ハイサイ☆NET

ハイサイ☆NET

PR

×

キーワードサーチ

▼キーワード検索

プロフィール

ハイサイ☆NET

ハイサイ☆NET

フリーページ

吉武 祥子 著書 


勇気をください 


奇跡をさがして 


@MAYAさんのぺ~じ


MAYAさんからのクリスマスプレゼント


めちゃ00204さん


ゆりちゃんを探して


わした島 うちな~


沖縄県 地図


わったーシマムン 「やんばる紀行」


挿絵や言葉 


幸せ 


空があるから 


泣いても1日 


十人十色


泣いた分だけ 


顔はこころの 


ほんの少し 


1番大切なものは 


 


 


作ったもの


『toss』さん    依頼のアニメ


『toss』さん    依頼のバナー 


アニメーション 


かわいい   POOHさん 


 


  


 


私が見た   DVD


略奪者


アンダー・サスピション


X-MEN2


ドリームキャッチャー 特別版


バースデイ・ガール 


デアデビル 


ダークネス  


ダイノトピア 第ニ章 太陽の石


ハリー・ポッター 1~2 


モンスターズ・インク 


ボイス 


スパイダーマン 


TAXi 1~3 


プルート・ナッシュ  


マトリックス リローデッド 


ルール3 


SPY_N 


棒たおし! 


ネメシス/S.T.X 


パイレーツ・オブ・カリビアン


非常戦闘区域 


呪怨 


ターミネーター3 


インベイド


ガラスの脳 


HERO -英雄- ヒーロー 


13階段 


チャーリーズ・エンジェル 


ザ・コア


トリプルX


ライトニング


マッチスティック・メン


ドラゴンヘッド


ティアーズ・オブ・ザ・サン


マトリックス レボリューションズ


.


 


  


2004年03月04日
XML
カテゴリ: カテゴリ未分類
WORM_BAGLE.



<ウイルス情報>
現在、危険度の高い下記のウイルスの感染被害が拡大中です。
添付ファイル付きの不審な英文メールにはご用心。添付ファイルをクリックすると、
ウイルスに感染する可能性があります!詳しくは各URLをご覧ください。


◎Beagle.Eワーム(W32.Beagle.E@mm)


◎Netsky.Dワーム(W32.Netsky.D@mm)


◎Netsky.Cワーム(W32.Netsky.C@mm)







概 要 詳 細
感染状況





参 照 対応方法




ウイルスタイプ: ワーム

破壊活動の有無: なし



対応パターンファイル: 784 (1.784.00)

対応検索エンジン: 6.5

危険度: 中




感染報告: 中

ダメージ度: 中

感染力: 中






特 徴:

 これはワームに分類される「トロイの木馬」型不正プログラムです。流行した「WORM_BAGLE.B」の亜種と考えられます。システムのプロセスに常駐し、自身のコピーを添付した電子メールを送信するワーム活動を行います。バックドア型ハッキングツール的機能や、セキュリティ対策ソフトの活動を阻害するような活動も行います。

 ワームの送信する電子メールの内容はランダムな候補から選択されるため不定です。添付ファイルの拡張子はZIPになります。

 このワームはWindows 95, 98, ME, NT, 2000, XP上で動作可能です。


対応方法:



・侵入方法:
 ワームは通常メールの添付ファイルとしてユーザのコンピュータに侵入します。添付ファイルを実行していなければワームが活動を開始することはありません。

・感染確認方法:
 ワームを実行してしまった場合には、<Windowsシステムフォルダ>に以下のファイルが作成されます:

readme.exe  :ワームのコピー

doc.exe    :DLLローダプログラム
readme.exeopen:ワームメールの添付ファイル用コピー
 また、レジストリの値が変更されます。

・感染していた場合の対処:
 ワームを実行してしまい、コンピュータのシステムが改変された場合にはワーム駆除のために以下の方法でシステムの修復を行う必要があります。

・手動削除手順:

不正プログラムの自動起動設定を削除します。 Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。
場所:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
値:
gouday.exe = "%System%\readme.exe"

コンピュータを再起動し、最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品でウイルス検索を行って「WORM_BAGLE.C」として検出したファイルをすべて削除してください。
以上でワームの駆除は終了ですが、ワームが作成したレジストリが残ります。Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリキーを削除してください。
場所:
HKEY_CURRENT_USER\Software\DateTime2

註:WindowsシステムフォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、

 Windows9x/Meの場合、
  Systemフォルダ= C:\Windows\System
 WindowsNT/2000の場合、
  Systemフォルダ= C:\WinNT\System32
 WindowsXP の場合、
  Systemフォルダ= C:\Windows\System32
 です。
 また、汎用駆除ツール「トレンドマイクロ ダメージクリーンナップサービス」にてこのワームのシステム改変の修復に対応いたしました。使用方法は以下をご参照ください。
「トレンドマイクロ ダメージクリーンナップサービス」


このウイルスに関する詳しい情報は こちら を参照してください。







お気に入りの記事を「いいね!」で応援しよう

最終更新日  2004年03月04日 12時14分28秒
コメント(1) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

コメント新着

e-アフィリ@ ブログ拝見させていただきました ブログ楽しく拝見させていただきました。 …
ノア9047 @ Re:ORANGE RANGE生ライブ(12/31) ごぶさたしてます。 お元気でしたでしょ…
*maya* @ Re:ORANGE RANGE生ライブ(12/31) ぐぶり-なとぅびぃん。 今年はお世話にな…
上等沖縄司会屋 @ Re:ORANGE RANGE生ライブ(12/31) 今日は寒くて冬眠したい大晦日になりまし…
Fieldtripper☆〆 @ Re:ORANGE RANGE生ライブ(12/31) ここ最近、急に冷え込み。 ひさびさに寒…

© Rakuten Group, Inc.
X
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: