このページの本文へ移動

※今後表示しない場合は右のボタンをクリック(一部装置では再表示される場合があります)対象外、または実施済み
  1. ホーム >
  2. FMVサポート >
  3. パソコン活用情報 >
  4. ウイルス・セキュリティ情報 >
  5. 重要なお知らせ >
  6. ウイルス情報:「W32.Erkez.D@mm」にご注意ください

ウィルス/セキュリティ情報

2004年12月15日
富士通株式会社
ウイルス情報:「W32.Erkez.D@mm」にご注意ください
W32.Erkez.D@mmは、大量メール送信型のワームです。
このウイルスは、パソコン内で見つけたあらゆるメールアドレスに対して、添付ファイル付きのメールを送信して感染を広めます
また、感染したパソコンに外部から攻撃しやすい細工をします。

※ウイルス対策ソフトメーカーによって名称が異なります。情報をご確認の際はご注意ください。詳しくはこちら

以下のようなメールに添付されているファイルを実行しないでください。
ウイルス対策ソフトの定義ファイルの更新など、対策をお願いいたします。予防方法はこちら


1. 特徴

送信される電子メールには次の特徴があります。

差出人:
 (詐称されています)
件名
次のうち、いずれかになります。
  • Merry Christmas!
  • boldog karacsony...
  • Feliz Navidad!
  • ecard.ru
  • Christmas Kort!
  • Christmas Vykort!
  • Christmas Postkort!
  • Christmas postikorti!
  • Christmas - Kartki!
  • Weihnachten card.
  • Prettige Kerstdagen!
  • Christmas pohlednice
  • Joyeux Noel!
  • Buon Natale!
本文
下は本文の一例です。 詳しくはW32.Erkez.D@mm(株式会社シマンテック)をご覧ください。
  • Happy HollyDays!
    :) [送信者の名前]
  • Kellemes Unnepeket!Days
    :) [送信者の名前]
  • Feliz Navidad!
    :) [送信者の名前]
  • Glaedelig Jul!
    :) [送信者の名前]
  • God Jul!
    :) [送信者の名前]
添付ファイル
拡張子は次のうち、いずれかになります。
  • .bat
  • .cmd
  • .com
  • .pif
  • .zip
 
また、感染すると以下の内容が実行されます。
- Windowsのシステムフォルダに「Norton Update.exe」というファイルを作成します。
また、 Windowsがインストールされているドライブ(通常はCドライブ)に「s.cm」という名前のファイルを作成します。
- Windows の起動時に必ずワームが実行されるように設定します。
- 特定のURLに接続を試みます。
- 感染したパソコンに外部から攻撃しやすい出入り口を作ります。
- Windowsのシステムユーティリティやウイルス対策ソフトなど、さまざまなプログラムを停止しようと試みます。
- 感染したパソコンから、「eml」、「txt」、「htm」、「xml」などの特定の拡張子が付いたファイルを探しだし、発見したファイルから電子メールアドレスを収集し、ワームメールを送信します。
- 感染したパソコン内にある「shar」が名前に含まれているフォルダを探します。そして、発見したすべてのフォルダに、ファイル名を偽って自分自身のコピーを作成します。ファイル名は特定のソフトウェア名になります。


2. 影響を受けるOS

このウイルスは以下のOSを使用しているPCに感染します。
Windows XP
Windows Me
Windows 98
Windows 95
Windows 2000
Windows NT


3. 影響を受けないOS

このウイルスは以下のOSを使用しているPCには感染しません。
DOS
Linux
Macintosh
Novell Netware
OS/2
UNIX
Windows 3.x


4. 予防方法

このウイルスは、電子メールの添付ファイルを使って感染を広めます。
上記の特徴を持った電子メールに添付されているファイルは開かないようにしましょう。

また、最新のウイルスに対応できるように、Norton Internet Securityなどのウイルス対策ソフトを利用し、最新のウイルス定義ファイルが提供されていないか常にチェックするようにしましょう。
Norton Internet Securityの定義ファイルの更新について
Norton AntiVirusの定義ファイルの更新について
VirusScanの定義ファイル更新について



5. 感染時の対処方法

Norton Internet Securityなどのウイルス対策ソフトをお使いの方は、最新のウイルス定義ファイルをダウンロードし、パソコン全体に対してウイルスチェックをかけて駆除をおこなってください。

また、ウイルス対策ソフトをお持ちでない場合には、シマンテック社から専用の駆除ツールが提供されていますので、そちらをご利用ください。

「W32.Erkez@mm 駆除ツール (株式会社シマンテック)」
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.erkez@mm.removal.tool.html

詳しくは、以下の参考情報をご覧ください。



6. 参考情報

ウイルス感染の対処・予防方法については、以下を参考にしてください。

<ウイルスの詳細>
ウイルス対策ソフトメーカーによって名称が異なります。情報をご確認の際はご注意ください。

シマンテック「W32.Erkez.D@mm」
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.erkez.d@mm.html
トレンドマイクロ「WORM_ZAFI.D」
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ZAFI.D
ネットワークアソシエイツ(マカフィー)「W32/Zafi.d@MM」
http://www.mcafeesecurity.com/japan/security/virXYZ.asp?v=W32/Zafi.d@MM



<ウイルス対策について>

「もしウイルスに感染してしまったら…」
  → http://azby.fmworld.net/support/security/practice/practice03.html

「Norton Internet Securityでセキュリティ対策!(ウイルス編)」
  → http://azby.fmworld.net/support/security/practice/practice04.html

※ 本内容は予告なく変更することがございます。
- 以上 -