コンピュータウイルス(W32/Fbound)について(注意勧告)
                                       


                            平成14年3月14日


 平素はネットウェーブ四国のインターネットサービスをご利用いただきまして、
誠にありがとうございます。

 ワームに分類される「トロイの木馬型」ウィスルの感染報告が急増しております。
下記の情報をご参照ください。

1 情報源

〇トレンドマイクロ
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_FBOUND.B
○ネットワークアソシエイツ
 http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
〇シマンテック
 http://www.symantec.com/region/jp/sarcj/data/w/w32.dotjaypee%40mm.html


2 概要

添付ファイルを実行すると、Windowsのアドレス帳の登録アドレス宛に、以下の内
容のメールを送信します。

件名:以下の文字列等から選択。以下の文字列の先頭に「Re:」を付した件名の場
合もある。 

IMPORTANT
重要
重要なお知らせ
例の件
お久しぶりです
こんにちは
極秘
資料
蛙
うんこ

本文:空白

添付ファイル:patch.exe 


3 対策

(1) メール受信時に、上タイトルの添付ファイルを開かないよう注意
(2) 当該ウイルスに対応したワクチンデータに更新


4 対応方法

このウイルスは、ウイルスメール送信の動作を起こしますが、レジストリキーの
書き換えなどシステムの環境設定等の改変はしません。したがって、メールごと
添付ファイル(patch.exe)を削除することにより対処できます。

参考手順:

 1.インターネット接続を遮断する。(ケーブルを抜いてください)
   これで、Fboundが動作してもメール送信が防げます。

 2.メールごと添付ファイルを削除する。

 3.再起動する。

 4.最新のワクチンソフトで検査を行い、駆除が出来たことを確認する。



トップメニューに戻るシステムサポートからのお知らせ

stnet_logo.gif
post.gifお問い合わせ、ご意見、ご感想はinfo@netwave.or.jpまで
Copyright(C) 2002 STNet
STNet / 1735-3,Kasuga,Takamatsu,Kagawa,Japan
TEL 0800-100-8877 (通話料無料)  FAX 087-887-8878