ハイサイ☆NET

ハイサイ☆NET

PR

×

キーワードサーチ

▼キーワード検索

プロフィール

ハイサイ☆NET

ハイサイ☆NET

フリーページ

吉武 祥子 著書 


勇気をください 


奇跡をさがして 


@MAYAさんのぺ~じ


MAYAさんからのクリスマスプレゼント


めちゃ00204さん


ゆりちゃんを探して


わした島 うちな~


沖縄県 地図


わったーシマムン 「やんばる紀行」


挿絵や言葉 


幸せ 


空があるから 


泣いても1日 


十人十色


泣いた分だけ 


顔はこころの 


ほんの少し 


1番大切なものは 


 


 


作ったもの


『toss』さん    依頼のアニメ


『toss』さん    依頼のバナー 


アニメーション 


かわいい   POOHさん 


 


  


 


私が見た   DVD


略奪者


アンダー・サスピション


X-MEN2


ドリームキャッチャー 特別版


バースデイ・ガール 


デアデビル 


ダークネス  


ダイノトピア 第ニ章 太陽の石


ハリー・ポッター 1~2 


モンスターズ・インク 


ボイス 


スパイダーマン 


TAXi 1~3 


プルート・ナッシュ  


マトリックス リローデッド 


ルール3 


SPY_N 


棒たおし! 


ネメシス/S.T.X 


パイレーツ・オブ・カリビアン


非常戦闘区域 


呪怨 


ターミネーター3 


インベイド


ガラスの脳 


HERO -英雄- ヒーロー 


13階段 


チャーリーズ・エンジェル 


ザ・コア


トリプルX


ライトニング


マッチスティック・メン


ドラゴンヘッド


ティアーズ・オブ・ザ・サン


マトリックス レボリューションズ


.


 


  


2004年05月08日
XML
カテゴリ: カテゴリ未分類
被害を拡大しております 「Sasserウイルス(ワーム)」 につきまして、
感染した場合の駆除方法、予防方法についてご案内させていただきます。


この “Sasser ワーム”は、電子メールなどではなく、MS04-011 の脆弱性を悪用することで感染
活動を行います。
そのため、脆弱性の対策を行わず、CIFS (445/TCP) へのネットワーク接続を制限していない
コンピュータに対して攻撃が行われた場合には、そのコンピュータがネットワークに接続されたと
同時に感染することが考えられます。また、感染コンピュータより他のコンピュータへの攻撃が
行われる可能性があり、その際にネットワークの飽和などの被害が発生する可能性があります。


最新情報はWebページにて公開していきますので、都度参照いただきますようお願いいたします。


Windows XP の場合
1. パソコンの電源を切ります。

2. パソコンに接続されている通信回線(LANケーブル、電話線)を外します。

3. 以下の手順のとおり、パソコンをセーフモードで起動します。
  (1) パソコンの電源を入れます。
  (2) [F8]キーを押します。(PCメーカーによって変る)
    「Windows拡張オプションメニュー」という画面が表示されます。
    メニューが表示されない場合は、パソコンが起動した後、パソコンの電源を
    切り、(1)へ戻ります。

    合わせ、[Enter]キーを押します。
    ※「オペレーティングシステムの選択」画面が表示される場合は、
      お使いのOSを選択して、[Enter]キーを押してください。
    ※「開始するにはユーザ名をクリックしてください」画面が表示される
      場合は、Owner、Administratorなど管理者権限のあるユーザー名を

    しばらくすると、Windows XPがセーフモードで起動します。
    セーフモードの起動が成功すると、ログオン後に以下のようなメッセージが
    表示されます。
    「Windows はセーフ モードで実行されています」
  (4) 「OK」をクリックします。

4.“avserve.exe”、“avserve2.exe”、“skynetave.exe” ファイルを
  削除します。
  (1) [スタート]ボタンをクリックし、 [検索]-[ファイルやフォルダ]を
    クリックします。
  (2) [ファイルとフォルダすべて]を選択し、[探す場所]に
   “c:\windows (Windowsがインストールされているフォルダ)”を指定します。
  (3) [ファイル名]に“avserve*.exe”と入力し、表示されたファイルを
    削除します。
  (4) (3)と同様に、“skynetave.exe”と入力し、表示されたファイルを
    削除します。

5. パソコンを再起動します。(セーフモードではなく通常の起動です)

6. Windows XP標準のファイアウォール機能を使用し、必要なポートだけを
  開放する設定を行います。
 (パソコンを購入した直後の状態ではファイアウォール機能は
  無効になっています。)
  (1) [スタート]ボタンをクリックし、[コントロールパネル]を開きます。
  (2) [ネットワーク接続]を開きます。
  (3) 利用しているネットワークアイコン(標準はローカルエリア接続)を
    右クリックし、[プロパティ]を開きます。
  (4) [詳細設定]タブをクリックし、[インターネットからこのコンピューターへの
    アクセスを制限したり防いだりして、
    コンピューターとネットワークを保護する]チェックボックス(□)を
    クリックし、チェックを入れて[OK]ボタンをクリックします。
    この作業でファイアウォールは有効になります。

7. 通信回線(LANケーブル、電話線)をパソコンに接続し、インターネットに
  接続します。

8. マイクロソフト社のWindows Updateにアクセスし、「更新をスキャンする」を
  クリックして、画面の指示にしたがってインストールを行います。
  Windows Updateにアクセスするには、[スタート]ボタンをクリックし、
  [すべてのプログラム]→[Windows Update]をクリックしてください。
  (サーバーの混雑状況によってはダウンロードに時間がかかる場合があります)

9. 以下の手順に従って、Windowsのシステムの復元機能を無効にします。
  (1) デスクトップ上で「マイコンピュータ」を右クリックし、表示された
    メニューから「プロパティ」をクリックします。
  (2)「システムの復元」タブをクリックします。
  (3)「すべてのドライブでシステムの復元を無効にする」をクリックして
    チェックを付けます。
  (4)「適用」ボタンをクリックして設定を保存します。
  (5)「システムの復元を無効にしますか?」で「はい」をクリックします。
  (6)「OK」をクリックしてウィンドウを閉じます。

10. Sasserウイルス(ワーム)の感染の確認を駆除を行います。
  以下のURLの「ステップ9: Sasser ワームの感染の確認、
  および駆除をします。」以降に記載されている手順を参考にして
  駆除を行ってください。
http://www.microsoft.com/japan/security/incident/sasser_xp.mspx

11. 以下の手順に従って、Windowsのシステムの復元機能を有効にします。
  (1) デスクトップ上で「マイコンピュータ」を右クリックし、表示された
    メニューから「プロパティ」をクリックします。
  (2)「システムの復元」タブをクリックします。
  (3)「すべてのドライブでシステムの復元を無効にする」をクリックして
    チェックを外します。
  (4)「適用」ボタンをクリックして設定を保存します。
  (5)「OK」をクリックしてウィンドウを閉じます。

12. 手順6のファイアウォールの設定を元に戻してください。
  Windows XPを搭載したパソコンにつきましてはこれで終わりです。

Windows 2000の場合
1. パソコンの電源を切ります。

2. パソコンに接続されている通信回線(LANケーブル、電話線)を外します。

3. 以下の手順のとおり、パソコンをセーフモードで起動します。
  (1) パソコンの電源を入れます。
  (2) 真っ暗な画面が表示された後、「Windows を起動しています・・・」という
    メッセージが表示されます。
    「Windows 2000 の問題解決と拡張起動オプションについては・・・」という
    メッセージが表示されている間に、キーボードの[F8]キーを押します。
    Windows 2000 拡張オプションメニューが表示されます。
    メニューが表示されない場合は、パソコンが起動した後、パソコンの電源を
    切り、(1)へ戻ります。
  (3) キーボードの[↑]キーと[↓]キーを使って「セーフモード」にカーソルを
    合わせ、[Enter]キーを押します。
    ※「オペレーティングシステムの選択」画面が表示される場合は、お使いの
     OSを選択して、[Enter]キーを押してください。
     しばらくすると、Windows 2000 がセーフモードで起動します。
     セーフモードの起動が成功すると、ログオン後に以下のような
     メッセージが表示されます。
     「Windows はセーフ モードで実行されています」
  (4)「OK」をクリックします。

4.“avserve.exe”、“avserve2.exe”、“skynetave.exe”ファイルを
  削除します。
  (1) [スタート]ボタンをクリックし、 [検索]-[ファイルやフォルダ]を
    クリックします。
  (2) [探す場所]に“c:\winnt (Windowsがインストールされているフォルダ)”を
    指定します。
  (3) [ファイル名]に“avserve*.exe”と入力し、表示されたファイルを
    削除します。
  (4) (3)と同様に、“skynetave.exe”と入力し、表示されたファイルを
    削除します。

5. [スタート]-[ファイル名を指定して実行]をクリックし、“cmd”と入力して、
  [OK]をクリックします。

6. コマンドプロンプトで、以下のとおり入力します。
  echo dcpromo > %systemroot%\debug\dcpromo.log [Enterキーを押します]
  attrib +R %systemroot%\debug\dcpromo.log [Enterキーを押します]

7. パソコンの電源を切ります。

8. 通信回線(LANケーブル、電話線)をパソコンに接続し、パソコンを
  起動します。(セーフモードではなく通常の起動です)

9. マイクロソフト社のWindows Updateにアクセスし、「更新をスキャンする」を
  クリックして、画面の指示にしたがってインストールを行います。
  Windows Updateにアクセスするには、[スタート]ボタンをクリックし、
  [Windows Update]をクリックしてください。
  (サーバーの混雑状況によってはダウンロードに時間がかかる場合があります)

10. Sasserウイルス(ワーム)の感染の確認を駆除を行います。
  以下のURLの「ステップ9: Sasser ワームの感染の確認、
  および駆除をします。」以降に記載されている手順を参考にして
  駆除を行ってください。
http://www.microsoft.com/japan/security/incident/sasser_2k.mspx

11. 手順6で作成したファイルを削除します。手順5に従ってコマンドプロンプトを
  起動し、以下のとおり入力してください。
  attrib -R %systemroot%\debug\dcpromo.log [Enterキーを押します]
  del %systemroot%\debug\dcpromo.log [Enterキーを押します]
  Windows 2000を搭載したパソコンにつきましてはこれで終わりです。


Sasserウイルス(ワーム)に感染した場合の駆除方法/予防方法
  下記URLをクリックして
  「[緊急] Sasserウイルス(ワーム)の対策手順について」
  からもご覧いただけます。
http://azby.fmworld.net/support/security/information/20040502.html?mail=EX10013007142105


駆除方法の最新情報 は、以下のマイクロソフトのページを
   ご覧ください。


Windows XP用
http://www.microsoft.com/japan/security/incident/sasser_xp.mspx


Windows 2000用
http://www.microsoft.com/japan/security/incident/sasser_2k.mspx

ダウンロード版に関しましては、以下のサイトを参照ください。

http://support.microsoft.com/default.aspx?scid=kb;ja;841720


ウイルス対策ベンダーの情報

株式会社 シマンテック : W32.Sasser.Worm

トレンドマイクロ 株式会社 : WORM_SASSER.A

日本ネットワークアソシエイツ株式会社 : W32/Sasser.worm





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2004年05月08日 22時47分56秒コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

コメント新着

e-アフィリ@ ブログ拝見させていただきました ブログ楽しく拝見させていただきました。 …
ノア9047 @ Re:ORANGE RANGE生ライブ(12/31) ごぶさたしてます。 お元気でしたでしょ…
*maya* @ Re:ORANGE RANGE生ライブ(12/31) ぐぶり-なとぅびぃん。 今年はお世話にな…
上等沖縄司会屋 @ Re:ORANGE RANGE生ライブ(12/31) 今日は寒くて冬眠したい大晦日になりまし…
Fieldtripper☆〆 @ Re:ORANGE RANGE生ライブ(12/31) ここ最近、急に冷え込み。 ひさびさに寒…

© Rakuten Group, Inc.
X
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: