(復活)甲斐のほうとう1人軍団「お館様」

(復活)甲斐のほうとう1人軍団「お館様」

2002.05.21
XML
カテゴリ: カテゴリ未分類
全く迷惑の話である。昨日だけでも4件もウィルスが送られてきた。今日のテーマは、これ以上感染者を出さない為にも、新しいWORM_KLEZ.G, WORM_KLEZ.H型のウィルスについて記載してみました。御覧になってね!


WORM_KLEZ.I型が送付されてきました。繊細は下記の通り。


危険度:
ウイルスタイプ: ワーム
破壊活動の有無: あり

別 名:
クレズ, WORM_KLEZ.G, WORM_KLEZ.H, W32/Klez.gen@mm, I-Worm.Klez.i

特 徴:
パターン270よりKLEZの検出名の統合のため、「WORM_KLEZ.G」名での検出を

前では「WORM_KLEZ.G」として検出されます。
 「WORM_KLEZ.H」のうち、特に弊社トレンドマイクロなどアンチウイルスベンダー
の社名を騙ったメールを送信する亜種に対する検出名です。基本的な情報は
「WORM_KLEZ.H」と同じですので「WORM_KLEZ.H」のウイルス情報をご参照ください。

対応方法:
 ワームとして検出したファイルはすべて削除してください。単体で動作する一個の
独立したプログラムであり、他のファイルへの感染活動はありません。感染活動を行
わない不正プログラムですのでウイルスバスターなどウイルス対策製品の機能で「駆
除」処理は行えません。製品で「ウイルス発見時の処理」の設定が「ウイルス駆除」
になっている場合「駆除失敗」と表示されますが正常な表示です。

・侵入方法:

ワームのダイレクトアクション活動により、セキュリティホールを抱えた
InternetExplorer環境ではワームのメールを表示するだけでワームが活動を開始する
ことがあります。

・感染確認方法:
 ワームを実行してしまった場合には、以下のファイルが作成されます:


 また、レジストリの値が変更されます。

・感染していた場合の対処:
 ワームを実行してしまい、コンピュータのシステムが改変された場合にはワーム駆
除のためにシステムの修復を行う必要があります。感染事例が非常に多いため、専用
の対策Webを設けました。以下のURLをご参照ください。:
 WORM_KLEZ対策Web http://www.trendmicro.co.jp/klez/

 このウイルスが利用するセキュリティホールに関しましては以下のマイクロソフト
社の説明をご参照の上、対策パッチの導入をお勧めします。

 http://www.trendmicro.co.jp/

↑マイクロソフト社ウィルスバスターのHPです。





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2002.05.21 12:05:14
コメント(5) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
X
Mobilize your Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: