© 1995-2006 Symantec Corporation. All rights reserved. 商標について プライバシーポリシー
W95.Hybris.Plugin
発見日: 2000年12月21日 (米国時間) 最終更新日: 2003年1月7日 14:59 (米国時間)
種別: ワーム
被害状況
危険性評価グラフ
被害状況: 高
ダメージ: 低
感染力: 高
システムに感染すると、W95.Hybris.gen ワームは alt.com.virus ニュースグループに接続しようとします。接続に成功すると、ワームは下記のことを行います。
プラグインは次のうちの1つまたは複数の動作を行います。
Symantec Security Response では、すべてのユーザと管理者の皆様に対し、基本的なオンライン・セキュリティ対策として日常的に次のことを実行することを奨励しています。
一般的な駆除方法:
白黒のうずまき、もしくは黒の円の駆除方法: うずまき、もしくは円は Win.ini ファイルの run= 行から呼び出されます。たいていの場合、うずまきはユーザがプログラムを起動しようとするのを妨げますので下記の手順を行ってください。
アップデートとスキャン:
セーフモードでの起動:
すべてのファイルを表示する設定にするには:
Win.ini ファイルの編集方法:
プラグインファイルの削除方法:
注意:(Windows 98のみ)システム設定ユーティリティを使ってスタートアップメニューを有効にした場合、次のステップを実行することでその設定を無効にすることができます。
Wsock32.dll の新しいコピーを抽出する方法: Wsock32.dllファイルはこのウイルスに感染している可能性が非常に高く、インターネットアクセスやコンピュータの使用に不可欠なため、この手順は必ず実行する必要があります。DOSプロンプトでExtractコマンドを使って、Windowsのインストールファイルから感染していないコピーを復元してください。 ファイルは次の2つの場所から抽出することができます。
注意: Windows 95から Windows 98へアップグレードしている場合、ハードディスク上のキャビネットファイルが Windows 98 からのものである確信がない限りは、ハードディスク上からではなくインストールCDからファイルを抽出してください。 注意:
ハードディスク上のファイルから抽出する方法:
インストールCDから抽出する方法: 注意:
注意:C:\Windowsのように、抽出するファイルの保存先を入力する場合は特に注意する必要があります。存在しないフォルダを指定した場合、ユーザに作成の確認をせずに、extractコマンドが新しいフォルダを作成し、その場所にファイルを抽出します。この場合、感染したWindowsのシステムファイルは上書きされません。
エラーメッセージが表示されない場合、抽出プロセスは完了したことになります。 再度スキャンを実行 すべての感染ファイルが削除されたことを確認するため、LiveUpdateを実行し、その後システムの完全スキャンを実行してください。