◆WORMウィルス-ネットスカイ対策
 
 
ネットスカイ(WORM_NETSKY)
メールは文字化けまたは英文です。
Windowsのセキュリティホールを利用し、メールをプレビューしただけで感染するものもあります。不審なメールを受信した場合は、そのまま削除してください。
 
○広まる方法
主にメールです。
添付ファイルをクリックすることで感染しますが、Windowsにセキュリティホールがある場合は、メールをプレビューするだけで感染する可能性があります。
○メールの形式
複数の候補から選択されるため不定です。差出人は偽装されています。
WORM_NETSKY.Qの場合
>
文字化けしたエラーメールをよそおっています。
This is box displays an icon.
下記のようなメールのアイコンを使用しています。
拡張子はPIF、SCR、ZIPのいずれかです。
○ネットスカイへの対応方法
・不審なメールは削除する
・添付ファイルを実行する前にウイルスチェックをする
・Windowsのセキュリティホールをふさぐ
・お使いのウイルス対策ソフトを最新に更新する
◎感染した場合の復旧作業
1.下記カキのリンクを開ヒラくと図ズ1のWEBが開ヒラきます。
http://www.trendmicro.com/jp/support/dcs-licence.htm
図ズ1
2.このWEBの一番イチバンしたの方ホウに下サがると「使用シヨウ許諾キョダク契約ケイヤクに同意ドウイする」のボタンを左ヒダリクリックします。(下図カズ赤アカ枠ワクの部分ブブン)
3.「トレンドマイクロ ダメージクリーンナップサービス」のページが開ヒラきますので、下図カズ赤アカ枠ワクの部分ブブンをクリックします。
4.「ファイルのダウンロード」が開ヒラくので「開ヒラく」をクリックします。
5. 自己解凍が開始され、以下のコマンド プロンプト(黒い画面)が開き、システムの修復処理が自動的に行われます。
6.デスクトップ上ジョウに「auto_tsc」フォルダが作成サクセイされますのでそのフォルダを開ヒラきます。
6.フォルダの中ナカに「report」ファルダがありますのでそのフォルダを開ヒラきます。
7.「auto_tsc」を実行ジッコウした日付ヒヅケのファイルがありますのでメモ帳チョウで開ヒラきます。
8.「auto_tsc」を実行ジッコウした日付ヒヅケのファイルがありますのでメモ帳チョウで開ヒラきます。
9.上記ジョウキ赤アカ枠ワクの部分ブブンが実行ジッコウ結果ケッカです。
・見方ミカタはいかのとおりです。
  Virus found count(0)-----見ミつかったウィルスの数スウ
  Virus clean count(0)-----駆除クジョしたウィルスの数スウ
  Clean failed count(0)----駆除クジョできなかったウィルスの数スウ