IBM®
本文へジャンプ
    Japan [変更]      ご利用条件
 
 
   
     ホーム      製品      サービス & ソリューション      サポート & ダウンロード      マイアカウント     

Blaster(MSBlaster) ワームへの対策方法に関して

 印刷用ページ
ヒント集

MS03-026( http://support.microsoft.com/?kbid=823980 )のセキュリティ修正プログラムを適用していない状態で、なおかつ、Windows が使用している TCP 135 ポートをインターネットとの接続を行っているルーターもしくはファイアウォールで遮断していない場合、Blaster(MSBlaster)に感染する可能性があります。
以下の手順によりBlasterワームに感染しているかを確認することができます。感染していることが確認されましたら、至急「駆除方法」に従ってワームの駆除を行って下さい。
ウイルスの感染の有無に関わらず、セキュリティ修正プログラムを適用されていない場合は、「セキュリティ修正プログラムの適用方法」に従って修正プログラムの適用を行って下さい。


Blaster に関する詳細情報は以下のサイトに掲載されております。こちらのサイトをご参照下さい。



【対象OS】
      Microsoft Windows NT Server 4.0
      Microsoft Windows NT Workstation 4.0
      Microsoft Windows NT Server 4.0, Terminal Server Edition
      Microsoft Windows 2000
      Microsoft Windows XP
      Microsoft Windows Server 2003

【感染症状】
      コンピュータが異常終了する可能性がある
      cmd.exeという非表示のリモートシェルを開く

【感染しているかの確認方法】
      1.Ctrl + Alt + Delete キーを同時に押し、Windows のセキュリティを開きます。
      2.[タスクマネージャ] をクリックします。
      3.[プロセス] タブをクリックします。
      4.一覧からの上部にある [イメージ名] ボタンをクリックし、アルファベット順の表示にします。
      5."msblast.exe" を探します。存在する場合は、ワームに感染しています。以下の手順で駆除を行ってください。
      6.タスクマネージャを終了します。

【駆除方法】
    ワームの実行を停止する
        1.Ctrl + Alt + Delete キーを同時に押し、Windows のセキュリティを開きます。
        2.[タスクマネージャ] をクリックします。
        3.[プロセス] タブをクリックします。
        4.一覧からの上部にある [イメージ名] ボタンをクリックし、アルファベット順の表示にします。
        5."msblast.exe" を選択します。
        6.[プロセスの終了] をクリックします。
        7."タスクマネージャの警告"が表示されます。 [OK] ボタンをクリックしてウインドウを閉じます。
        8.タスクマネージャを終了します。
    ワームを削除する
        1.[スタート] - [ファイル名を指定して実行] を開きます。
        2.名前に cmd を入力します。
        3.[OK] ボタンをクリックします。
        4.cmd.exe (コマンド プロンプト) が開きます。
        5.以下のコマンドを入力し、ENTER または RETURN キーを押し、実行します。
        cd %windir%\system32
        6.以下のコマンドを入力し、ENTER または RETURN キーを押し、実行します。この操作により、ワームが削除されますが、実行前に入力に間違いが無いか十分に確認をお願いします。
        del /f MSBLAST.EXE
        7.ワームが存在しなかった場合にコマンド実行後に次のメッセージが表示される場合があります。 この場合は、コンピュータ上にワームが存在しないことを意味します。
        MSBLAST.EXE が見つかりませんでした。
        8.cmd.exe (コマンド プロンプト) を閉じます。

    レジストリを削除する
        1.[スタート] - [ファイル名を指定して実行]を開きます。
        2.名前に regedit を入力します。
        3.[OK] ボタンをクリックします。
        4.レジストリ エディタ が開きます。
        5.以下のレジストリキーを開きます。
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        6.右側の一覧から "windows auto update" の項目を選択します。
        7.右クリックのメニューを表示し、[削除] をクリックします。
        8."値の削除の確認"が表示されます。
        9.[はい] をクリックします。
        10.レジストリ エディタ を閉じます。

【セキュリティ修正プログラムの適用方法】
      1.以下のマイクロソフト社サイトにアクセスし、MS03-026のセキュリティ修正プログラムをダウンロードしてインストールします。http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
      2.[スタート] - [コントロールパネル] - [アプリケーションの追加と削除]をクリックします。
      3.[アプリケーションの追加と削除のプロパティ]が表示されたら、[プログラムのインストールと削除] タブをクリックして、修正プログラムがインストールされていることを確認します。
    この情報によってお客様の質問・問題は解決しましたか?
    解決した
    解決しないが参考になった
    役に立たなかった
    目的の情報とは異なっていた
    記述が難しく理解できなかった
      この資料をより良くするために、ご意見、ご感想をお寄せください。
     ご記入いただいたコメントに対して返信はいたしておりません。技術的なご質問がある場合はSystem x ヘルプライン サービス をご利用ください。
    ページ先頭に戻る

    文書番号:  SYJ0-02CD557
    最終更新日:  2003-08-19
    Copyright © 2005 IBM Corporation


    日本IBMについて プライバシー お問い合わせ