パソコントラブルから情報資産を守ります!サポートで社会に貢献!オレンジセキュアサービス株式会社。訪問エリア埼玉県を中心に拡大中。宅配エリア全国対応。
トップページ法人のお客様個人のお客様宅配サービス資料・コラム会社案内

オートラン・ウイルス(USBウイルス)はこっそりと増殖します

トップページ > 資料・コラム > ウイルス対策
公開日 : 2009年02月16日

オートラン・ウイルス(USBウイルス)はこっそりと増殖します

増殖するとウイルス対策ソフトで検出されない?!

増殖イメージ

オートラン・ウイルスに感染すると、そのパソコンの C:ドライブや接続した USB メモリなどに「○.exe」、「○.com」、「○.cmd」といった分身が埋め込まれます。

そして生みの親はウイルス本体なので、その本体をウイルス対策ソフトで駆除できれば、イコール分身も駆除できると思いますが…

ところが新たに埋め込まれた分身をウイルス対策ソフトで見逃してしまうこともあり、その新しい分身から再発してしまうことも。

そこでオートラン・ウイルスの増殖と注意点をご説明します。

なお、オートラン・ウイルスは USB メモリに潜伏する分身からパソコンへ感染します。そして感染してしまったパソコンは USB メモリなどにウイルスの分身を潜伏させる、ウイルス製造機となります。そしてここではそのウイルスの分身を中心に話を進めています。

1個のオートラン・ウイルスから複数に増殖?!

USB メモリをチェックし、もし複数のウイルスの分身が見つかれば、いろいろなところで拾ってきてたのかな? という感じがしますが… 実際は 1個のオートラン・ウイルスから新たな分身が埋め込まれ増殖します。

この画像はオートラン・ウイルス分身の「2sdsu3.cmd」をパソコンに感染させて、新たに埋め込まれた分身をキャプチャしたものです。ちなみに「 n.exe 」、「vb8jc.exe」、「vy9i9gl.com」、「a81lkgv.com」、「fmg83i.exe」が分身です。おおよそ 1週間に 1個ずつ増殖しています。

USBウイルス・分身ちなみにネットからパソコンを切り離すと、増殖が止まります

そして生みの親であるオートラン・ウイルス本体は主要なウイルス対策ソフトで駆除できるのですが、分身の「vb8jc.exe」については検出すらされません。* 2009年2月16日現在「vb8jc.exe」については、ほとんどのウイルス対策ソフトで検出されません(その他の分身については検出されるようになりました)。

なお、現在はウイルス対策ソフトで検出されるようになった「 n.exe 」、「vy9i9gl.com」、「a81lkgv.com」、「fmg83i.exe」ですが、増殖直後(過去)は検出されませんでした。

つまりウイルス対策ソフトがオートラン・ウイルス本体や分身を検出できるようになったときには、既に新たな分身が増殖されていて、駆除されずに残ってしまうことも。そしてその残ってしまった分身から、オートラン・ウイルスに再び感染する恐れもあるのです。

ちなみにもし 2、3日程度の期間、パソコンの調子が良くなり、またウイルス検出のメッセージが表示されたり、パソコンが遅くなったときは、この残ってしまった新たな分身から再発してしまった可能性が高いと言えます。

再発予防について

再発を抑えるには、まずオートラン機能を無効にしたほうがよいでしょう。これはこのウイルスが Windows のオートラン機能を悪用し、パソコンに感染するためです。

またパソコン本体のウイルスが検出されなくなり落ち着いたら、USB メモリなどの外部ドライブはフォーマットしたほうがよいでしょう。これはウイルス対策ソフトが見逃している分身も潜伏している恐れがあるためです。

なお、当社ではオートラン機能を無効に設定したり、USB メモリなどに潜伏する分身の駆除もオートラン・ウイルス本体の駆除と一緒に行います。お気軽にご相談ください。

【関連リンク】

オートラン・ウイルス(USBウイルス)とは? その予防法も

オートラン・ウイルス予防でお勧めの対策ソフトと注意点

USBウイルスのチェック方法

オートラン・ウイルス(USBウイルス)駆除の注意点

オートラン機能を無効にする方法

USBウイルス駆除・検査サポート (法人のお客様向けご案内)

Downadup、Conficker ( ダウンアド、コンフィッカー ) ウイルス駆除 200台規模の実績あり

ウイルス駆除・スパイウェア駆除・トロイの木馬駆除の総合案内 (一般のお客様向けご案内)

バックアップ・システム構築サービス ウイルス感染もデータ障害もハードディスク故障もこわくない!

【サポートメニュウに簡単アクセス!】
・ 出張サポートをご希望の個人のお客様 出張ウイルス駆除サービス
・ 全国対応の宅配便&持込サポートなら 宅配ウイルス駆除サービス
・ オンラインで格安&スピード駆除! ウイルス駆除オンライン

お申し込みはお電話で。埼玉県を中心に訪問エリア拡大中
みんなで「情報セキュリティ強化宣言」!
復旧実績twittergoogle+facebook

【 カテゴリ 】

ウイルス対策

データ救出方法

トラブル解決方法

有害サイト・詐欺・他

資   料

【 ブログ 】

ブログ

社長日記「気合でがんばります」

【 キャンペーン 】

マジカルスノーランド特約店

FM79.5 マジカルスノーランド特約店に参加!

【 関連リンク 】

ご利用に際して

特定商取引法の表記

個人情報保護方針

バーコード

【 人気コラム 】

「 A disk read error occurred 」でパソコンが起動しないときの対処法

「 NTLDR is missing 」でパソコンが起動しないときの対処法

外付けハードディスク「フォーマットされていません」の原因

なぜ「フォーマットされていません」エラーが発生するの? その注意点も

セーフモードでパソコンが起動しないときの対処法

「 Error loading operating system 」でパソコンが起動しないときの対処法

「 Missing operating system 」でパソコンが起動しないときの対処法

「 Operating System not found 」でパソコンが起動しないときの対処法

「STOP: c000021a Unknown Hard Error」でパソコンが起動しないときは

オートラン・ウイルス(USBウイルス)とは? その予防法も

USBウイルスのチェック方法

ダウンアド(Downadup/Conficker)ウイルスとは? その予防法も

インターネットやメールができない… もしかして「ダウンアド」ウイルス?

偽セキュリティソフト(偽ウイルス対策ソフト)駆除の注意点

トロイの木馬/Trojan Horse ウイルスを駆除する方法

個人の方もホームページの改ざんに注意 iframe & javascript が埋め込まれる

  

このコラムで紹介している予防法や駆除方法など、すべての情報はユーザーの自己責任で利用して頂きます。もし情報を利用することで損害等が発生しても一切責任を負いません。また記事・画像など、すべてのコンテンツの無断複写・転載等を禁じます。もちろん引用は可能ですが、引用元となる当サイトへのリンクは必ず行ってください(リンクはページリンク可)。ご不明な点はお問い合わせください。

Copyright© オレンジセキュアサービス株式会社 All rights reserved.
ウイルス駆除・スパイウェア駆除・トロイの木馬駆除、パソコン修理とデータ復旧(データ救出)、パソコン廃棄とデータ消去
出張エリア : 東京・埼玉・茨城・栃木・群馬・千葉