスキャン中(DOSUMBHMAXMS)…メモリにウイルスが見つかりませんウイルスは見つかりませんでした。スキャンディスク2.00、(C)Copyright Microsoft Corp 1981-1998。重要な領域を確認しています…[OK]エラーは検出されませんでした。Anti-Back-Orifice II.Aは、システムからすべてのBOインスタンスを検出または削除します。レジストリのチェック中…BOはレジストリに見つかりませんでしたシステムをきれいにするには、更新についてはhttp://sourceofkaos.com/homes/ultchaosをご覧ください。TERA SPOOF-INSTALLER VERSION 6.66シャドウRAMのチェック中…x0FA56D6A4hに位置スプーフィングSPSOCK64.DLLがインストールされていません。TerminatiusによるWinGater [システムにインストールされているWinGateを検索します]。レジストリの検索:REGISTRY.REGWinGatesは見つかりませんでした。#アンダーネットに行ってください。Thunderbyteウイルス検出器v9.24、 – (C)Copyright 1989-1999 Thunderbyte BVサニティーチェック:OK!ウイルスは見つかりませんでした。cDcによって書かれた反核 – 死者の牛のカルト。V86割り込みのチェック中…ポーリングが検出されなかった核プログラムは見つかりませんでした。LOAのKill-DMSetupバージョン2.2、 –  SHAREWAREメモリのチェック中…[OK]完了!キルCIH v2.0。 – >すべての既知のCIH株を殺す! < – メモリチェック…合格システムでCIHが検出されていません。

ワームが/ SECRET引数を指定して起動すると、次のメッセージが表示されます。

= [苦悩の生活1.30、(c)1998年のT-2000 / Immortal Riot] =こんにちは!私は[AGONY LIFE OF AGONY]ワームですが、本当に悪いことをあなたに犯させてしまいます!苦しい生活


オリジナルへのリンク
お住まいの地域に広がる脅威の統計をご覧ください