Index: [Article Count Order] [Thread]

Date:  Sun, 17 Aug 2003 16:53:24 +0900
From:  "パソルーム" <pasom@dmix.jp>
Subject:  [paso:00171] パソルーム 第 119 号 【ウィルスに注意】
To:  <paso@dmix.jp>
Message-Id:  <000b01c36494$a81e47c0$07010101@or.jp.plala.or.jp>
X-Mail-Count: 00171

‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥
\│/⊂⌒⌒⊃          ⊂⌒⌒⊃         ⊂⌒⌒⊃
─○─     パソルーム Vol.119 
/│\    【 ウィルスに注意 】

          ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

お盆も終わり、明日からは会社人間に戻る方、多いことでしょう。
当教室も明日8/18より、平常授業が始まります。
2週間の夏休みで頭はリフレッシュ?夏ばて?
戸塚教室はとても素敵に生まれ変わりました。
是非、お立ちより下さいね。

さて、新聞やテレビでもPCウィルス「ブラスター」のニュースが流れています。
昨日、16日は心配された被害は出なかったようですが、
既に、生徒さんから、「ウィルスにかかってしまいました。
どうしたらいいのでしょう?」とのお問合せが入っています。
今回猛威を振るう「ブラスター」はかなり悪質なウィルスです。
用心に越したことはありませんので、必ずウィンドウズのアップデートを
してください。
少し長くなりますが、ブラスターの影響、対策他、
HCN本部よりの警告をご案内いたいます。
なお、「ウィルス対策講座」はしばらく開講予定がありませんが、
対策のテキスト「ウィルス処方箋2003(最新版)」はご希望の方に頒布いたします。
価格¥1000
ご希望の方は各教室までご連絡ください。

■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□

【「WORM_MSBLAST.A」「W32.Blaster.Worm」とは?】

 WindowsXP/2000/NTのセキュリティーホールの虚弱性を利用し、
 インターネット経由でパソコンに進入し感染するタイプのウィルスです。

 Windows95/98/Meには感染しません。

 セキュリティーホールの虚弱性とは、Windowsの外部からの進入を
 防ぐ防御壁に欠陥があったため、その欠陥部分からウィルス等が
 進入する可能性があるというものです。

 ブラスター(ウィルス)に感染すると、突如画面に警告メッセージが
 表示され、強制終了までのカウントダウンが開始されます。
 カウントが「0」になると強制的に電源を切られてしまいます。
 もう一度電源を入れ直しても同じメッセージが表示され、
 再度強制終了させられます。

 また、感染すると外部からインターネット経由で自分のパソコンを
 操作されてしまう危険性があります。更に毎月「16日」になると、
 感染したパソコンから自動的にMicrosoft社のWindowsUpdateの
 ページに大量のデータの送信を開始します。
 全世界のブラスターウィルスに感染したパソコンから 毎月16日
 になると一斉に大量のデータが送信されるため、その負荷に耐
 えられなくなったWindowsUpdateのページが接続不能の状態に
 陥る可能性があります。この場合、WindowsUpdateのページが
 接続不能になるわけなので、修正データ等を手に入れることが
 出来なくなり、ブラスターウィルスの感染予防およびセキュリティー
 ホールを修正できなってしまいます。(※仮に接続不能になっても、
 一時的なものだと思われます)

 以上のように、ブラスターは非常に悪質なウィルスと言えるでしょう。

 【ブラスターウィルスを防ぐには?】

 Microsoftのホームページから該当するセキュリティホールの修正
 ファイルをダウンロードし、それを自分のパソコンにインストールする
 必要があります。まだ感染していないパソコンであれば、この作業
 だけで完了です。

 但し、ウィルスには亜種と呼ばれる変種が発生しますので、今後の
 ウィルス対策として、ウィルス駆除ソフトを購入し、パソコンにインス
 トールしておくことを強くお勧めします。

 【ウィルス駆除ソフトは何を買えば?】

 「ウィルスバスター」「ノートン・アンチウィルス」「ウィルススキャン」の
 3種類が有名です。どれをお買い求めになっても機能は変わりません
 のでお好きなものをお求め下さい。
 価格は4,000円前後になります。 
 大型電気店およびパソコンショップで販売しております。

 【ブラスターウィルスに感染したら?】
 
 すぐに駆除および修正データの登録が必要です。
 下記の駆除方法を「1」〜「4」まで連続して行って下さい。
 また、Windowsを起動してもすぐに強制終了されてしまうトラブルを防ぐ
 ためにセーフモードで操作して頂きます様下記操作手順をよく読んで
 駆除を行って下さい。

○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○

 1:《Windowsをセーフモードで起動します》

 □パソコンの電源を入れます。

 □「F8」を何度も押し続けます。
  ※拡張オプションメニューが表示されるまで押し続けます。
  ※「ピー」という音がしても問題ありません。

 □〔拡張オプションメニュー〕で「セーフモードとネットワーク」を
  選択して「ENTER」キーを押します。
  ※ユーザーアカウント選択画面が表示された場合は、
   通常使用している管理者アカウントで起動して下さい。

 □〔Windowsはセーフモードで実行されています〕と表示さ
  れたら「OK」をクリックします。
  以上の操作でセーフモードが起動します。

  ※「セーフモードとネットワーク」を選択するのは、セーフ
   モードで起動しても、インターネット接続を可能にする
   ためです。必ず選択するようにして下さい。

-----------------------------------------------------------------

 2:《「システムクリーナー」を実行します》

 (※この作業を実行することで、ウィルスの自動駆除および
  改変されたレジストリ情報も自動的に正常な状態に戻します)

 □下記URLをクリックしてトレンドマイクロに接続します。
 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700

 □文中の「トレンドマイクロ システム クリーナ自動ツール
 (auto_tsc.com)」をクリックします。
 http://www.trendmicro.co.jp/support/VIRUS/fix_tool/tsc/auto_tsc.com
 (上記URLをクリックして直接ダウンロードしても可)

 □〔ファイルのダウンロード〕画面の「このプログラムをディスクに保存する」
 にチェックを入れて「OK」をクリックします。

 □〔保存する場所〕の「▼」をクリックして、一覧から「デスクトップ」をクリッ
クします。

 □「保存」をクリックします。
 ※ダウンロードが開始されます。

 □保存したシステムクリーナー「auto_tsc.com」を実行します。
   
 □システムクリーナーのウィンドウが起動し、ウィルス検索および駆除作業が
  自動的に開始されます。
   
 □駆除作業が完了すると自動的にウィンドウが閉じます。
 
 □「スタート」→「終了オプション」をクリックします。

 □「再起動」をクリックします。

 Windowsが再起動されたら、駆除作業は完了です。

 ※システムクリーナーを実行すると「auto_tsc」というフォルダが作成されま
すが、
 これはウィルス検知および駆除作業の記録(ログ)が保存されていますので、
 特に問題はありません。
 内容を確認後に削除して頂いても構いません。
 
------------------------------------------------------------------------

 3:《セキュリティーホール「MS03-026」の虚弱性を修正する
   修正プログラムをインストールする》

 (※この作業は必ず実行して下さい! 上記でウィルス駆除が完了しても、
 セキュリティーホールの修正を施さないと、再度同じウィルスに感染する
 ことがあります。)

 □下記URLをクリックしてマイクロソフトに接続します。
 
http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-
9532-3DE40F69C074&displaylang=ja
  
 □文中の「ダウンロード」をクリックします。
 
http://download.microsoft.com/download/3/b/7/3b70e075-0abc-4013-8a2f-6d251a6
d232d/WindowsXP-KB823980-x86-JPN.exe
 (上記URLをクリックして直接ダウンロードしても可)

