Winny関係ウイルス
Winnyの爆発的な普及により、Winnyユーザーのみを狙ったウイルスが作られています。
人間の心理的な部分を狙ったウイルスが多く、純国産ウイルスの為や感染経緯により
アンチウイルスベンダー各社への通報件数が少なく、ワクチンソフトなどの対応が遅れる事が多い為
けっこうな被害をもたらす事が多いです。
常に最新の情報に耳を傾け、早めの対策を心がけましょう。
Winnyを狙った新たなウイルス「Nullporce」
詳細がまだわかりませんが、主な活動として
・マシンを再起動した突然『かっとばせ ヌルポーズ』(野球の応援のアレ)というのダイヤログが開く
・ディスクトップアイコンが全て消えて、遺失物保管庫というフォルダへ(親切
・スクリーンセイバーが「Winnyで違法ファイルを収集しています」になる
Winnyを媒介として感染を広げるウイルス「W32.HLLW.Antinny」
通称ぬるぽと言われているこのウイルス(ny漫画でny子の仲間も感染しました。
このウイルスはLzh形式で出回っています。
そのファイルを解凍すると、フォルダのアイコンに見せかけたexeファイルが出てきます。
そのexeファイルをフォルダと思い込んで実行すると感染する仕組みです。
実際に感染すると、「圧縮(zip 形式)フォルダ エラー」のような偽のエラーメッセージを表示します。
そして、自分自身をランダムに選んだプログラムのファイル名に変更を加えてコピーします。
また、レジストリを改変して、OS起動時にウイルスが立ち上がるように設定されます。
Downフォルダ内のファイル名からランダムに、もしくは「ガンダム」や「モーニング娘。」「めがねっ娘」「巨乳」「動画」などの自分自身が持っているリストの中から自分自身のコピーを作成します。このコピーはLZH形式で圧縮されUpフォルダに自動的に追加されます。
そしてCacheフォルダ内の全ファイルが全部削除され、Win.iniファイルに以下の文が追加されます。
[ぬるぽ]
ぬるぽ=C:\Winny2\
万が一感染してしまった場合には、対策プログラムでウイルス検索を行って、「W32.HLLW.Antinny」として検出したファイルや、感染後ウイルスによって作られたファイルなどを削除すれば良いです。
Windows XPでは「システムの復元オプション」を無効にしておいてください。