• ベストアンサー

新しいウイルスについて

新聞で新しい「W23」というウイルスが発見されたとかいていたのですが その記事のなかでマイクロソフト社のインターネット接続サービス「MSN」 が感染したとかいているのですがこれはMSNのホームページのことでしょうか? もしそうならMSNのホームページはみない方がいいのでしょうか? 新聞にはホームページをみるだけで感染するとかいてあるのですが・・ もし何か知っている人がいれば教えてください、お願いします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

 nyannkitiさん、こんばんは。  【サイトを閲覧するだけで感染する最新ウイルス】ニムダの情報はこちらで。    ・トレンドマイクロ社の関連ページ       http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm  ウイルス関係の情報は、此処が早いですよ。  早めの対策をお勧めします。

参考URL:
http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm
nyannkiti
質問者

補足

ありがとうございます。 名前間違えてましたね正確には W32・Nimdaですね。

その他の回答 (6)

  • gold8
  • ベストアンサー率31% (60/191)
回答No.7

もうご存知でしょうが、感染開始が 9/18 22:00(日本時間) 、米国東部で 9/18 9:00(ニューヨーク時間)で、その時間にMSNサイトにいったPCは確実に感染されてます。もうなおったみたいですけど。 どんな症状かは、文章で説明するより、以下のサイトが一番わかりやすいですね。

参考URL:
http://staff.aist.go.jp/takagi.hiromitsu/intra/security/alert/20010919-1.html
  • akasaka
  • ベストアンサー率38% (38/99)
回答No.6

 あんまり、大きな声で言うことはないので、ここで追加情報。  私のところにくるポートスキャンのうち70%はもうニムダにやられていますね。  ほとんどが、コードレッド2の被害サーバーの韓国からのものです。  サーバーセットアップの確認できるインストール日付は古いものは今年の4月、新しいのは8月のものですから、まだ経験のない管理者によるものか、もしかしたら依頼によるセットアップ等で、メンテは壊れたときくらいにしかしない契約かもしれません。  しかし、判らないのはこれら感染サーバーはまともなホームページを持っていないことです。工事中の看板すら有りません。セットアップ後に、ネットに繋がれて、そのまま放置されている感じがします。  肝心のニムダは「9月19日」日付しか今のところ確認できません。  ノートンは強力ですね、ニムダは波状攻撃してくるみたいで、自PC内で隔離や削除に成功しても、次々来ます。最高は3回連続でしたが、きっちり避妊してくれました。

  • wogota
  • ベストアンサー率42% (66/154)
回答No.5

ウイルスの名前についてですが、 日経新聞・産経新聞では「W32NIMDA」と言う名称で、 朝府新聞では「NIMDA」と報道されています。 (他の新聞は調べてないのでわかりません。) また、トレンドマイクロでは「TROJ_NIMDA.A」と表示しています。 どれにしろ、「Nimda」(ニムダ)という名称です。 ちなみに、 IISというマイクロソフト社の製品への感染を狙ったものです。 蛇足ですが、産経新聞では、この「W32NIMDA」をわざわざ逆さにしてよみ 「Admin 2 3W」ということで、「第3次世界大戦へ動く政府」という 不自然で珍妙な解釈を披露していましたが。

  • parts
  • ベストアンサー率62% (6364/10149)
回答No.4

これは、IEのセキュリティシステムの欠陥(セキュリティホール)を悪用する物で、7月辺りから確認報告が出ています。(ただし蔓延したのは始めて) IEのサービスパック最新版を導入していれば感染することはありません。 これらの情報は日本では全てIPAに集まります。 どこのウィルス対策センターや対策ソフトメーカーより速く情報が集まりますから、ご確認ください。 参考に現在の感染状況が記載されています。 ちなみに、これからも最新のウィルス・不正侵入報告は、IPAを利用された方が的確です。 http://www.ipa.go.jp/security/

参考URL:
http://www.ipa.go.jp/security/topics/newvirus/nimda.html
  • akasaka
  • ベストアンサー率38% (38/99)
回答No.3

 今朝、とある大手のマスコミのサーバーからポートスキャン食らいました。  「ん?コードレッドかな…」って逆探したら、「README.EXE」のダウンロードを促されたので、「ニムダ」だと認識し、そのサーバーへ警告メール送っときました。

