2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
全2件 (2件中 1-2件目)
1
シマンテックのオンライン・サービス「Security Check」にセキュリティ・ホール米国のシマンテックは米国時間の6月23日に同社および日本法人のシマンテックなどが提供する無償のオンライン・サービス『Symantec Security Check』にセキュリティ・ホールが存在することを明らかにしました。『Symantec Security Check』は、パソコンのセキュリティ・ホールやウイルス感染の有無をチェックするサービスで、一度でもこのサービスを利用したことがあるマシンで細工が施されたWebページを閲覧すると、任意のコードを実行させられる恐れがあるそうです。万一、このサービスを受けたことのある方は注意が必要です!詳しくは、『シマンテックのオンライン・サービス「Security Check」にセキュリティ・ホール』を参照して下さい!
2003.06.26
コメント(0)
株式会社シマンテックは13日、以下の2週類のウィルスに関して注意を呼びかけています!バックドア機能を備えたワーム型ウイルス『W32.HLLW.Aldem@mm』を危険度『2』で警告しました。感染力は『高』で、ダメージは『中』としています。このウイルスは、『Re:』という件名のメールに『melda.scr』という添付ファイルを付けて、Outlookのアドレス帳に登録されたメールアドレスに対して感染活動を行ないます。本文は、『Look at The Attachments for Secret Pictures of My Girl Friend..』となっています。また、mIRCやKazaaなどのファイル共有ソフトを通じても感染します。この場合、共有フォルダ内に『Norton Antivirus 2003 Professional Edition.exe』や『Hotmail Hack.exe』、『PornStar in Hardcore Action.scr』といった名前のファイルとして自分自身をコピーします。感染すると、悪意あるユーザーがリモートから接続できるようになる他、『Anti-trojan.exe』や『Zonealarm.exe』などのセキュリティ対策ソフトを含むさまざまなアプリケーションのプロセスを停止させます。その他、以下に挙げるキーに名前『System Toolkit』、データ『%windir%\Systools.exe』というレジストリ値を追加し、起動ごとにウイルスプログラムが起動されるようにレジストリを改変します。HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices感染した場合、最新の定義ファイルにしたウイルス対策ソフトでスキャンし、『W32.HLLW.Aldem@mm』として検出されたファイルをすべて削除して下さい。その後、書き換えられたレジストリ情報を修正する必要があります。レジストリ情報を修正する場合は、あらかじめバックアップを取っておくことをお奨めします!メールおよびKazaaやLimewireなどのファイル共有ソフトで感染するウイルス『W32.HLLW.Cidas@mm』を危険度『2』で警告しました。感染力は『高』としています。このウイルスは、Outlookのアドレス帳にあるメールアドレスに大量メール送信することで感染活動を行ないます。メールの件名は、『New update!』や『Interesting file』、『Update your system』、『Very important!』、『A windows patch』などWindowsのアップデート情報に見せかけたものが8種類と、添付ファイルは『WinUpdate.exe』や『WinTool.exe』、『BugFixer.exe』、『Microsoft_patch_7209.exe』などアップデートパッチに見せかけた実行ファイルが7種類です。本文は、『Hi! Install this useful program, and tell me what you think about it! Greet』と書かれています。また、ファイル共有ソフト経由の感染では、Kazaa、Kazaa Lite、eDonkey2000、Grokster、Limewire、Morpheusなど主要なアプリケーションが対象になっています。これらソフトの共有フォルダ内に『Porn_Downloader.exe』や『AIM password stealer.exe』、『Norton AntiVirus Crack.exe』、『Bin Laden-The truth.exe』などのファイル名で自分自身をコピーします。感染した場合、システムの復元機能を無効にした上で、最新の定義ファイルにしたウイルス対策ソフトでスキャンし、『W32.HLLW.Cidas@mm』として検出されたファイルをすべて削除する必要があります。なお、システムの復元機能は、Windows Me/XPで有効になっている機能で、ウイルスに感染した情報が『_RESTORE』フォルダ内に作成されている可能性があるため、必ず無効にしてから駆除することが重要です。
2003.06.13
コメント(0)
全2件 (2件中 1-2件目)
1
![]()
