「HP開設者の皆さんへ ウィルスに注意!」
WORM_BADTRANS.B について
このウィルスは、Microsoft Outlookの受信メールへの返信として繁殖します。
繁殖の宛先にインターネット一時キャッシュ内の "*.asp"や"*.ht*"ファイル
の中にある電子メールアドレスが使われる Badtrans.b という種類のようです。
つまりHP開設者ばかりにウイルスが届けられるわけです。
電子メールの件名は、通常"Re:"となります。
ウィルス関連のHPに、情報がありますが、簡単な駆除法は、これ。
以下はMcAfee VirusScanからの抜粋。
--------------------------------------------------------------------
Badtrans.Bの手動駆除方法
Windows9x/Meの場合
1、ネットワークケーブル等を取り外して、PCをネットワークから物理的に切り離
してください。
2、PCを 起動ディスク等で MS-DOSモードで起動してください。
DOSコマンド等で Windowsのシステムディレクトリ(通常は C:\WINDOWS\SYSTEM)
から以下のファイルを削除します。
KERNEL32.EXE
KDLL.DLL
※ 以下のファイルは存在しない場合もあります。
cp_25389.nls
protocol.dll
例) DEL C:\WINDOWS\SYSTEM\KERNEL32.EXE
コマンドの実行方法
?:> DEL C:\WINDOWS\SYSTEM\KERNEL32.EXE
?:> DEL C:\WINDOWS\SYSTEM\KDLL.DLL
cp_25389.nls
protocol.dll
が存在する場合は続けて以下のコマンドを実行して下さい。
?:> DEL C:\WINDOWS\SYSTEM\CP_25389.NLS
?:> DEL C:\WINDOWS\SYSTEM\PRPTPCPL.DLL
4、削除が完了したら Windowsを起動してください。
5、レジストリエディタ(RegEdit.EXE)を起動します。
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce"
というキーを開きます。
6、名前が"kernel32"、データが"kernel32.exe"となっているレジストリエントリ
を削除します。※ 既に存在していない場合もあります。
以上