東芝トップページ
本文へジャンプ
dynabook.com
前画面へ戻る

情報番号:800014

 【更新日:2004.03.02】
文末にあるアンケートにご協力ください
Q

コンピュータウイルス「W32.Beagle.E@mm」について

対応機種
対象OS Windows Vista(R), Windows(R)95, Windows(R)98, Windows(R)98 Second Edition, Windows(R)Me, Windows(R)2000, Windows(R)XP, Windows(R)XP TabletPC Edition, Windows(R)XP Media Center Edition 2004
カテゴリ ウイルス情報,ウイルス,
A

回答・対処方法

内容と対応

2004年2月28日頃から、「W32.Beagle.E@mm」と呼ばれるワームウイルスが感染を広めています。
このウイルスは自身(W32.Beagle.E@mm)のコピーをメールに添付し、任意の宛先に送信して感染を広げます。
また、送信時に送信者情報を詐称されて送られます。
※「W32.Beagle.E@mm」は、2004年3月25日をもって活動を停止します。

■名称
「Beagle」(バグル)
※名称はウイルス検索/駆除を提供している各ソフトメーカで異なります。

・Bagle.E
・I-Worm.Bagle.e
・WORM_BAGLE.E
・Win32.Bagle.E

■症状

  1. 「W32.Beagle.E@mm)」に感染したパソコンのシステムの日付を調べ、2004年3月25日よりも後の日付の場合は、ワームは自分自身をアンインストールして終了します。
  2. imain_mutex というミューテックスを作成し、ワームが1度に1つだけ実行されるようにします。
  3. ワームが Windowsシステムフォルダ内の i1ru74n4.exe から実行されていない場合、ワームは notepad.exe (メモ帳・テキストエディタ) を起動します。
  4. 自分自身を Windowsのシステムフォルダ内に i1ru74n4.exe としてコピーします。
  5. 様々なウイルス対策プログラムの更新に関連すると思われるプログラムを終了させようとします。
  6. 自身(W32.Beagle.E@mm)のコピーをメールに添付し、差出人をあたかも受取人と同じドメインに属しているように詐称し任意の宛先に送信してしまいます。

 メールには以下の特徴があります。以下のようなメールが届いた場合は、実行せずに削除してください。

件名:************(不特定な文字列)
本文:

************(不特定な文字列)

添付ファイル:******(不特定な文字列).zip
ファイルサイズ:
約17〜18キロバイト

 件名は以下のいずれかで受信されます。

・Accounts department
・Ahtung!
・Camila
・Daily activity report
・Ello!
・Flayers among us
・Freedom for everyone
・From Hair-cutter
・From me
・Greet the day
・Hardware devices price-list
・Hello my friend
・Hi!
・Jenny
・Jessica
・Looking for the report
・Maria
・Melissa
・Monthly incomings summary
・New Price-list
・Price
・Price list
・Price-list
・Pricelist
・Proclivity to servitude
・Registration confirmation
・The account
・The employee
・The summary
・USA government abolishes the capital punishment
・Weekly activity report
・Well...
・You are dismissed
・You really love me? he he

 本文は以下のいずれかからランダムに選択されます。

・Subj
・Request
・Empty
・Response
・Everything inside the attach
・Look it through
・Cya

 添付される「******(不特定な文字列).zip」ファイルに内包されている .exe ファイルは、テキストファイルに見せかけるために、テキストファイルのアイコンを使用しています。

■対処方法
メールを受信した場合は、何も実行せずに削除してください。
既に実行・感染してしまった場合は、下記ホームページをご参照ください。

株式会社シマンテック
・「W32.Beagle.E@mm」に関する詳細
http://www.symantec.com/region/jp/sarcj/data/w/w32.beagle.e@mm.html

・「W32.Beagle.E@mm」の駆除ツール
http://www.symantec.com/region/jp/sarcj/data/w/w32.beagle@mm.removal.tool.html

 

以上

この情報はお客様のお役に立ちましたか?

 
専用フォームからの問い合わせをご希望の方は、アンケートにお答えください。
「3」、「4」、「5」を選択された場合は、E-mail専用フォームのご案内が表示されます。
お問い合わせについては「東芝PCオンライン」で承ります。

「dynabook.com」のトップへ このページのトップへ
東芝トップページ個人情報保護方針サイトのご利用条件 Copyright(C)1995-2008 TOSHIBA CORPORATION, All Rights Reserved.