更新日 03/01/13
最新のウイルスです。

IE6.0がジャックされましたW32.Elkern.4926(JS_EXCEPTION.GEN)です。

このウイルスは普通のウイルスと違って、IE6.0に組み込まれ、執拗に悪さをします。

 

1.感染ルート

 あとで判ったことですが、アダルトのページでしつこく以下の画面が出るので一度OKをした記憶があります。

freepornohosting.comにアップしているページにアクセスしただけで二度目の感染を経験しました。netzany.exeというソフトがJavaScriptでダウンロードされるという仕組みです。

2.被害状況

上の画面のように、感染するとIEのブラウザだけでなく、メーラーにも居座ります。IEのホームページをYahooなどに設定してもすぐにNetzany.comになってしまいます。「お気に入り」にもNetzanyのフォルダが出来て、我田引水のURLを書きこみます。Netxanyのフォルダを削除してもまた設定されます。

LANに繋がっているパソコンにも感染、同様のジャック状態になります。

添付ファイルとして、他人に送信しないようですが、どういう悪さをするのか、

まだ良く判っていないようです。

 

4.感染しないために

 結局、JAVAなどの機能を利用したウイルスにて、ブラウザの「ツール」「インターネットオプション」「セキュリティの設定」でActiveXなどを無効にしてIEを利用するしか感染しない方法はありません。普通のページも見れないという不便さもあります。

アダルトページを見るならネットスケープで、という方法も一考です。

3.対処方法

ウイルスバスーターなどでチェックアップできますが、駆除するとOSにエラーが起きて、結局はパソコンを初期化するしかありませんでした。

何方か、挑戦してみて欲しいものです。

 

 対処方法についての関係URL

 http://www.symantec.com/region/jp/sarcj/data/w/w32.elkern.4926.html

 

 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

 


 
最新のウイルスに感染しました!! W32/Sircam-mm(別名:TROJ_SIRCAM.A)  
Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks

この文章のメールが届いたら即、削除して下さい。

下段のウイルス情報URLで確認し処置するまでメールサーバーに接続しないで下さい。

このウイルスはメールの添付ファイルで流通するタイプのウイルスですが、たまたま外国からのメールで、添付ファイルもその企業のワードデータだったことから感染に気が着きませんでした。

感染したパソコンのマイドキュメントなどにあるファイルにウイルスを寄生させ、そのファイルを添付したメールを大量に発信します。

自分が作った文章やエクセルデータを添付して、自分のアドレス帳から知人など多くの人宛に勝手に送られてしまうというもので、タイトルなしのexeファイル添付というものとは違い、発見が遅れます。企業秘密も筒抜けになる危険があります。

どうもLANに接続している仲間のファイルにもアクセスしているようです。 


ダイヤルアップでのHPサーフィンの落とし穴

 

 

突然、我が家にKDDIから3万5千円の国際電話料金の請求とダイヤルQ2の数万円の請求がありました。

原因は子供用にダイヤルアップでメイル交換やインターネットが出来るようにパソコンを設定していたのですが、子供たちが

勝手に遊んでいるうちに、「マイコンピュータ」「ダイヤルアップネットワーク」のフォルダーに数個の接続アイコンが出来ていました。

あわてて削除したものの既に遅しでした。

ダイヤルQ2の場合はほとんどがデスクトップに一度アイコンが出来て、改めてクリックしないと接続にならなかったのですが、

最近はフォルダーに簡単に常駐します。国際電話の場合は、子供がYES、YESを押しているうちに次々と新しい接続の設定が

出来てしまいます。

注意して接続時に確認すれば、ミスは防げるのですが。

子供さんのパソコン利用にはご注意下さい。

なんと、おまけにウイルス「Happy99.exe」に感染。後述しますが、駆除にも苦心しました。

まずは、国際電話の件は、NHKや新聞でも問題提起をしていますが、以下のHPを参照され、チェッカーソフトを設定されること

をお勧めします。またはKDDIに電話し、自宅からの国際電話への発信の停止処置をして頂く事です。受信は可能です。

ダイヤルアップチェッカーについての情報   KDDIより

NO!国際電話のページへジャンプ


ウイルスHappy99に感染してしまいました!!

   

この花火の画像を見た人はこのウィルスに感染しています!!

このウイルスはE-mailの添付ファイルとして、貴方の名前で他人に「記事なし」で配信されます。添付ファイル名Happy99.exeやHappy00.exeという名前のファイルですが、うっかりしてダブルクリックすると感染。この花火の画像を見ただけで感染してしまうのですが、本人は気がつかないというのが厄介なわけです。

厄介なのは、ウイルスバスターなどで感染ファイルを削除するとWindowsが起動しなくなることです。

この花火を見てしまった人は、まずE−mailの発信を即停止し、以下のHPの指示にしたがって処置下さい。

くれぐれも処置が終わるまで、メイルの発信はしないで下さい。自動的に貴方の知人のアドレスに添付ファイルのみのメイルが次々と発信されます。貴方の知らないうちに。

以下のサイトの指示通り、処置すれば解消します。誰に感染ファイルを自動的に送ったか、ファイルが出来ていますので、連絡してあげて下さい。

図解 Happy99(TROJ_SKA)の 手動駆除方法

また別のウイルス付メイルが届きました。

                 H13.4.5

件名・本文・送信元すべてが空白添付のファイル名は「英字8文字」+「.EXE」。
(英字は乱数で意味不明)
W32/Hybris.B-Mなのかも知れません。

 

即削除しましたが、メイル添付ファイルの拡張子EXEには十分ご注意ください。こういうEXEは絶対にクリックせず削除して下さい。

 

以下のURLを参照下さい。

 

http://www.symantec.com/region/jp/sarcj/vinfodb.html

 

http://www.ipa.go.jp/security/topics/malicious.html


綾野亭のURLが雑誌に紹介されました。

小生の「夢ロケット」のページを小さく紹介しています。

手紙より便利なEメールができる!

遊んで広がるインターネット

マニュアル本もいらない「選ぶ」から「動かす」

インターネットで発見!

ビー玉、ベーゴマ、おはじき、
メンコ、鉱石ラジオ、給食・・
懐かしの宿、日本の旅

                     懐かしいものの紹介で。


大きな文字で親切編集     50代60代の人の、老眼を意識して。
田舎暮らしの本11月号増刊

定価680円

宝島社

雑誌No:01618-11

綾野亭の