memo.xight.org

日々のメモ

WORM_SOBIG.F

研究室の Web 管理者宛にものすごい量の Virus Alert メールが

駆除方法

  1. 以下のレジストリの値を削除
     HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
     TrayX = "%Windows%\winppr32.exe /sinc"
     HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
     TrayX = "%Windows%\winppr32.exe /sinc"
  2. 再起動後,AntiVirus ソフトで WORM_SOBIG.F と検出されたファイルを削除
  3. 以下のファイルを削除
     %Windows%\winppr32.exe
     %Windows%\winstt32.dat

Reference

  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SOBIG.F