|
- |
Windowsのシステムフォルダにある「drivers」フォルダに、「svchost.exe」という名前で自分自身のコピーを作成します。(※) |
- |
上記のコピーをランダムな名前でWindowsのサービスに登録します。 |
- |
既知のウイルスW32.Mydoom.A@mmおよびW32.Mydoom.B@mmの駆除を試みます。 |
- |
感染したPCのWindowsが日本語版である場合、特定のフォルダにある拡張子が「shtml」、「shtm」、「stm」、「cgi」、「php」、「html」、「htm」、「asp」のファイルを改ざんします。 |
- |
感染したPCのWindowsが中国語版、韓国語版、英語版のいずれかである場合、セキュリティホール「MS03-026」の修正プログラムのダウンロードを試みます。 |
- |
既知のセキュリティホール「MS03-001」、「MS03-007」、「MS03-026」、「MS03-049」を悪用して、ネットワーク上の他のPCへ感染の拡大を試みます。 |
- |
上記の内容を実行した後、PCを再起動します。 |