東芝トップページ
本文へジャンプ
dynabook.com
前画面へ戻る

情報番号:800011

 【更新日:2004.02.20】
文末にあるアンケートにご協力ください
Q

コンピュータウイルス「W32.Netsky.B@mm」について

対応機種
対象OS Windows Vista(R), Windows(R)95, Windows(R)98, Windows(R)98 Second Edition, Windows(R)Me, Windows(R)2000, Windows(R)XP, Windows(R)XP TabletPC Edition, Windows(R)XP Media Center Edition 2004
カテゴリ ウイルス情報,ウイルス,
A

回答・対処方法

内容と対応

2004年2月18日頃から、「W32.Netsky.B@mm」と呼ばれるワームウイルスが感染を広めています。
このウイルスは、自身(W32.Netsky.B@mm)のコピーをハードドライブなどから発見したアドレスに対し電子メール送信して感染を広げます。
このワームは、”share”あるいは”sharing”という単語を含むフォルダ名を検索し、発見したフォルダに自分自身を複製します。

■名称
W32.Netsky.B
W32/Netsky.b@MM
W32/Netsky.B.worm
WORM_NETSKY.B
Moodown.B
I-Worm.Moodown.b
※名称はウイルス検索/駆除を提供している各ソフトメーカで異なります。

■症状
自身(W32.Netsky.B@mm)のコピーをメールに添付し、差出人をあたかも受取人と同じドメインに属しているように詐称し任意の宛先に送信してしまいます。
以下のようなメールが届いた場合は、実行せずに削除してください。

差出人:<詐称されています>

件名:hi!
本文:anything ok?

添付ファイル:document.exe

※上記は一例です。件名、本文、添付ファイルなどは不特定の文字で表示されます。

--詳細--
・「The file could not be opened!」と書かれたダイアログボックスが表示されます。
・Windowsがインストールされているフォルダに「services.exe」という名前で自分自身のコピーを作成します。
・レジストリにウイルスの情報が追加されます。
・”share”あるいは”sharing”という単語を含むフォルダ名を検索し、すべてに自分自身のコピーを作成します。作成されるファイル名は多数あります。
・大量のZIPファイルをWindowsがインストールされているフォルダに作成します。

■対処方法
メールを受信した場合は、何も実行せずに削除してください。
既に実行・感染してしまった場合は、下記ホームページをご参照ください。

・株式会社シマンテック
http://www.symantec.com/region/jp/sarcj/data/w/w32.netsky.b@mm.html

以上

この情報はお客様のお役に立ちましたか?

 
専用フォームからの問い合わせをご希望の方は、アンケートにお答えください。
「3」、「4」、「5」を選択された場合は、E-mail専用フォームのご案内が表示されます。
お問い合わせについては「東芝PCオンライン」で承ります。

「dynabook.com」のトップへ このページのトップへ
東芝トップページ個人情報保護方針サイトのご利用条件 Copyright(C)1995-2008 TOSHIBA CORPORATION, All Rights Reserved.