WORM_PALEVO.KXS
Trojan:Win32/Rimecud.A (Microsoft); FakeAlert-SpyPro.gen.l (McAfee); Trojan.Gen (Symantec); Worm.Win32.Palevo.gen.b (v) (Sunbelt)
Windows 2000, Windows XP, Windows Server 2003

マルウェアタイプ:
ワーム
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
ワームは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
ワームは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
他のシステム変更
ワームは、以下のファイルを削除します。
- ???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????l?????????????????????????
- ?I?
- ???????????????????E?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
- ?
- ?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
- ??
- ???????????$??ñ@?
- ??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????Z?????????c????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
- ????????????????????????????????????????????????????????????????????????????????????????????????????
- ?????????????????????????????,???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
ワームは、以下のフォルダを削除します。
- áy¯ó8T(uËM(P¦ËMT0Ç ÓègK_CHAR(0x18)_J áV¢_CHAR(0x18)_æ9áVy_Óþ_CHAR(0x1D)_(LuQcV´\÷G_CHAR(0x1D)__CHAR(0x03)_i«L9_CHAR(0x16)_«=JkáVb_Ó¼üÝË8i+ pwvE0 þiGDK_CHAR(0x1D)__CHAR(0x0B)_W÷G_CHAR(0x1D)_¹J Dbp*Iáb_Ó_CHAR(0x1C)_PG÷_CHAR(0x02)__CHAR(0x1D)_Ϋâþ!^ó8,#_CHAR(0x0F)__CHAR(0x18)_J½Ò_CHAR(0x16)_u¨x÷TÝí j©á^sv_CHAR(0x17)_(^·GHDùGMU_CHAR(0x0E)_Ë8_CHAR(0x1D)_^Qjuó8i#¤_CHAR(0x18)_J °qÝÖJ Ò_CHAR(0x16)_u¨x÷TÝ_CHAR(0x0C)_kLÂt(Á_CHAR(0x18)_í_CHAR(0x0E)__CHAR(0x18)_J½Ò_CHAR(0x16)_u¨x÷TÝ KÄË8_CHAR(0x1D)_(Lwóiá¢W;÷G¼
- e_CHAR(0x13)_ xw(j eÿ}cè·Lÿ{Î_CHAR(0x0B)_¨s[_CHAR(0x18)_¨ ïÀkÕjj_CHAR(0x0B)_¨+_CHAR(0x18)_Á¨sîYÀ_CHAR(0x19)_Xîø¥_CHAR(0x04)_èwsT xÎ¥ j_CHAR(0x0B)_¨_CHAR(0x1C)__CHAR(0x12)_MgÄ/'ñM_CHAR(0x18)_á¨_CHAR(0x1C)__CHAR(0x12)_MgÄ/'ÊxYÀ#J¬jÌLj_CHAR(0x06)_we_CHAR(0x13)__CHAR(0x0C)_1ÉL(_CHAR(0x10)_Mí_CHAR(0x0B)_¨_CHAR(0x1C)__CHAR(0x12)_MgÄ/'_CHAR(0x01)_Mߨ(_CHAR(0x13)_jG_CHAR(0x01)__CHAR(0x0B)_¨sÏèU ÿj_CHAR(0x08)_tL(£»XnáEsjÐ(Ñ_CHAR(0x02)__CHAR(0x18)_U_CHAR(0x19)_ÿ4Î_CHAR(0x0B)_¨sÏ_CHAR(0x18)_Í}¡ñß_CHAR(0x15)_¬d_CHAR(0x10)__CHAR(0x08)_Î_CHAR(0x0B)_¨Ã_CHAR(0x0C)_bÀ#ÿ+èS(sji(Æ_CHAR(0x12)_1gáL¡+XÉUÐÊj_CHAR(0x0B)_¨¡¨(ñ_CHAR(0x12)_`çÀrJ¬6_CHAR(0x1F)_(_CHAR(0x1C)_MèÇ(ð
- ¾äPûEfßN9&Y_CHAR(0x1B)_øóVÖód²ó1ó¼ÙóÍóÇC¾$_CHAR(0x01)_èÙ$ëÜä
- øjG¨s¡¸_CHAR(0x0B)_Rj_CHAR(0x10)_¨sz¸_CHAR(0x0B)_ûj3¨sŸ_CHAR(0x0B)_jIØk$©á~sK^¼_CHAR(0x0B)_k§èÕ_CHAR(0x13)_¨sáu_CHAR(0x18)_EáVuúëU¬ØË8T(LÁa_CHAR(0x1C)_L¢_CHAR(0x0C)_i_CHAR(0x08)_@Ë8iGÁ÷GdÁù_CHAR(0x01)_U%Ë8d(LÁa}(uËþ#Áó8£áÄw_CHAR(0x18)__CHAR(0x1A)_£jMdsQ$ÄĦT9Ëw÷_CHAR(0x02)__CHAR(0x1D)_`Ðô_CHAR(0x1A)_q¿WÔ÷Gd ³_CHAR(0x01)_òÁúäöÒJ½áV_CHAR(0x18)_i_CHAR(0x0F)_µ_CHAR(0x18)_J½áöW´Jiª_CHAR(0x18)_J_CHAR(0x19)_Ò_CHAR(0x16)_u¨x÷TÝ(_CHAR(0x18)_9å ðu_CHAR(0x18)_Ji_CHAR(0x05)_À_CHAR(0x0B)__CHAR(0x12)_j½(ÁÔj0d_CHAR(0x18)_³í+L¦_CHAR(0x03)_
- ÆS,?ì_CHAR(0x15)_@ãõñ)Ë%_CHAR(0x16)_6!så6Þ_CHAR(0x17)_°_CHAR(0x1A)_êåÌpÕsñ&è½ÎűÜç«+ûGÈ_CHAR(0x05)_q_CHAR(0x1A)_MåO¨õ_CHAR(0x1A)_MåßNvs5)À£Î°ìm9_CHAR(0x17)__CHAR(0x06)_¦.QyqA_CHAR(0x14)_P_CHAR(0x0B)_k¾®*Ì_CHAR(0x15)_Tâ=Zÿ[Å_CHAR(0x02)_Üs_CHAR(0x17)_Å_CHAR(0x02)_ÜÀÍ9jf_5©»RÒüoÅÚgGÚÌDrk¶õøú_CHAR(0x03)_iûyÓ_CHAR(0x05)_kGr_CHAR(0x1A)_Må-_CHAR(0x0B)_Ï_CHAR(0x1A)_êåÌp'~ñÚ콺űÜç«¡gk8y·¶yL2%y%_CHAR(0x17)_mOv$#ì_CHAR(0x15)_@_x_CHAR(0x19)_BH®y%_CHAR(0x17)_mBÝÏ_CHAR(0x1A)_MåO¨õ_CHAR(0x1A)_Må-_CHAR(0x06)__CHAR(0x0C)_-XàD[_CHAR(0x1A)_êåë@í_CHAR(0x0F)_äÄÊTÜ_CHAR(0x18)_ÜòT
- 'uAý_CHAR(0x03)_(yàgáu_CHAR(0x18)_s·GH_CHAR(0x0C)_k{ËÅM_CHAR(0x0C)_kD÷GHùsþjæ_CHAR(0x01)__CHAR(0x18)_·G_CHAR(0x1D)__CHAR(0x14)_ÁÅö³¦ÿD¨Tõ÷IbWGv¢(L_CHAR(0x12)_%þj_CHAR(0x0B)__CHAR(0x11)_÷Щ¿_CHAR(0x12)_a_CHAR(0x08)_÷x_CHAR(0x0B)_æ«¥á'ua=Ee+Ëk÷ìÝTdáu¥÷G¼æ_CHAR(0x01)_s_CHAR(0x18)_bÖM_CHAR(0x0B)_+Ëkáu_CHAR(0x18)__CHAR(0x1B)_È_CHAR(0x19)__CHAR(0x0B)_¿_CHAR(0x12)_yî_CHAR(0x0B)_p_CHAR(0x10)_ï4d ·#ɨs÷G¼ù©Uj°u{@÷¾_CHAR(0x0B)_¨céq'_CHAR(0x18)_ÄKTn¿ñj^_CHAR(0x0E)_,ÄË8$õ_CHAR(0x0B)_¨s:i_CHAR(0x0C)_kDs\ñ_CHAR(0x0B)_¨Ë8,Ëï_CHAR(0x15)_~j³v[#_CHAR(0x18)_Ji¸_CHAR(0x18)_Jèª j(wó
- ÅH¸È_CHAR(0x18)_Ë÷uË8i(LÁËYà¦Ë8u_CHAR(0x0C)__CHAR(0x19)_E!wsYá_CHAR(0x1A)_{÷j:_CHAR(0x12)_£VáÝ_CHAR(0x18)_sðáVÝ~÷G_CHAR(0x0C)__CHAR(0x18)__CHAR(0x1A)_áÄÁ¨;÷á_CHAR(0x0C)_WbÖ_CHAR(0x0B)_+ËkBÝ ú_CHAR(0x11)_Pk_CHAR(0x01)_Ü_CHAR(0x0F)_Y_CHAR(0x12)_KþÄæ·GH_CHAR(0x0C)_kD÷GHd 0ϣɬ¨_CHAR(0x15)_÷á_CHAR(0x0C)_J Êö_CHAR(0x01)_ß½°\ˤjKÁ·G_CHAR(0x1D)_Á®Öö_CHAR(0x0B)_+ËkBÝ ú_CHAR(0x11)_Pk_CHAR(0x01)_Ü_CHAR(0x0F)_Y_CHAR(0x12)_KþÄæ·GH_CHAR(0x0C)_kD÷G¼¹¬¨_CHAR(0x07)_á_CHAR(0x0C)_J Êö_CHAR(0x01)_ß½°\ˤjKÁ·G_CHAR(0x1D)_Á®Öö_CHAR(0x0B)_+Ëk_CHAR(0x1A)_Á_CHAR(0x18)_Jio_CHAR(0x18)_Jdb_CHAR(0x18)_JíáV¢úëU÷
- úJX_CHAR(0x0F)_j_CHAR(0x1E)_]sn/sjC,³j(Á9åÁðb* _CHAR(0x17)_ÉJTiçM_CHAR(0x18)_%Êi_CHAR(0x01)_IKÖ ³G_CHAR(0x1D)__CHAR(0x03)_AUj_CHAR(0x08)_ÂË8_CHAR(0x1D)_úÛ¨s_CHAR(0x0F)_6^_CHAR(0x0B)_Cþjd ·#·É¨s÷G¼ÁÕKɨsáupUjGÄ0GÞÐÒ~Úã_CHAR(0x0B)_¨Ë8_CHAR(0x1D)_á@~jáÄÁ¨¥á_CHAR(0x0C)_ èÊ®¨EʨsÕt_CHAR(0x0B)_¨s:ð_CHAR(0x0B)_¨_CHAR(0x1B)_j_CHAR(0x0B)_ùEáupUjÐ_CHAR(0x18)_JiKɨs_CHAR(0x01)_Ê®w¯1_CHAR(0x04)__CHAR(0x0B)__CHAR(0x18)_Ji÷J;ªs÷ìu_CHAR(0x0B)_` ÷áÿ÷_CHAR(0x02)_¼Vó9qö_CHAR(0x0B)_¨E³áu_CHAR(0x18)__CHAR(0x1C)_$P¬_CHAR(0x05)_8_CHAR(0x06)_¸ç}
- ¤
このウイルス情報は、自動解析システムにより作成されました。
対応方法
手順 1
Windows XP および Windows Server 2003 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「WORM_PALEVO.KXS」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
手順 3
以下のファイルをバックアップを用いて修復します。なお、マイクロソフト製品に関連したファイルのみ修復されます。このマルウェア/グレイウェア/スパイウェアが同社製品以外のプログラムをも削除した場合には、該当プログラムを再度インストールする必要があります。
- ???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????l?????????????????????????
- ?I?
- ???????????????????E?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
- ?
- ?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
- ??
- ???????????$??ñ@?
- ??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????Z?????????c????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
- ????????????????????????????????????????????????????????????????????????????????????????????????????
- ?????????????????????????????,???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
ご利用はいかがでしたか? アンケートにご協力ください