 □〔ファイルのダウンロード〕画面の「このプログラムをディスクに保存する」
 にチェックを入れて「OK」をクリックします。

 □〔保存する場所〕の「▼」をクリックして、一覧から「デスクトップ」をクリッ
クします。

 □「保存」をクリックします。
 ※ダウンロードが開始されます。 

 □保存した「WindowsXP-KB823980-x86-JPN.exe」」を実行します。
   
 □「次へ」をクリックします。
   
 □「同意します」にチェックを入れて「次へ」をクリックします。
   
 □プログラムをインストール中のため操作しないで下さい。
   
 □「完了」をクリックします。

 □自動的に再起動されます。
 
Windowsが再起動されたら、修正作業は完了です。

------------------------------------------------------------------------

 4:《ウィルス駆除ソフトで「全ドライブスキャン」を実行する》

 1〜3の作業で駆除およびセキュリティーホールの対策は完了ですが、
 念のためウィルス駆除ソフトでウィルススキャンを実行しておくことをお勧めしま
す。

 感染ファイルが発見された場合は、隔離リストからウィルスを削除して下さい。
 隔離されたウィルスの駆除方法は、ご利用のウィルス駆除ソフトのマニュアル
 をご確認下さい。

 駆除方法は以上です。

 《補足》
 ウィルス駆除ソフトをお持ちでない場合には、下記の手順でウィルスが残って
 いないかをご確認下さい。

 ※今後のウィルス被害を防ぐために必ずウィルス対策ソフトを購入し、
 パソコンにインストールすることをお勧めします。

 ※この方法はウィルスを駆除する方法ではありません。
  今回のウィルスに該当するファイルを探すだけの方法です。

 □「スタート」→「検索」をクリックします。

 □〔何を検索しますか?〕項目の「ファイルとフォルダすべて」をクリックしま
す。

 □「詳細設定オプション」をクリックし下記項目にチェックを入れます。
  ●「システムフォルダの検索」
  ●「隠しファイルとフォルダの検索」
  ●「サブファイルの検索」

 □〔探す場所〕の「▼」をクリックし、一覧から「マイコンピュータ」をクリック
します。

 □〔ファイル名のすべてまたは一部〕の項目に「MSBLAST」と入力し
 「検索」をクリックします。(検索が開始されます)

 □検索が終了し、何も検索されなければウィルスは存在しません。
 安全な状態だと思われます。

 設定は以上です。


以上でウィルス駆除は終了です。
 
------------------------------------------------------------------------

 《ご注意》

 ブラスターウィルスの危機が去っても、ブラスターの変種やそれ以外の
 もっと強力なウィルスが発生する可能性があります。ウィルス被害が
 拡大し各メディアで取り上げてからウィルス対策を行うのでは、すでに
 遅い(感染している可能性)場合がありますので、ウィルス駆除ソフトを
 お持ちでない方はお早めにお近くのパソコンショップにてご購入頂くこと
 をお勧め致します。

 すでにウィルス対策ソフトを導入済みの方は、ソフトのマニュアルをよく
 お読みになり、こまめにソフトの更新作業を行って常に最新のウィルス
 に対応できるように心がけて下さい。

 ウィルス感染を防いで、快適なインターネットライフを楽しみましょう。(^-
^)

------------------------------------------------------------------------

 《お願い》

 ブラスターウィルスに関する駆除方法を含む詳細な情報、および
 「システムクリーナー」に関するご質問は各ウィルス駆除ソフト
 メーカーにお問い合わせ下さい。

 【システムクリーナーに関するお問い合わせ】
 トレンドマイクロ社  03−5334−1441

 【ブラスターウィルスに関するお問い合わせ】
 トレンドマイクロ社  03−5334−1441 
 シマンテック社    03−5836−2621

 【セキュリティーホールに関するお問い合わせ】
 マイクロソフト社   03−5354−4600   

○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○

 各ウィルス駆除ソフトメーカーの見解は下記をご確認下さい。 

---------------------------------------------------------------
 【シマンテック(ノートン・アンチウィルス)の見解】

 http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html

---------------------------------------------------------------
 【トレンドマイクロ(ウィルスバスター)の見解】

 
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLA
ST.A

---------------------------------------------------------------
 【マカフィー(ウィルススキャン)の見解】

 http://www.nai.com/japan/security/virL.asp?v=W32/Lovsan.worm

○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○

 《ブラスターウィルスに関するニュース》

 http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030813/2/

 http://internet.watch.impress.co.jp/cda/news/2003/08/12/121.html

 http://headlines.yahoo.co.jp/hl?a=20030814-00000036-kyodo-bus_all

 
■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■