| 最近の ウィルス情報 |
![]() |
シマンテック ウイルス情報 トレンドマイクロ ウイルス情報 |
| 無償コンピュータウィルス駆除ツール |
| 感染の経路 | 感染の症状 | ウイルスの行動パターン | ウィルスの予防 |
| ウイルスに感染した コンピュータの症状例 |
添付に使われる 件名や拡張子例 |
ファイルの削除と ウィルスの駆除 |
備考 |
コンピュータウイルスは、人間が作り出したプログラムです。面白がったり、作ったプログラムの威力を試したいなどの理由で、心ない人間によって生まれました。プログラムの一種ですが悪質で、その症状(動作)が自然界のウイルスに似ているため、ウイルスと呼ばれています。
感染の経路
個人の場合は、メールの送受信やインターネットでファイルをダウンロードをしたり、他のコンピュータからフロッピーディスクなどでデータをやりとりしたりすることで感染する危険性があります。
企業などの場合は、コンピュータはネットワークで結ばれていてデータの共有をしていますので1台が感染すると他のコンピュータも感染する可能性は大きいです
感染の症状
パソコンの動作に支障が少ないものから、やむをえず再セットアップにいたるものまでさまざまなようです
*アドレス帳のデータからウィルスの入ったメールを勝手に送信したりします
*パソコン内の大事なデータが消えたり、最悪の事態ではパソコンが起動しなくなります
*また、外部からコンピュータを操作可能にすることも可能なようです
*ほかにもさまざまな被害があるようです(感染したパソコンの例を参照)
*もちろん人間には感染しません
ウイルスの行動パターン
*感染・・・・・パソコン内の他のファイルに自分の分身を作る
*潜伏・・・・・ある条件が揃えば症状(動作)がおきる
*発病・・・・・大切なデータを破壊したり、システムを不安定にします(最悪には起動しなくなります)
ウィルスの予防
*インターネットエキスプローラー(IE)やアウトルックエキスプレス(OE)をお使いの方は、セキュリティホールの対策を行いましょう
マイクロソフトのホームページより対策や対応、そしてバージョンアップの確認と実行が出来ます
*Internet Explorerをお使いの方は、セキュリティレベルを中以上に設定しておいてください
*電子メールでは、添付ファイル(下記参照)に注意しましょう。差出人が不可解(文字化け風)で、添付ファイルがついているものはウィルスと疑って下さい。また、プレビューするだけで感染するものもありますのでプレビューをオフでご使用されたほうが良いでしょう
*添付ファイルの拡張子などから、ウィルスらしき添付ファイルと判断された場合は、決してファイルを開かないで削除してください(あわせて削除済みアイテム(フォルダ)を空にしてください)
*ウィルス駆除ソフトの導入(インストール)をして、さらに最新の定義パターンを常にダウンロードしてください。ウィルスソフトを入れていても最新の状態にしておかないと新しいウィルスに対応してくれません
*ウィルスソフトの警告例です
ウイルスに感染したコンピュータの症状例
*動作速度が遅くなる
*メモリが不足する
*画面上に覚えのないメッセージが表示される
*画面上に覚えのないグラフィックス(アニメーション、絵、図形など)が表示される
*画面上の表示が崩れる
*勝手にインターネットに接続しようとする
*ダイヤルアップの接続先が変更されている
*アプリケーションプログラムが起動しなくなる
*データファイルが破壊される
*覚えのないファイルが作成されている
*アイコンが変更されている
*メールソフトの送信済みトレイに覚えのない履歴がある
*勝手に音が鳴りだす
*エラーメッセージが出る
*プログラムファイルのサイズが大きくなる
添付に使われる件名や拡張子例(WORM_BADTRANS.B例)
件名の例
"info" 、"docs"、
"Humor"、"fun"などの中からランダムに使われます
バッドトランスBでは、件名にReが付き添付ファイルのマーク(クリップ)がついています
拡張子1の例
".DOC." 、".ZIP."、".MP3."などの中からランダムに使われます
拡張子2の例
"scr" または"pif"
添付ファイル名の例(上記の拡張子が無作為の組み合わせ)
Pics.DOC.scr、Sorry_about_yesterday.MP3.pif
ファイルの削除とウィルスの駆除
感染したと思われる場合は、パソコンから電話線やLANケーブルを抜かれた方が良いと思います
最新のウィルス駆除ソフトをインストールして、最新のパターンにバージョンアップしておくことが大切です。
ウィルスソフトが未導入の場合
検索サイトでさがすと情報はたくさんあると思いますが、一例として「TrendMicro社」や「シマンテック社」があります
上記のホームページでは無料のオンラインスキャンや修復・駆除ツールを用意されていますので、感染した可能性がある場合ダウンロードしてチェックをされたらいかがでしょう!
ダウンロード先は、無料のオンラインスキャンSymantec Security Checkやウィルスバスターオンラインスキャンです
ご注意!オンラインスキャンではウィルスに感染しているかどうかのチェックのみで駆除はできません!
WORM_BADTRANS.Bの修復や駆除ツールは、「WORM_BADTRANS.B修復ツール」やW32.Badtrans.B@mm駆除ツールです
手動で解決(削除)できる可能性もありますが、レジストリをさわる事になりますので十分ご注意の上自己責任で行ってください。
また、最悪の事態にはパソコンの再セットアップが必要になりますので、普段からデータのバックアップをとられることをお勧めします。
備考
ウィルスをもらったら被害者ですが、感染したパソコンが無差別にウィルス付メールを送信すれば加害者となってしまいますので、くれぐれもご注意下さい!
時々は、送信済みアイテムをご確認されて、覚えの無い送信メールが無いかどうかのチェックも必要かと思います
*今回のウィルス(WORM_BADTRANS.B)は送信済みアイテムには残らないようです
| WORM_BADTRANS.B |
| WORM_BADTRANS.Bはワーム型ウイルスの一種です。 「トロイの木馬型」不正プログラムでウイルスに感染した端末は そのウイルス感染したメッセージのコピーをメールに添付して 送信するというネットワークを利用したワーム活動を実行します。 またこのウイルスは感染したバソコンがキーボードを使って操作 した状況を記録するという活動も行います。 これによってバスワードや重要な情報がもれる危険性があります。 このウイルスはInternetExplorer5.5までを利用するユーザーに 対してメッセージをプレビューしただけで感染活動を実行する 「ダイレクトアクション活動」をおこないます。 これまでのウイルスのように添付フアイルを見なければ大丈夫 というタイプではありません。 プレビューしただけでウイルスに感染してしまうのです。 ブレビューもしくは開封をした場合、ウイルスに感染した添付 ファイルが実行されワーム活動を開始します。 またメールの添付ファイル名も一定しておらずフアイル名による 区分も難しいものとなっています。 * melma00003378 より引用しました |