解析者: Christopher Daniel So   

 別名:

Virus:X97M/Laroux.PA (Microsoft), X97M.Laroux.JO (Symantec), X97M/Laroux (McAfee), Virus.MSExcel.Laroux.ja (Kaspersky)

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    ファイル感染型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい


  詳細

ファイルサイズ 不定
メモリ常駐 はい
発見日 2009年12月29日

侵入方法

ウイルスは、以下の方法でコンピュータに侵入します。

  • Opening Microsoft Excel workbook files infected with this malware

インストール

ウイルスは、感染したコンピュータ内に以下のように自身のコピーを作成します。

  • %User Profile%\Application Data\Microsoft\Excel\XLSTART\StartUp.xls

(註:%User Profile% フォルダは、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>"、Windows NTでは、"C:\WINNT\Profiles\<ユーザ名>"、Windows 2000, XP, Server 2003の場合は、"C:\Documents and Settings\<ユーザ名>" です。)

ファイル感染

ウイルスは、以下の形式のファイルに感染します。

  • Microsoft Office Excel Workbook (*.xls)