○○○バッグギャモン●●●

このエントリーをはてなブックマークに追加
622NPCさん
禁掲示板をみたらウィルスに感染した。
もう永久に見ねーよ。ひとさまに迷惑かけんなよ。じゃーな、禁
623きんちゃん ◆eTqh9rOhHs :04/04/08 07:53 ID:vmb6Layx
本日 4/8 午前1時頃、「きんちゃん掲示板」に何者かにより
ウィルスがアップされました。
午前2時過ぎに削除したのですが、何人かの方がウィルス感染された模様です。
次のメッセージに現状分かっている対策をアップします。
624きんちゃん ◆eTqh9rOhHs :04/04/08 07:56 ID:vmb6Layx
調査の結果、ウィルスに感染した場合、多分次のファイルを削除すれば良いようです。
これは Windows 2000 環境下ですので、98やMeの場合はwinnt を windows に置き換える必要があるかと思いますが
手元に98やMeのマシンが無いので確認できません。ごめんなさい。
当方の Windows 2000 環境下では削除した結果、とりあえず問題は発生していません。但し、調査は続行中でまた新たに何か分かりましたら続報します。

c:\winnt\mssys.exe
c:\winnt\consol32.exe
c:\winnt\dlm.exe
c:\winnt\dl.exe
c:\winnt\dl.html
c:\winnt\dlm.html
c:\winnt\reg33.exe
c:\winnt\reg32.exe
c:\winnt\secure.html
c:\winnt\securea.html
c:\winnt\secureb.html
c:\winnt\mstaskss.exe
c:\winnt\toffel32.exe
c:\winnt\winupd.exe
c:\winnt\cmd32.dll
c:\winnt\system32\mstasks1.exe
c:\winnt\system32\mstasks2.exe
c:\winnt\sdsini.ini
c:\winnt\test
625きんちゃん ◆eTqh9rOhHs :04/04/08 07:57 ID:vmb6Layx
上記ファイルを削除しようとして、「使用中のため削除できません」の
ようなメッセージが出た場合は、
Ctrl + Alt + Del
の3つのキーを一度に押してタスクマネージャーを立ち上げて
該当するファイルを右クリックして停止させれば削除できると思います。

あと、dl.exe などが自動実行されるようにレジストリが書き換えられて
いたら、regedit で起動時に自動実行されないように書き換えなければ
ならないと思いますが、regedit は下手にいじると重大な障害を発生し
ますので regedit を使ったことが無い場合はPCに詳しい人の
アドバイスをもらってから作業して下さい。

以上