暑中見舞い申し上げます。 - 管理人 (男性)
皆さんこんにちは、管理人です。暑中見舞い申し上げます(涼しいけど…)。
さて、お盆休みもいよいよという方も多いかと思います。私は、8/9~17まで休みという幸せものですが8/8に帰省しよう思っていたのですが、台風直撃(何もありませんでしたが)ということで、物が飛んできて家のガラスが割れて戻ってきたら家がめちゃくちゃにってのも嫌なので17日まで延期。
次の話題は、何といってもコンピューターウィルスの「Blaster Warm」でしょう。何と、感染してしまいました(弟のPCが)。先日購入したてのPC初心者の弟のPCが突然『Remote Procedure Call (RPC) サービスが異常終了したため Windows を再起動する必要があります。』とうエラーメッセージで何度も再起動されてしまいます。電気店に問い合わせてウィルスって言われましたが、またまた…って思っていたら偶然NHKで同じメッセージボード出現!!そこでようやく気づいて修復作業開始しました。
このウィルスはWindows NT/2000/XP/2003Server のセキュリティホールを付いたもので、従来のようにメールの添付ファイルを開いたり、あるHPを開いたら感染というものではありません。Microsoftの修正パッチを当てずにネットに接続すれば、感染してしまいます。ただ、メールでウィルスをばら撒いたりもしません。
まずウィルス定義ファイルを最新のものに更新(現2002.12のものでした)。ネット接続するとすぐ再起動されてしまう為、airH”の30kbpsで3Mファイルのダウンロードはきつい為、まずはレジュームソフトと解凍ソフトを取得。
で、ダウンロード後ウィルスチェックで見つかりましたが削除できなかったので、セーフモードにて削除(タスクマネージャからmsblast.exeを停止すればOKみたいです)。ウィルスは[c:\windows\system32\msblast.exe]が実態で、レジストリの[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]の"windows auto update" の項目から自動実行されるため両方削除する必要があります(まあ、実態がなくなれば良いですが)。
そしてようやくMicrosoftの修正パッチをダウンロードして実行。レジストリを削除して再起動。ようやく正常にネットにつなげるようになりました。
Microsoftの修正パッチ
http://www.microsoft.com/japan/technet/security/virus/blaster.asp
W32.Blaster.Worm 駆除ツール (symantec社)
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
をご参考に…
私のPCはWin98なので安心。まあ、人のPCでいろいろ勉強させてもらいました。とにかく、最近のウィルスは進化していますのでウィルス定義ファイルは常に最新にしておくよう心がけましょう。
では長くなり申し訳ないですが、皆さん残りのお休みを有意義にお過ごしください。PC復旧で終わってしまっては大変です。それでは。
さて、お盆休みもいよいよという方も多いかと思います。私は、8/9~17まで休みという幸せものですが8/8に帰省しよう思っていたのですが、台風直撃(何もありませんでしたが)ということで、物が飛んできて家のガラスが割れて戻ってきたら家がめちゃくちゃにってのも嫌なので17日まで延期。
次の話題は、何といってもコンピューターウィルスの「Blaster Warm」でしょう。何と、感染してしまいました(弟のPCが)。先日購入したてのPC初心者の弟のPCが突然『Remote Procedure Call (RPC) サービスが異常終了したため Windows を再起動する必要があります。』とうエラーメッセージで何度も再起動されてしまいます。電気店に問い合わせてウィルスって言われましたが、またまた…って思っていたら偶然NHKで同じメッセージボード出現!!そこでようやく気づいて修復作業開始しました。
このウィルスはWindows NT/2000/XP/2003Server のセキュリティホールを付いたもので、従来のようにメールの添付ファイルを開いたり、あるHPを開いたら感染というものではありません。Microsoftの修正パッチを当てずにネットに接続すれば、感染してしまいます。ただ、メールでウィルスをばら撒いたりもしません。
まずウィルス定義ファイルを最新のものに更新(現2002.12のものでした)。ネット接続するとすぐ再起動されてしまう為、airH”の30kbpsで3Mファイルのダウンロードはきつい為、まずはレジュームソフトと解凍ソフトを取得。
で、ダウンロード後ウィルスチェックで見つかりましたが削除できなかったので、セーフモードにて削除(タスクマネージャからmsblast.exeを停止すればOKみたいです)。ウィルスは[c:\windows\system32\msblast.exe]が実態で、レジストリの[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]の"windows auto update" の項目から自動実行されるため両方削除する必要があります(まあ、実態がなくなれば良いですが)。
そしてようやくMicrosoftの修正パッチをダウンロードして実行。レジストリを削除して再起動。ようやく正常にネットにつなげるようになりました。
Microsoftの修正パッチ
http://www.microsoft.com/japan/technet/security/virus/blaster.asp
W32.Blaster.Worm 駆除ツール (symantec社)
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
をご参考に…
私のPCはWin98なので安心。まあ、人のPCでいろいろ勉強させてもらいました。とにかく、最近のウィルスは進化していますのでウィルス定義ファイルは常に最新にしておくよう心がけましょう。
では長くなり申し訳ないですが、皆さん残りのお休みを有意義にお過ごしください。PC復旧で終わってしまっては大変です。それでは。