管理者コーナー
2001/12/15(土)

「HP開設者の皆さんへ ウィルスに注意!」
WORM_BADTRANS.B について

このウィルスは、Microsoft Outlookの受信メールへの返信として繁殖します。 

繁殖の宛先にインターネット一時キャッシュ内の "*.asp"や"*.ht*"ファイル
の中にある電子メールアドレスが使われる Badtrans.b という種類のようです。
つまりHP開設者ばかりにウイルスが届けられるわけです。
電子メールの件名は、通常"Re:"となります。 

ウィルス関連のHPに、情報がありますが、簡単な駆除法は、これ。

以下はMcAfee VirusScanからの抜粋。

--------------------------------------------------------------------
Badtrans.Bの手動駆除方法

Windows9x/Meの場合

1、ネットワークケーブル等を取り外して、PCをネットワークから物理的に切り離
  してください。

2、PCを 起動ディスク等で MS-DOSモードで起動してください。
  DOSコマンド等で Windowsのシステムディレクトリ(通常は C:\WINDOWS\SYSTEM)
   から以下のファイルを削除します。

   KERNEL32.EXE
   KDLL.DLL

   ※ 以下のファイルは存在しない場合もあります。
     cp_25389.nls
     protocol.dll

  例) DEL C:\WINDOWS\SYSTEM\KERNEL32.EXE

 コマンドの実行方法

 ?:> DEL C:\WINDOWS\SYSTEM\KERNEL32.EXE
 ?:> DEL C:\WINDOWS\SYSTEM\KDLL.DLL

  cp_25389.nls
  protocol.dll

 が存在する場合は続けて以下のコマンドを実行して下さい。

 ?:> DEL C:\WINDOWS\SYSTEM\CP_25389.NLS
 ?:> DEL C:\WINDOWS\SYSTEM\PRPTPCPL.DLL


4、削除が完了したら Windowsを起動してください。

5、レジストリエディタ(RegEdit.EXE)を起動します。
  "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce"
  というキーを開きます。

6、名前が"kernel32"、データが"kernel32.exe"となっているレジストリエントリ
  を削除します。※ 既に存在していない場合もあります。



                              以上

トップページに戻る