ハイサイ☆NET

ハイサイ☆NET

PR

×

キーワードサーチ

▼キーワード検索

プロフィール

ハイサイ☆NET

ハイサイ☆NET

フリーページ

吉武 祥子 著書 


勇気をください 


奇跡をさがして 


@MAYAさんのぺ~じ


MAYAさんからのクリスマスプレゼント


めちゃ00204さん


ゆりちゃんを探して


わした島 うちな~


沖縄県 地図


わったーシマムン 「やんばる紀行」


挿絵や言葉 


幸せ 


空があるから 


泣いても1日 


十人十色


泣いた分だけ 


顔はこころの 


ほんの少し 


1番大切なものは 


 


 


作ったもの


『toss』さん    依頼のアニメ


『toss』さん    依頼のバナー 


アニメーション 


かわいい   POOHさん 


 


  


 


私が見た   DVD


略奪者


アンダー・サスピション


X-MEN2


ドリームキャッチャー 特別版


バースデイ・ガール 


デアデビル 


ダークネス  


ダイノトピア 第ニ章 太陽の石


ハリー・ポッター 1~2 


モンスターズ・インク 


ボイス 


スパイダーマン 


TAXi 1~3 


プルート・ナッシュ  


マトリックス リローデッド 


ルール3 


SPY_N 


棒たおし! 


ネメシス/S.T.X 


パイレーツ・オブ・カリビアン


非常戦闘区域 


呪怨 


ターミネーター3 


インベイド


ガラスの脳 


HERO -英雄- ヒーロー 


13階段 


チャーリーズ・エンジェル 


ザ・コア


トリプルX


ライトニング


マッチスティック・メン


ドラゴンヘッド


ティアーズ・オブ・ザ・サン


マトリックス レボリューションズ


.


 


  


2004年03月01日
XML
カテゴリ: カテゴリ未分類
WORM_NETSKY.C






概 要 詳 細 感染状況





参 照 対応方法




ウイルスタイプ: ワーム

破壊活動の有無: なし

別 名: ネットスカイ

対応パターンファイル: 779 (1.779.00)

対応検索エンジン: 6.81

危険度: 高



感染報告: 中

ダメージ度: 低

感染力: 中






特 徴:

 日本時間2004年2月26日に米国を中心に感染報告が確認されています。現在詳細情報は解析中ですので随時アップデートしてまいります。

 日本時間2004年2月26日20時前後にパターン781とVSAPI6.8より以前の検索エンジンで検出できない亜種が確認されました。最新の検索エンジンVSAPI6.81以降、もしくはパターン782以降をご使用ください。最新のウイルス対策のためにも検索エンジンとパターンファイルは必ず最新のものを導入してください。

 これは一般的に「ワーム」に分類されるシステム常駐型のトロイの木馬型不正プログラムです。自身のコピーを電子メールに添付し任意の宛先に送信して頒布するマスメーリング型のワーム活動を行います。ワームの送信するメールの内容は複数の候補から選択されるため、不定です。

 また、ファイル共有を狙って自身のコピーの頒布を狙うネットワークワーム的な活動も行います。


対応方法:

 検出したファイルはすべて削除してください。単体で動作する一個の独立したプログラムであり、他のファイルへの感染活動はありません。感染活動を行わない不正プログラムですのでウイルスバスターなどウイルス対策製品の機能で「駆除」処理は行えません。製品で「ウイルス発見時の処理」の設定が「ウイルス駆除」になっている場合「駆除できません 隔離成功」などと表示されますが正常な表示です。

・侵入方法:


・感染確認方法:
 ワームを実行してしまった場合にはWindowsフォルダに winlogon.exe というファイルが作成されます。また、レジストリの値が変更されます。

・感染していた場合の対処:
 ワームを実行してしまい、コンピュータのシステムが改変された場合にはワーム駆除のために以下の方法でシステムの修復を行う必要があります。

・手動削除手順:

Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。

場所:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
値 :ICQ Net = "%Windows%\winlogon.exe -stealth"

2)コンピュータを再起動し、最新のウイルス対策プログラムを利用してウイルス検索を行って「WORM_NETSKY.C」として検出したファイルをすべて「削除」してください。
3)また、ワームの破壊活動により、以下のレジストリキーが削除されてしまう場合があります。Windowsのレジストリエディタなどを使用して以下のキーを追加してください:

キー:HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32

 また、キー内の値のデータとして以下の文字列を設定してください:
WindowsXPの場合:
(既定)= %SystemRoot%\System32\webcheck.dll

Windows 9x、NT、2000の場合:
(標準)= <システムディレクトリ>\webcheck.dll

註:<Windowsディレクトリ>、<Windowsのシステムディレクトリ>はWindowsの種類とインストール時の設定などにより異なります。デフォルト設定では、

 Windows9x/Me/XPの場合、
  システムディレクトリ= C:\Windows\System
 WindowsNT/2000の場合、
  システムディレクトリ= C:\WinNT\System32

 です。

 また、汎用駆除ツール「トレンドマイクロ ダメージクリーンナップサービス」にてこのワームのシステム改変の修復に対応いたしております。使用方法は以下をご参照ください。
 「トレンドマイクロ ダメージクリーンナップサービス」の使用方法

 「トレンドマイクロ ダメージクリーンナップサービス」使用後は必ず最新のウイルス対策製品でウイルス検索を行ってください。

お問い合わせ先:質問の送信フォーム



このウイルスに関する詳しい情報は こちら を参照してください。







お気に入りの記事を「いいね!」で応援しよう

最終更新日  2004年03月04日 11時25分23秒
コメントを書く


■コメント

お名前
タイトル
メッセージ
画像認証
上の画像で表示されている数字を入力して下さい。


利用規約 に同意してコメントを
※コメントに関するよくある質問は、 こちら をご確認ください。


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

コメント新着

e-アフィリ@ ブログ拝見させていただきました ブログ楽しく拝見させていただきました。 …
ノア9047 @ Re:ORANGE RANGE生ライブ(12/31) ごぶさたしてます。 お元気でしたでしょ…
*maya* @ Re:ORANGE RANGE生ライブ(12/31) ぐぶり-なとぅびぃん。 今年はお世話にな…
上等沖縄司会屋 @ Re:ORANGE RANGE生ライブ(12/31) 今日は寒くて冬眠したい大晦日になりまし…
Fieldtripper☆〆 @ Re:ORANGE RANGE生ライブ(12/31) ここ最近、急に冷え込み。 ひさびさに寒…

© Rakuten Group, Inc.
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: