ハイサイ☆NET

ハイサイ☆NET

PR

×

キーワードサーチ

▼キーワード検索

プロフィール

ハイサイ☆NET

ハイサイ☆NET

フリーページ

吉武 祥子 著書 


勇気をください 


奇跡をさがして 


@MAYAさんのぺ~じ


MAYAさんからのクリスマスプレゼント


めちゃ00204さん


ゆりちゃんを探して


わした島 うちな~


沖縄県 地図


わったーシマムン 「やんばる紀行」


挿絵や言葉 


幸せ 


空があるから 


泣いても1日 


十人十色


泣いた分だけ 


顔はこころの 


ほんの少し 


1番大切なものは 


 


 


作ったもの


『toss』さん    依頼のアニメ


『toss』さん    依頼のバナー 


アニメーション 


かわいい   POOHさん 


 


  


 


私が見た   DVD


略奪者


アンダー・サスピション


X-MEN2


ドリームキャッチャー 特別版


バースデイ・ガール 


デアデビル 


ダークネス  


ダイノトピア 第ニ章 太陽の石


ハリー・ポッター 1~2 


モンスターズ・インク 


ボイス 


スパイダーマン 


TAXi 1~3 


プルート・ナッシュ  


マトリックス リローデッド 


ルール3 


SPY_N 


棒たおし! 


ネメシス/S.T.X 


パイレーツ・オブ・カリビアン


非常戦闘区域 


呪怨 


ターミネーター3 


インベイド


ガラスの脳 


HERO -英雄- ヒーロー 


13階段 


チャーリーズ・エンジェル 


ザ・コア


トリプルX


ライトニング


マッチスティック・メン


ドラゴンヘッド


ティアーズ・オブ・ザ・サン


マトリックス レボリューションズ


.


 


  


2004年10月29日
XML
カテゴリ: カテゴリ未分類
WORM_BAGLE.AT  に注意!!
現在、WORM_BAGLE.ATウイルス感染被害が急増しています。

参 照 対応方法




ウイルスタイプ: ワーム

破壊活動の有無: なし

別 名: バグル, I-Worm.Bagle.at

危険度: 中





ダメージ度: 中

感染力: 高




特 徴:


 2004年10月29日時点で日本、中国、スウェーデン、ドイツでの感染報告があります。現在活動内容の解析を行なっており、随時情報を更新してまいりますので、ご注意ください。

 これはワームに分類されるトロイの木馬型不正プログラムで「WORM_BAGLE」の亜種の一種です。システムのプロセスに常駐し、自身を添付したメールを送信するワーム活動を行います。

 このワームが送信するワームメールの内容は以下の通りです。ワームメールでは送信者詐称も行われます。:

件名:(以下のいずれか)
Re Hello
Re Hi
Re Thank you!
Re Thanks :)


:))

添付ファイル:(以下のいずれか)
PRICE.CPL
PRICE.COM
PRICE.EXE

JOKE.CPL
JOKE.COM
JOKE.EXE

 また、プロセスの強制終了や「NETSKY」ワームの活動を妨害する活動なども行ないます。



対応方法:


 汎用駆除ツール「トレンドマイクロ ダメージクリーンナップサービス」にてこのワームのシステム改変の修復に対応いたしました。このワームは「WORM_BAGLE.X」と検出、処理されます。「使用方法は以下をご参照ください。
「トレンドマイクロ ダメージクリーンナップサービス」 の使用方法

 検出したファイルはすべて削除してください。単体で動作する一個の独立したプログラムであり、他のファイルへの感染活動はありません。感染活動を行わない不正プログラムですのでウイルスバスターなどウイルス対策製品の機能で「駆除」処理は行えません。製品で「ウイルス発見時の処理」の設定が「ウイルス駆除」になっている場合「駆除できません。 隔離しました。」などと表示されますが正常な表示です。

・感染確認方法:
 ワームが実行された場合には、以下の改変が行なわれます:

以下のファイルが<Windowsシステムフォルダ>に作成されます:
wingo.EXE
wingo.EXEOPEN
wingo.EXEOPENOPEN
レジストリの値が変更されます。

・感染していた場合の対処:
 ワームによりコンピュータのシステムが改変された場合には以下の方法でシステムの修復を行う必要があります。

・手動削除手順:

システムのプロセス上に常駐しているこのワームを強制終了します。"wingo.EXE"のプロセスを以下の手順でタスクマネージャを起動し終了します。
・Windows 95/98/ME の場合 CTRL+ALT+DELETEを押します。
・Windows NT/2000/XP の場合 CTRL+SHIFT+ESCを押します。

タスクマネージャを終了します。
このワームの自動起動設定を削除します。
 Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。
場所:
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
値:
 wingo.exe = “%System%\wingo.exe"

 コンピュータを再起動し、最新のバージョン(エンジン、パターンファイル)のウイルス対策プログラムを利用してウイルス検索を行い「WORM_BAGLE.Z」として検出したファイルをすべて「削除」してください。


註:WindowsシステムフォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、

 Windows9x/Meの場合、
  システムフォルダ= C:\Windows\System
 WindowsNT/2000の場合、
  システムフォルダ= C:\WinNT\System32
 WindowsXP の場合、
  システムフォルダ= C:\Windows\System32
 です。

・検出時の注意:

Windows Me/XP環境で「_restore」フォルダからウイルスが発見される場合の対応方法は  こちらのFAQ:Solution2186 Windows Me/XP の「_restore」フォルダから何度もウイルスを発見してしまう  をご覧ください。


ブラウザの一時ファイルからウイルスが発見される場合には、 こちらのFAQ:Solution9113 Internet Explorerの一時ファイル「Temporary Internet Files」フォルダからウイルスを発見した場合の処理方法について  をお試しください。

また、このウイルスに関する詳しい情報は こちら を参照してください。

推奨!ウイルス検索ソフト

トレンドマイクロ「ウイルスバスター2005インターネット セキュリティ」





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2004年10月29日 22時46分55秒 コメントを書く


■コメント

お名前
タイトル
メッセージ
画像認証
上の画像で表示されている数字を入力して下さい。


利用規約 に同意してコメントを
※コメントに関するよくある質問は、 こちら をご確認ください。


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

コメント新着

e-アフィリ@ ブログ拝見させていただきました ブログ楽しく拝見させていただきました。 …
ノア9047 @ Re:ORANGE RANGE生ライブ(12/31) ごぶさたしてます。 お元気でしたでしょ…
*maya* @ Re:ORANGE RANGE生ライブ(12/31) ぐぶり-なとぅびぃん。 今年はお世話にな…
上等沖縄司会屋 @ Re:ORANGE RANGE生ライブ(12/31) 今日は寒くて冬眠したい大晦日になりまし…
Fieldtripper☆〆 @ Re:ORANGE RANGE生ライブ(12/31) ここ最近、急に冷え込み。 ひさびさに寒…

© Rakuten Group, Inc.
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: