●予防策 ブラウザ(Internet Explorer)にパッチを適用する。 Internet Explorer 5.01の場合、SP2 を適用する。 ※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨 Internet Explorer 5.5 の場合、SP2 を適用する。 あるいは最新の Internet Explorer 6.0 をインストールする。 (注:必ず、Outlook Expressを含む標準構成以上で)
●説明 このウィルスに感染すると、受信トレイの未読メールに返信する形で自分自身を 添付してメールを送信したり、Temporary Internet Filesなどにある.asp、.htm、 .htmlファイルなどからメールアドレスを取得し、自身を添付してメールを送信します。 ウィルス自身に送信機能があるため、メーラーの送信履歴などには残りません。 また同時にキーボード操作を記録するプログラムを投入して、ウィルス作者にパスワード等の操作記録を送信しようとします。
・件名:Hi 他 ・本文:I'm sorry to do so,but it's helpless to say sorry. I want a good job,I must support my parents. Now you have seen my technical capabilities. How much my year-salary now? NO more than $5,500. What do you think of this fact? Don't call my names,I have no hostility. Can you help me? 注)Outlook、OutlookExpres等では、本文は空白に見えます。 ・添付ファイル:ランダムなファイル名+.exe
このウィルスは Microsoft VM の既知のセキュリティホールを利用して Internet Explorerの設定の書き換えなどをおこないます。このウィルス が埋め込まれたWebサイト(HTMLファイル)を閲覧するだけで感染する 恐れがあります。
●予防策 ・Microsoft VM を最新版(現在はビルド3802)にしてください ・この際ですから Internet Explorer のバージョンを 5.5SP2 か 6.0 にして、 最新の修正プログラムをインストールしましょう ・わけわからんという人はWindowsUpdateで重要な更新をおこなって ください。
●症状 ・Internet Explorer のスタートページを書き換える ・Internet Explorer の検索ページを書き換える ・インターネットオプションが使用不能になる これらの全て、あるいは一部の症状が現れます。亜種が非常に多く ウィルスに感染したメールを送信するものもあります。またこれら 以外の症状が現れることも十分考えられます。
http://game.2ch.net/test/read.cgi/netgame/1014947809/380 昨晩ネトゲ板にあった↑のURL先見たせいか 今朝起きてPCの電源入れても warning:windows has detected a registry/configuration error. Choose,Command prompt only, and run SCANREG. って出てwindowsが起動しなくなったんですけどどうしたらいいですか?
あれれれ、いま同じタイトル・内容でべつの人(知らない人)から またメールがきました。添付ファイルはrock.exeです。ちなみに メールのタイトルは A humour game 本文は Hi,This is a humour game This game is my first work. You're the first player. I wish you would enjoy it. です。これが届いてるのって私のとこだけ??
対象となる製品 Microsoft Windows 2000 Microsoft Windows NT 4.0 Microsoft Windows NT 4.0 Terminal Server Edition Microsoft Windows 98 Second Edition Microsoft Windows 98
今朝、マイクロソフト(<rdquest12@microsoft.com>)から、 インターネットセキュリティのアップデートファイルが送られてきました。 これって本物? Microsoft Customer,
this is the latest version of security update, the known security vulnerabilities affecting Internet Explorer and MS Outlook/Express as well as six new vulnerabilities, and is discussed in Microsoft Security Bulletin MS02-005. Install now to protect your computer from these vulnerabilities, the most serious of which could allow an attacker to run code on your computer. --
WSOCK32.DLLが「TROJ_HYBRIS」によって改変されていなかった場合は、 ------------- Your System is NOT infected ! ------------- と表示されます。システム改変はございませんので「5)「TROJ_HY BRIS」の駆除:」の手順にお進みください。