1.クレズって何? |
最近大流行しているコンピュータ・ウイルスのことで、正式名称を「WORM_KLEZ」と言います。別名は、W32/Klez, I-Worm.W32/Klez.gen@MM, W32/Klez.gen@MM, W32/Klez.K-mm, W32.Klez.H@mm, W32/Klez.H@mm, I-Worm.Klez.H, W32/Klez.G@mm 等があります
このクレズには複数(約10種類)の種類がありますが、その中でも「Klez.E」「Klez.H」の二種類が流行しているようです。
このページの最初に戻る |
2.クレズってどんな悪さをするの? |
感染すると、ウィルス対策ソフトを停止および削除する機能を持った別のウィルスをインストールし実行します。その後、自分自身をディスク上にコピーし、アドレス帳や各種ファイルに記録されているメールアドレスに対して自分自身のコピーを大量に配信しようと試みます。さらに、共有フォルダに自分自身をコピーします。 そのため、パソコンの動作が極端に遅くなったり、大量のメールを発信しようとするので、インターネット(メール)に繋がらない(送受信が出来なくなる)・遅くなる・偽のエラー画面(図1参照)を表示する等の症状があらわれます。
また、奇数月の6日に「txt, .htm, .html, .wab, .doc, .xls, .jpg, .cpp, .c, .pas, .mpg, .mpeg, .bak, or .mp3. 」の拡張子のついたファイルを削除することがあります。
|
(図1) |
クレズに感染するとプログラムの実行を実行しようとすると上の画像のような偽のエラー画面がたびたび表示されます。この時に表示されるファイル名はランダムに作られますが、ファイルの拡張子は必ず.exeファイル形式です。 |
|
3.どうしたらクレズに感染するの? |
いろいろと考えられますが、
- 覚えの無いメールの添付ファイルを開いてしまった。(または、プレビューしてしまった。)
- 同じネットワーク上のパソコンの一台が感染してしまい。繋いであった全てのパソコンに感染してしまった。
|
4.クレズに感染しないようにするにはどうしたらいいですか? |
- ウイルス対策ソフトをインストールする。
- ウイルスソフトの更新をまめにする。
(少なくても一週間に一回位行なうと良い。)
- 予期せぬメールが届いた場合には添付ファイルを絶対に開かない。
※Microsoft Outlook または Outlook Expressで受信した場合は、セキュリティホールを修正するパッチを適用していないとメールを開封または、プレビューしただけで添付ファイルを実行してしまうことがあります。
このメールクライアントの脆弱性や修正プログラム(パッチ)については次のリンクをご覧ください。
こちら
- インターネットからダウンロードしたソフトウェアについては必ずウイルススキャンを実行し、問題がないことが確認できるまでは絶対に起動しない。
- 既知のセキュリティホールに対応するパッチが適用されていないWebブラウザーを使用している場合は、安全でないWebサイトにアクセスするだけで感染する可能性があることに留意する。
|
5.メール友達に私がクレズに感染していると言われたのですが、ウイルススキャンしても「感染していない」と出ますがどういうことですか? |
ウイルススキャンしても検出されない理由として、お使いになっているウイルス対策ソフトのウイルス定義ファイルが古いものだと検出されない場合があります。そのような時はウイルス定義を更新してから再度ウイルススキャンをしてみてください。また、クレズウイルスは様々な拡張子をつけることがあるためウイルス対策ソフトの検査対象外になっている可能性がありますので、ウイルス対策ソフトの検査対象の設定を確認してみてください。
それでも、ウイルスが検出されない場合がありますが、クレズウイルスの厄介な性格に問題があると思われます。その厄介な性格とは、クレズウイルスが無差別にメールを送るときに感染したパソコンの中にあるメールアドレスから適当に選び出し、そのアドレスを差出人として、他のアドレスにメールを送っているためと考えられます。。そのため、実際に感染していない人があたかもウイルスに感染しているのでは?とウイルス付きのメールを受け取った人は勘違いしてしまうのです。また、メールを送るときにパソコン内のファイルも適当に選んで送ってしまうのも、このクレズの怖いところです。
このページの最初に戻る |
6.クレズに感染してしまったみたいなのですが、どうしたら確認できますか? |
まずは、ウイルス対策ソフトでウイルススキャンをしてみてください。ただし、既にクレズウイルスに感染している場合には正常に検査が出来ない場合もありますので、その場合にはWindowsのシステムフォルダ内(C:\Windows\System またはC:\Winnt\System32)を検索して『Wink + [ランダムな文字列].exe』という名前のファイルが見つかれば、感染している可能性が高いと思われます。
このページの最初に戻る |
7.クレズに感染してしまったら何をしたらいいですか? |
ウイルス対策ソフトを出している企業から無償の修復用ツールが出ていますので、そのツールを使って修復するといいでしょう。その場合はツールの使用上の注意をよく読み、自己の責任において使用してください。
このページの最初に戻る |
8.Macでも、クレズに感染しますか? |
クレズウイルスが、Macintoshに感染(動作)することはありません。 また携帯電話にも感染しません。
注)Macintoshで、このようなウイルスメールを受け取ったときは、決して他への転送を行わず、速やかに削除して下さい。Windowsパソコンに転送してしまいますと、転送先で被害が出る場合があります。
このページの最初に戻る |