パスワードを忘れた? アカウント作成
7203 story

MSがワーム除去ツールを公開 96

ストーリー by yourCat
ユーザーが除去しないと 部門より

Anonymous Component曰く、"CNET Japanの記事によると、昨年8月にネット上で広がり始めたBlasterワームは、感染した事に気づかれていないシステムが依然として活発にワームを送信して、インターネット上でトラフィックの渋滞を起こしているそうです。米Microsoftはインターネット接続サービス業者 (ISP) から苦情が寄せられたことを受けて、5日にワーム除去するツールをリリースしています。
日本では昨年8月にBlaster対策CD 20万枚が無償配布されていますが、現在も感染が続いていて、2003年暮れには警察庁がISPに直接注意する事態になりました。今回の除去ツールは効果があるのでしょうか?"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by GameKeeper (777) on 2004年01月08日 9時33分 (#467868)
    今回のツールは、アンチウィルスソフトベンダーが配布している駆除ソフトと
    同様で、感染しているPCにダウンロードし自発的に実行する必要がありますね。

    しかし、現在もBlasterやNachiに感染したままになっている人は、そもそも
    ウィルス対策なんかには興味がない人か、ウィルスが不安でもどうしたら
    良いのかわからない人たちですよね。
    もしくは電源入れっぱなしで放置されているPCとか。(企業などのファイルサーバーとか)

    で、そういうユーザーが今回のツールをわざわざ「Microsoft ダウンロード センター」
    からダウンロードしてまで実行しないのでは?
    意味不明な使用許諾が表示され、怖くて実行できない人もいますし。

    BlasterやNachiの様に被害の大きなワームやウィルスが発生した場合は、
    WindowsUpdateの「重要な更新」で感染チェックツールをPCに送り込んで
    強制チェックを行う等の対策が必要なのではないでしょうか?
    「重要な更新」なら良くわからないユーザーは自動で実行されますし、
    自分で対策できるパワーユーザーや企業のサーバー管理者は適用を拒否
    することも簡単です。
    そして感染が発覚した場合にツールで駆除できれば初心者にも優しいと
    思います。
  • 除去ツールよりも…… (スコア:2, すばらしい洞察)

    by Anonyrnous Coward (16943) on 2004年01月08日 9時13分 (#467843)
    (LAN内の)感染したPCを特定するツールの方が欲しくない?
    (穴があいているPCじゃなくて)
  • 諦め? (スコア:2, すばらしい洞察)

    by 37A (12754) on 2004年01月08日 9時29分 (#467863) ホームページ 日記
    >Q4: KB833330.exe を再配布できますか。
    >A4: 再配布はできません。ユーザーは、必ずマイクロソフト Web
    >サイトから KB833330.exe をダウンロードする必要があります。

    普通に捉えると、感染しているPCを使ってダウンロードしろってこと?
    このKB833330.exeって、サイズが314KB [microsoft.com]だから、一
    応、別のPCでフロッピーに落として、ネットワークから外した感染
    PCに突っ込むってのが、通常の手順だと思うけど、そこまでやらず
    に、感染したPCを繋いでダウンロードしようとする輩も居そうな気
    がします。
    それとも、もう、その時点で散々ばら撒いちゃった後だから「今更
    ちょっと繋いでダウンロードするくらい気にしなさんな…」ってこ
    となのでしょうか?
    --

    ----------------------------------------
    You can't always get what you want...
    • by s-tomo (2841) on 2004年01月08日 10時03分 (#467892) ホームページ 日記
      > 別のPCでフロッピーに落として、ネットワークから外した感染PCに突っ込むってのが、通常の手順だと思うけど

      それは自分でコピーして使ってるだけで配布してないから再配布には当たらないと思うけど。
      親コメント
      • by 37A (12754) on 2004年01月08日 10時10分 (#467898) ホームページ 日記
        2つまとめて…

        言いたいのは、再配布云々ではなくて、「ダウンロードする必要がある」と言われると、感染しているPCをネットワークに繋いでダウンロードする人が出るだろうな…ということです。
        --

        ----------------------------------------
        You can't always get what you want...
        親コメント
        • つ~か、それ以前に。

          これらワームの苗床となっているご家庭環境で、PC2台以上保有して
          いるとこがどれだけあるのだろうか。。。

          仮に2台以上あったとしても、所有者が同じであるため、
          すでに両方とも感染済であるケースが大部分であるはずなので、
          結局感染PCをつないでダウンロードし、その感染PCでFDに入れて
          他のマシンにコピー。

          許諾条件無視した人がそのFDを知合いに配布。
          ファイルにくっついてきた奴が感染。

          # まぁ、最後のやつはいまどき珍しいだろうけど。
          --
          wild wild computing
          親コメント
    • by oltio (3848) on 2004年01月08日 14時13分 (#468037) 日記
      「ワーム除去ツールを取りに、イスカンダル星までおいでください」
      親コメント
  • by Colin (9916) on 2004年01月08日 17時40分 (#468184)
    昨日1年ぶりくらいにWindowsXPをクリーンインストールしたら、インストールしてからSP1や重要な更新をダウンロードしている間にBlasterに感染して強制シャットダウンされるのでハマりました。
    シャットダウンされないうちにGoogleで検索したりしてBlasterが原因と知ったので、なんとかごまかしながらパッチ当てて駆除するところまで持っていきましたけど。

