忍者ブログ
デザインをシンプルにしてみました。 1024*768推奨。 IEでも大丈夫だとは思いますが、当人Mozilla Firefoxを使ってますので障害ありましたら連絡を。
| Admin | Write | Edit | Comment | Trackback |
カウンター
プロフィール
HN:
しゅんすけ
年齢:
41
HP:
性別:
男性
誕生日:
1983/06/04
職業:
技術屋
趣味:
音楽鑑賞、ネットサーフィン
自己紹介:
社会人になってもダメダメさは変わらない自称技術屋。上司に怒られつつ、ちょっとずつ仕事を覚えていく日々です。

--以下、追記事項--


メールアドレス:
こちらをクリック
(送る際は@を半角に要修正)

カレンダー
08 2024/09 10
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
検索
Google
広告
Mozilla Firefox ブラウザ無料ダウンロード

よく利用するネット通販
フリーエリア


×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

今日は研究室内でウィルスが広がりました.
しかも,その発生源が「Windows Live Messenger」

なんとも珍しい所から来ましたが,今後も注意が必要なので記述しておきます.


参考URL



○image~.zipというファイルがメッセンジャーで知り合いの人から送られてくる.
○知り合いだからといって,zipを解凍して実行するとウィルスにかかります.


じゃあかかるとどうなるのか?
その辺は上のURLを参照していただきたいですが,
オンラインになっている知り合いに片っ端からファイルを送ることになるらしい.
ただし,その時にオフラインになっている人には送られていない模様.(確認済)
なので,どこが感染元かよく分かっていません.

う~ん,何とも…



ちなみにかかった時の対処法としては,

1.メッセを落とすのは当然として,ネットも切断する.

2.[タスクマネージャー]-[プロセス]でwrasvc.exeを終了させる.

3.[レジストリエディタ]で

   \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  にあるwrasvc.exeを削除する.多分名前じゃなくてデータに記述されてます.

4.ファイルの検索でwrasvc.exeと03.exeを削除する.

5.マイコンピュータなどから

   C:\Document and Settings\(ユーザ名)\Local Settings

  に移って,Temporary Internet Filesのディレクトリの中身を空にする.
  Tempのディレクトリにあるimage~.zipを削除.(空にするのが望ましい)

6.メッセはアンインストールした方が良い.

   C:\Program Files\MSN Messenger\

  の中身も空にするとよりよい.



ぐらいかなぁ~.

ちなみに,Symantic製品とKasperskyAVGはちゃんと引っかかるらしい.

ウィルスバスターはよく分からない.
でも,なんかファイルをファイル名変更して移動するらしく,そのファイルも削除すればよし.

あと,Avast!はダメらしいよ.


PR
この記事にコメントする
NAME:
TITLE:
MAIL:
URL:
COMMENT:
PASS: Vodafone絵文字 i-mode絵文字 Ezweb絵文字
この記事へのトラックバック
この記事にトラックバックする
≪ Back  │HOME│  Next ≫

[535] [534] [533] [532] [530] [529] [528] [527] [526] [525] [524]

Copyright c しゅんすけの暇人日記 All Rights Reserved.
Powered by NinjaBlog / Material By Mako's / Template by カキゴオリ☆
忍者ブログ [PR]