東芝トップページ
本文へジャンプ
dynabook.com
前画面へ戻る

情報番号:800021

 【更新日:2004.11.01】
文末にあるアンケートにご協力ください
Q

コンピュータウイルス「W32.Beagle.AV@mmについて

対応機種
対象OS Windows Vista(R), Windows(R)95, Windows(R)98, Windows(R)98 Second Edition, Windows(R)Me, Windows(R)2000, Windows(R)XP, Windows(R)XP TabletPC Edition, Windows(R)XP Media Center Edition 2004
カテゴリ ウイルス情報,ウイルス,
A

回答・対処方法

内容と対応

2004年10月29日頃から、「W32.Beagle.AV@mm」と呼ばれるワームウイルスが感染を広めています。 W32.Beagle.AV@mmはトロイの木馬型不正プログラムで「W32.Beagle」ウイルスの亜種の一種です。

■名称
「W32.Beagle.AV@mm」

※名称はウイルス検索/駆除を提供している各ソフトメーカで異なります。

  • WORM_BAGLE.AT
  • W32/Bagle.bb@mm
  • Win32.Bagle.AQ
  • Bagle.BC
  • Bagle.AT
  • W32/Bagle.AQ@mm

■症状
システムのプロセスに常駐し、自分自身を添付したメールを送信するワーム活動を行ないます。
また、このワームはバックドア機能を持っており、TPCポート 81 を開きます。
以下のようなメールが届いた場合は、実行せずに削除してください。

    差出人:<詐称されています>

    件名:
    <以下のいずれか>
        Re:
        Re: Hello
        Re: Hi
        Re: Thank you!
        Re:Thanks :)

    本文:
    :))

    添付ファイル:
    <以下のいずれか>
        Price
        price
        Joke

    ※ファイルの拡張子は .com .col .exe .scrが付きます。
    --詳細--
    ・Windowsシステムフォルダに、以下のファイルを作成します。
        wingo.exe
        wingo.exe open
        wingo.exeopenopen

    ・レジストリの値を変更します。
    ・その他のワームやセキュリティー製品に関連するプロセスを終了します。
    ・TCPポート 81 を開放します。
    ・メールアドレスを探し、発見したメールアドレスに対し電子メールを送信します。

■対処方法
メールを受信した場合は、何も実行せずに削除してください。
また、ウイルスセキュリティソフトがインストールされている場合は、最新のパターンファイルを入手後ウイルスチェックを行なってください。
既に実行・感染してしまった場合は、下記ホームページをご参照ください。

株式会社シマンテック

以上

この情報はお客様のお役に立ちましたか?

 
専用フォームからの問い合わせをご希望の方は、アンケートにお答えください。
「3」、「4」、「5」を選択された場合は、E-mail専用フォームのご案内が表示されます。
お問い合わせについては「東芝PCオンライン」で承ります。

「dynabook.com」のトップへ このページのトップへ
東芝トップページ個人情報保護方針サイトのご利用条件 Copyright(C)1995-2008 TOSHIBA CORPORATION, All Rights Reserved.