  • selenity
  • ベストアンサー率41% (324/772)
回答No.2

確実さ、正確さならやはり、本家でしょう。 CERT Advisory CA-2001-26 Nimda Worm http://www.cert.org/advisories/CA-2001-26.html 簡易日本語版は、こちら。 http://www.jpcert.or.jp/at/2001/at010023.txt あとは、MSセキュリティセンター http://www.microsoft.com/japan/technet/security/default.asp ホームページをみるだけで感染するのは、以下のブラウザ ・Internet Explorer 5.01 or Internet Explorer 5.01 SP1 ・Internet Explorer 5.5 or Internet Explorer 5.5 SP1 適切な対処ができるまでは避けたほうだ良いです。

関連するQ&A

  • ウイルスのせい? インターネットにつながりません

    S HARPのメビウス、OSはwindowsXPを使っているんですが、昨日までインターネット接続ができたものの、急にインターネットにつながらなくなりました。 インターネットエクスプローラーをダブルリックすると、なぜかインターネットエクスプローラーのショートカットが作成されるだけです。 また「スタート」のところからインターネットエクスプローラーをひらこうとすると『序数74がダイナミックライブラリiertutil.dllから見つかりませんでした』と表示されます。 一瞬だけインターネットにつながったかと思うと、マイクロソフト社のホームページに行き、何らかのウイルス(名前は覚えていません)に感染されています、との表示が出ました。 そこで、 質問1 どうしたらパソコンが回復するのかお教えください。 質問2 また、感染しているウイルスのチェックの仕方(上記にあるマイクロソフト社のウィルスチェック?みたいなもの)を教えてください。

  • ウイルスについて教えてください

    パソコン初心者です。ウイルスについてお聞きしたいことがあります。 1.インターネット上のホームページをダウンロードしただけでウイルスに感染してしまうことはあるのですか? 2.感染した場合にウイルスの対策ソフトで確実に発見・駆除できるのでしょうか? 3.winnyなどで情報が漏れたとよく聞きますがどうしてそれが分かるのですか?(どこに公開されているのですか?) よろしくお願いします。

  • ウイルスのオンライン検索をしたいのですが。

    私の友人でウイルスに感染した人がいます(対策ソフトを入れていません)。詳しい症状がわからないのですが、OSはWindows98です。質問というのは、トレンドマイクロ社のホームページで無料のオンラインスキャンを実行しようとしているのですが、オンラインスキャンをする時はインターネットに接続するわけですから(今は接続を自粛しています)ウイルスが知らない間に友人知人にメールをばらまくのではないか、という不安があります。感染したらオンライン検索を実行しなさいと、どの本にも書いてあるので心配ないと思っているのですが、ウイルスに詳しい人に聞いてからやってみようと思っています。初歩的な質問ですみませんが、よろしくお願い申し上げます。

  • ウイルスに感染したみたいなのですが・・・

    WORM_LOCKSKY.Vというウイルスにどうも感染したみたいです。ウイルスバスターを使っているのですが、インターネットにつなぐと「外部に接続しようとするプログラム/ファイルがあります」と表示され勝手に接続されてしまうときもあります。またPCがすぐにフリーズして使えなくなったり、デスクトップにActive desktop修復などと表示されたりもします。さらには、タスクバーの時計付近に赤い丸に×印が付いたアイコンが3つ位表示されその吹き出しには英語で「このPCはウイルスに感染している。このウイルスからPCを守るにはこの吹き出しをクリックしなさい」的なこが書かれていたりもします。ウイルスなどに関して初心者なのでトレンドマイクロ社のホームページの対応方法を見てもいまいち分かりません。どうしたら良いのか教えてください宜しくお願いします。

  • ウィルスについて

    常時接続サービスでインターネットを利用する場合のウィルス対策について・・ まず、常時接続というのは、パソコンに電源を入れた時点でもう既にインターネットの接続されているという風に理解しているんですが、この解釈はあっていますか? それから常時接続の場合はやはりウィルスに感染しやすい状態になってしまうのでしょうか?「ウィルス感染が心配だから・・・」という理由で我が家では断念(ADSLに変更する事を)しました。常時接続サービスでインターネットを利用している方はウィルス対策ソフト以外でなにか特別な対策をたてているんでしょうか?? 意味不明な文章になっていたらすみません。無知な私にアドバイスをお願いします。(>_<)

