« PreviousNext »

WindowsMessenger を介して広まるウイルスが活発に?

2008年12月 25日 9:34:42

マイミク各所の被害報告より。
嫌なクリスマスプレゼントとなっているようです。

たぶんこれの亜種。
キヤノンITソリューションズ:NOD32 アンチウイルス:Win32/IRCBot.AGP新窓

NOD32 の定義が12月24日のパターンで対応されています。
mixi日記より引用。

foto ttp://xxx.myspacy.biz/xxxxxxxxx.php?=xxxxxx@hotmail.com

こんな具合のURLがメッセンジャーで誰かから送られてきていませんか?
これはウィルスに感染するサイトのURLです。

・ウィルス名
IRCBot.AKX トロイの木馬、いわゆるパソコンをのっとれる抜け穴を作り出してしまうウィルスです。

・感染経路
Windows Live Messenger、Skype、Yahoo Messenger、ICQ 他の大手メッセンジャーツール

・特徴
ノートンを素通りする。恐らくウィルスバスターも素通り。
最近のウィルスはノートン・トレンドマイクロに引っかからない構造になっている可能性が考えられます。
※2008年12月現在では対処が取られているかもしれません。

・感染の有無
Internet Explorerで上記URLを開いてしまった際に、ウィルス対策ソフトが反応して停止しなかった場合は感染しています。
必ずメッセンジャー系のアプリは全て停止させてから、以下の対策を行ってください。

1、http://canon-its.jp/product/eset/trial_ess.html
NOD32アンチウィルス体験版をダウンロード(要メールアドレス)
2、LANケーブルを引っこ抜く、または無線LANをオフにしてパソコンをインターネット・家庭内のLANに接続されていない状態にする。
3、既存のウィルス対策ソフトをアンインストール
4、NOD32アンチウィルスをインストール
5、再起動後、メッセンジャー系のソフトが自動的に立ち上がっていたら全て停止する
6、パソコンをインターネットに接続されている状態にし、NOD32アンチウィルスのウィルス定義ファイルを最新の状態にする
7、NOD32アンチウィルスでコンピュータの全ドライブを標準スキャン

2008年12月25日04時17分の日記です。
定義ファイルがないと亜種でもスルーするノートン先生やウイルスバスターは本当に嫌ですね。
NOD32 とカスペルスキー、F-SECUREは大丈夫だと思うんですけど。ヒューステリック搭載だし。

この機会に是非NOD32をオススメします。どうぞどうぞ。
体験版を使ってそのままレジストするなり、お店で買ってくるなり。

ESET NOD32アンチウイルス V3.0
ESET NOD32アンチウイルス V3.0
おすすめ平均
stars驚異の速さ
stars違和感なし!
starsウィルスバスターから
stars頼れる
stars軽さ健在。アンチウィルスとしておすすめの1つ。

Amazonで詳しく見る by G-Tools

■関連記事
1万円で出来る最低限セキュリティ | すのふれ

ウイルス対策ソフトでウイルスは防げない | すのふれ

ソースネクストのウイルス対策ソフトにぜい弱性 | すのふれ

トレンドマイクロにアクセスでウイルス感染した可能性 | すのふれ

すごいよ!シマンテックさん やはりSymantec は推奨しません | すのふれ

関連記事かも?

Posted in Web・インターネット, パソコン(ソフト&ハード) | Trackback | Top Of Page
« PreviousNext »

No comments yet

Leave a Reply