    これ、即座にシステムを壊すようなワームだったらこういうOSのインストール手順踏めなくなりますよね? 重要なパッチあらかじめ全部手元に置いておかないと。
  • 悟れ (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2004年01月08日 7時49分 (#467811)
    ワームの存在はマイクロソフトという力のバランスを保つ為に存在する。 [walkerplus.com]

    #と、マトリクスレボリューションズで平和を学びました。
  • by NightSoul (17783) on 2004年01月08日 8時36分 (#467822) ホームページ 日記
    いままではどうやって削除したのかな?と
    普通に思ってしまったドアホな自分
    • Re:あれ? (スコア:1, 参考になる)

      by Anonymous Coward on 2004年01月08日 12時21分 (#467974)
      私が参考にしてるサイト郡

      ネットワーク管理者のためのBlasterワーム対策 [atmarkit.co.jp]

      MSのセキュリティツール [microsoft.com]

      Shavlik [shavlik.com]

      アップデートテクノロジー [updatecorp.co.jp]

      HotFix管理の勘所 [atmarkit.co.jp]
      親コメント
    • by Anonymous Coward
      感染に気付いてないから未だに蔓延してるんであって意味ないでしょう。
      ブラスターの亜種でセキュリティパッチあてるようなウィルス作らないと無理。
      • Re:あれ? (スコア:2, 参考になる)

        by Kim H Yusuke (15415) <{b_yuuta} {at} {hotmail.com}> on 2004年01月08日 9時34分 (#467869) 日記
        >ブラスターの亜種でセキュリティパッチあてるようなウィルス作らないと無理。

        すでにあります。
        WelchiaとかNachiとか呼ばれているものです。

        注意しなければならないのは、このワーム自体がBlasterが感染しているPCを
        探すためにpingを打ちまくるので、ネットワークのトラフィックを無駄に消費してしまうこと、
        また日本語版パッチはダウンロードしてくれないので日本語Windowsでは意味がないことです。
        (というか有害なだけですね)

        詳しくは/.でも記事になっている [srad.jp]のでご参照ください。
        親コメント
        • by NightSoul (17783) on 2004年01月08日 11時10分 (#467933) ホームページ 日記
          えーと、
          パッチを適用すれば修復できるんでしょうか?(無知で申し訳ない
          そぅすると今回のツールを出す意味がわからないのですが...
          それとも、パッチを適用して修復できるのは穴だけで、
          ワームは活動できないもののPC無いに存在したままとか?
          でも活動できないんだったらツール出すほどでもないしなぁ
          ぅ~んぅ~ん......
          親コメント
  • 除去ツール (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2004年01月08日 9時15分 (#467844)
    「IE除去ツール」いやもっと進んで「Windows除去ツール」
    ってのはいつ出るんでしょうか?
    えっ、4/1?そんなに待てない!
  • by Anonymous Coward on 2004年01月08日 9時19分 (#467851)
    このツールを使うこともしないんじゃないかと…。

    # 素朴な疑問
  • by snd (14690) on 2004年01月08日 17時53分 (#468193)
    というほど大袈裟なものではありませんが
    この年末実家に帰省したときに、うちの両親がPCの調子が最近激烈に悪いとかいうので、 ちょっと見てみたところ....
    見事にBlasterに感染していました(T_T)
    駆除するのに半日くらいかかってしまいましたとさ
    自分のノートPC持って帰っておいてよかった...
    世の中感染に気づかずに、「最近うちのPC調子悪いなー」くらいに思っている人はものすごーく多いのかもしれません。
    • Re:年末の大仕事 (スコア:3, 参考になる)

      by tsk (909) on 2004年01月08日 21時35分 (#468377)
      人のPCを見る機会が多いのですが、まだまだBlasterいますねぇ。
      普段持ち歩くUSBメモリの中にTrendMicroの駆除ツールを入れてます。500KBほど。

      今はここからダウンロードできるようです。
      http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700

      WinXPなら、
      (1) ネットワークから離して
      (2) 駆除ツール実行して
      (3) インターネット接続ファイアウォールを有効にして
      (4) WindowsUpdate

      Win2000なら(3)にあたる部分が少し面倒(DCOM停止と再開)。
      親コメント
  • by Anonymous Coward on 2004年01月08日 9時00分 (#467837)
    たしかMS社はどこぞのウィルスバスターソフト会社を買収していた
    はずですから、いよいよその技術を使って自前のウィルス対策を
    始めたということでしょうか。

    いよいよシマンテック社やトレンドマイクロ社が市場から閉め出さ
    れる、いつものパターンが始まりそうですね。

    #WindowsUpdateとウィルスバスターソフトの相性に苦しんだ
    #ことがあるのでAC
  • by Anonymous Coward on 2004年01月08日 9時28分 (#467860)
    感染者が気付いてないんだから、どんなツール配ろうが意味無いよね。
    Windowsの使用許諾条件の中に
    「ユーザに無断でWindowsUpdateを行うソフトウェアをインストールする事」
    (インストール経路を問わず)
    を認めさせる一文が付くのはいつだろうか。
typodupeerror

普通のやつらの下を行け -- バッドノウハウ専門家

読み込み中...