  • ウィルスって表示されたんですが。

    自分のPCはルーターで2台接続しているんですけど98SEとXP、ノートンインターネットセキュリティー2003を入れてます。XPの方でMSNのMSNサービス欄の友達探しのメンバーディレクトリ(パーソナル)を見てまして、その中の一人のプロフを見たらHP持ってるから見てくださいと、書いてあったのでそこに飛んだらウィルスに犯されてます?とかウィルスが発見したとか?ってのが警告で出たのでそのページを閉じようとしても警告が出てしまい閉じられなく、タスクバーにメールする時に出る?(HPの人にメールしたい時クリックすると表示されるのです)のが増えていったので、あわてて回線を抜き強制終了をしちゃいました。新たにPCの電源を入れ(回線は抜いたまま)ノートンのウィルススキャンした所、侵されいませんと出ました。その後、回線を繋いでもう一度、スキャンしても侵されていないと出たんですけど、ウィルスに感染しているんでしょうか?長い文&わかりづらいかもしれませんがお願いします。

  • ウイルス

    ウイルスバスター2005によって「TROJ_ELKONG.A」というウイルスが発見されました。 トレンドマイクロのホームページにはそのウイルスについて全て英語で書かれていて、どうしても対処法がわかりません。 誰か教えていただけませんか? 感染場所は、C:\WINDOWS\dl.Dll です。

  • ウイルスに感染してしまいました。

    今使ってるのとは別のパソコンがウイルスに感染してしまいました。そのパソコンにはウイルスソフトをいれてなくて、トレンドマイクロのオンラインでわかるやつでウイルスを発見しました。 やっぱりウイルスってウイルスソフトを購入しないと駆除できませんか? すみませんが直ぐに回答をお願いします。

  • ウイルスが頻繁に検出されます

    昨日、インターネット(その他)のカテでも質問させていただいたのですが、 インターネット中に右側にインターネット情報と表示され、マイクロソフト ~(その時々で違います)が接続するのを許可しますか?というメッセージの ポップアップが許可しても禁止しても、頻繁に出続けてしまい‥こちらでアドバイスいただいたとおりad-awearでスキャンしたところ90近くのスパイウエアが検出され削除しました。 すると、期待通り今まで悩まされてたポップアップは出なくなったのですが、ウイルスが発見されましたというメッセージが頻繁に(1分間に3,4回出る時もあります)付けているウイルス対策ソフトから届きます。 ちなみにウイルス名は『win32.hack.hui.gezi.cz』で感染ファイル名は『gz,exe』です。 今のとこ、ウイルスに感染されてる症状もまったくないですし、ウイルススキャンでも検出されません。ただ、以前はウイルスに感染しました、なんて 出てきた事もなかったので、なぜ急に頻繁に出るようになったのかと心配です。よろしくお願いいたします!!

  • ウイルスの駆除方法

    会社のPCにウイルスが感染してしまいました。 今流行のMYDOOMのようです。 駆除方法がよくわからず混乱しています。 インターネット接続している全4台のうち2台が発病してしまいました。 環境としては、感染しているPCは98と2000で、両方ともウイルスソフトは入っていません。 98の方は感染していないPCからダウンロードしたシマンテックのMYDOOM用駆除ツールをまわして削除しました。 その後インターネットにつなぎトレンドマイクロのオンラインスキャンをまわしたら11個のウイルスが発見されました。いずれもメールボックス内とかいてあります。 2000の方は上で使った駆除ツールをまわして見たのですが、メモリ不足***?等のエラーが出てうまく回りません。 感染していないあとの2台はインターネットセキュリティ、アンチウイルスがそれぞれインストール済みです。 この環境できれいにウイルスを駆除する方法を教えてください! あと、よくわからないのでできればレジストリはいじりたくないです。 それから社内にシステム管理者というような人がいません。 どうぞよろしくおねがいします。