きりゅめも。

2005年に一度更新停止しましたが、メインサイト崩壊に伴い復活させました!サイト管理もう追いつかない^^;ただの中年の戯言です!

今日のウイルス。(ワームも入れてるやも

W32.Netsky.P@mm *
W32.Netsky.P@mm!enc ***
今15:15なんですが、今PC付けてる方のうちで@silk.の私のメルアドがアドレス帳に入っている方、危険です。ウイルスチェックしてください。
セキュリティ関連情報 > ウイルス情報:「Netskyワーム(W32.Netsky.P@mm)」にご注意ください -FMWORLD(法人):富士通
によりますと、
送信されるメールの特徴…

Re: Encrypted Mail Re: Extended Mail 
Re: Status Re: Notify 
Re: SMTP Server Re: Mail Server 
Re: Delivery Server Re: Bad Request 
Re: Failure Re: Thank you for delivery 
Re: Test Re: Administration 
Re: Message Error Re: Error 
Re: Extended Mail System Re: Secure SMTP Message 
Re: Protected Mail Request Re: Protected Mail System 
Re: Protected Mail Delivery Re: Secure delivery 
Re: Delivery Protection Re: Mail Authentification 
Mail Delivery (failure [詐称された差出人のメールアドレス]) 

つまり「Re: 」が付いてる英語のメールと、Mail Delivery (failure〜というタイトル名のメールは開くなってことらしいです。
感染されると

  • Windowsフォルダに「FVProtect.exe」という名前で自分自身のコピーを作成します。
  • Windowsフォルダに「userconfig9x.dll」、「base64.tmp」、「zip1.tmp」、「zip2.tmp」、「zip3.tmp」、「zipped.tmp」という名前のファイルを作成します。
  • Windowsの起動時にウイルスが実行されるように設定します。
  • 感染したパソコン内にある「bear」、「donkey」、「download」、「ftp」、「htdocs」、「http」、「icq」、「kazaa」、「lime」、「morpheus」、「mule」、「my shared folder」、「shar」、「shared files」、「upload」が名前に含まれているフォルダを探します。そして、発見したすべてのフォルダに、ファイル名を偽って自分自身のコピーを作成します。
  • 感染したパソコンのドライブC〜Zを検索し、拡張子が「adb」、「asp」、「cgi」、「dbx」、「dhtm」、「doc」、「eml」、「htm」、「html」、「jsp」、「msg」、「oft」、「php」、「pl」、「rtf」、「sht」、「shtm」、「tbb」、「txt」、「uin」、「vbs」、「wab」、「wsh」、「xml」のファイルを探します。そして、発見したファイルから電子メールアドレスを収集し、自分自身を送信します

だ、そうです。怖いですね。
影響を受けるOSはWindows3.x以外のWindowsだそうです。
対処については
Symantec - Global Leader In Next-Generation Cyber Security | Symantec
こちらを見た方がいいかと。

…これだけ載せても本人が見ないと意味ないんですけどね(´・ω・`