◆WORMウィルス-ネットスカイ対策
 
 
ネットスカイ(WORM_NETSKY)
メールは文字化けまたは英文です。
Windowsのセキュリティホールを利用し、メールをプレビューしただけで感染するものもあります。不審なメールを受信した場合は、そのまま削除してください。
 
○広まる方法
主にメールです。
添付ファイルをクリックすることで感染しますが、Windowsにセキュリティホールがある場合は、メールをプレビューするだけで感染する可能性があります。
○メールの形式
複数の候補から選択されるため不定です。差出人は偽装されています。
WORM_NETSKY.Qの場合
>
文字化けしたエラーメールをよそおっています。
This is box displays an icon.
下記のようなメールのアイコンを使用しています。
拡張子はPIF、SCR、ZIPのいずれかです。
○ネットスカイへの対応方法
・不審なメールは削除する
・添付ファイルを実行する前にウイルスチェックをする
・Windowsのセキュリティホールをふさぐ
・お使いのウイルス対策ソフトを最新に更新する
◎感染した場合の復旧作業
1.下記カキのリンクをヒラくと1のWEBがヒラきます。
http://www.trendmicro.com/jp/support/dcs-licence.htm
1
2.このWEBの一番イチバンしたのホウがると「使用シヨウ許諾キョダク契約ケイヤク同意ドウイする」のボタンをヒダリクリックします。(下図カズアカワク部分ブブン
3.「トレンドマイクロ ダメージクリーンナップサービス」のページがヒラきますので、下図カズアカワク部分ブブンをクリックします。
4.「ファイルのダウンロード」がヒラくので「ヒラく」をクリックします。
5. 自己解凍が開始され、以下のコマンド プロンプト(黒い画面)が開き、システムの修復処理が自動的に行われます。
6.デスクトップジョウに「auto_tsc」フォルダが作成サクセイされますのでそのフォルダをヒラきます。
6.フォルダのナカに「report」ファルダがありますのでそのフォルダをヒラきます。
7.「auto_tsc」を実行ジッコウした日付ヒヅケのファイルがありますのでメモチョウヒラきます。
8.「auto_tsc」を実行ジッコウした日付ヒヅケのファイルがありますのでメモチョウヒラきます。
9.上記ジョウキアカワク部分ブブン実行ジッコウ結果ケッカです。
見方ミカタはいかのとおりです。
  Virus found count(0)-----つかったウィルスのスウ
  Virus clean count(0)-----駆除クジョしたウィルスのスウ
  Clean failed count(0)----駆除クジョできなかったウィルスのスウ