※ ChatGPTを利用し、要約された質問です(原文:MS03-026 ワームにかかりました。 発症日 : 9/26~)
MS03-026 ワームの駆除・解決方法を教えてください
このQ&Aのポイント
MS03-026ワームに感染し、解決策を求めています。
試した修正プログラムやセキュリティ対策の結果、特に問題はない状態か判断ができません。
選択肢はバックアップソフトでのリカバリ、セキュリティホールの塞ぎ、何もしないです。
MS03-026 ワームにかかりました。 発症日 : 9/26~
ワームの駆除・解決方法を教えて頂ければ幸いです。
修正を試みた結果、
現状が特に問題ない状態であるのか、早急に処置が必要であるのか
判断ができずにおりまして、投稿致しました。
解決の選択肢をA.B.C.と考えてみましたが、その他に良い方法がありましたら御意見いただければ幸いです。宜しく御願いします。
PC環境 : xp home sp2
発症 : ここ1~2日程から。
--- --- --- --- --- --- --- --- --- --- ---
●試した事
1. XP用修正プログラム MS03-026(「WindowsXP-KB823980-x86-JPN.exe)
2. XP用修正プログラム MS03-007(「Q815021_WXP_SP2_x86_JPN.exe」)
3. 「auto_tsc」 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-24700
4. ウィルスバスターオンラインスキャン
5. インストール済みのウィルススキャン(ウィルスバスター2008)
6. ファイヤーウォールA 設定確認(コントロールパネルから)
7. ファイヤーウォールB 設定確認(ウィルスソフトによる設定)
8. セキュリティソフト会社に問い合わせ。
--- --- --- --- --- ---
◆結果
1. KB823980 セットアップエラー
(インストールされているシステムのSPは、適用しようとしている更新より新しいバージョンです
この更新はSPががインストールされていないコンピュータにのみインストールできます。)
2. Q815021 セットアップエラー(上記同)
3. Execute pattern count(3023),→感染調査したウイルスの数
Virus found count(0),→?
Virus clean count(0),→感染が確認され、修復処理できたウイルスの数
Clean failed count(0)→感染が確認され、修復処理できなかったウイルスの数
4-7. 問題無し。
8. ソフトに関するセキュリティ対策(FW LAN等)は案内できるが、マイクロソフトのパッチ云々は、、、範囲外なので。との事。
--- --- --- --- --- --- --- --- --- --- ---
■選択肢
A.バックアップソフトで正常な状態へ戻す。(「発症する度に、リカバリする」というのは解決なのでしょうか?)
B.セキュリティホールの穴を塞ぐ。(エラーがでてあてれません)
C.特に何もしない。
(セキュリティパッチ(エラーが出る)があてれない=修正パッチより現在のSP2が最新だ。=このままでも問題はない?と解釈する。)
お礼
御連絡が遅くなりました事お詫び申上げます。 セキュリティ対策や、その概念について 懇切丁寧なご説明に大変感謝しております。 個人の知識ではそれについて深く掘下げ、概念を理解するに至るまで 容易ではありません 大変参考になり、1つまた学びました 有難うございます。
補足
>要するに、おそらくはRPCに異常をきたし、システム再起動が無限にかかる状態になったのだと思われます。それを検索エンジンなどでいろいろ調べた結果、Blasterワームが原因ではないかと考えられた。違いますか? はい >更に、Blasterワームに感染する原因を修正するパッチが当たっているかどうかを調べるスキャンツールのありかまで調べられそれを使って検査した結果…MS03-026は当たっていないと判断された…ということでは? はい >長々書きましたが…最も最初に示した『システム再起動がBlasterワームによるもの』という判断が間違っていると思われます。確かに、MS03-026などの脆弱性、そしてそれを利用したBlasterワームはRPCに異常をきたす原因の一つとなり得ます。 なるほど、ここですね。ここがNo.3さんと、当方の認識の違いが生じたのですね。 >でも、正確にはMS03-026自体がRPCに異常をもたらすのではありません。それを利用してRPCに悪影響を与える感染がたまたま出現した、ということに過ぎません 納得です。 >ほぼ全てのケースで質問者さんが『これはきっとBlasterワームの仕業に違いない』と誤った判断をされていました。 当方もです。 >なので、RPCが原因でシステムが再起動するようになっても、MS03-026にとらわれるべきではないのです。 納得です。 改めて↓ 「MS03-026自体」は悪ではない。 「MS03-026自体」というスィッチをピンポンダッシュする悪ガキがおる その「悪ガキ」は、OSだけではなく OS上で動く個々のアプリ。の、セキュリティが甘くなってる(更新を怠ってる)隙間を目ざとく突いて 「!っ ここ攻めようぜ!」という具合ですかね。 んーーーっ、なるほど!