IT資産をお守りします!オレンジセキュアサービス株式会社。
トップページ法人のお客様個人のお客様宅配サービス資料・コラム会社案内
security

オートラン・ウイルス(USBウイルス)はこっそりと増殖します

トップページ > 資料・コラム > ウイルス対策
公開日 : 2009年02月16日

オートラン・ウイルス(USBウイルス)はこっそりと増殖します

増殖するとウイルス対策ソフトで検出されない?!

増殖イメージ

オートラン・ウイルスに感染すると、そのパソコンの C:ドライブや接続した USB メモリなどに「○.exe」、「○.com」、「○.cmd」といった分身が埋め込まれます。

そして生みの親はウイルス本体なので、その本体をウイルス対策ソフトで駆除できれば、イコール分身も駆除できると思いますが…

ところが新たに埋め込まれた分身をウイルス対策ソフトで見逃してしまうこともあり、その新しい分身から再発してしまうことも。

そこでオートラン・ウイルスの増殖と注意点をご説明します。

なお、オートラン・ウイルスは USB メモリに潜伏する分身からパソコンへ感染します。そして感染してしまったパソコンは USB メモリなどにウイルスの分身を潜伏させる、ウイルス製造機となります。そしてここではそのウイルスの分身を中心に話を進めています。

1個のオートラン・ウイルスから複数に増殖?!

USB メモリをチェックし、もし複数のウイルスの分身が見つかれば、いろいろなところで拾ってきてたのかな? という感じがしますが… 実際は 1個のオートラン・ウイルスから新たな分身が埋め込まれ増殖します。

この画像はオートラン・ウイルス分身の「2sdsu3.cmd」をパソコンに感染させて、新たに埋め込まれた分身をキャプチャしたものです。ちなみに「 n.exe 」、「vb8jc.exe」、「vy9i9gl.com」、「a81lkgv.com」、「fmg83i.exe」が分身です。おおよそ 1週間に 1個ずつ増殖しています。

USBウイルス・分身ちなみにネットからパソコンを切り離すと、増殖が止まります

そして生みの親であるオートラン・ウイルス本体は主要なウイルス対策ソフトで駆除できるのですが、分身の「vb8jc.exe」については検出すらされません。* 2009年2月16日現在「vb8jc.exe」については、ほとんどのウイルス対策ソフトで検出されません(その他の分身については検出されるようになりました)。

なお、現在はウイルス対策ソフトで検出されるようになった「 n.exe 」、「vy9i9gl.com」、「a81lkgv.com」、「fmg83i.exe」ですが、増殖直後(過去)は検出されませんでした。

つまりウイルス対策ソフトがオートラン・ウイルス本体や分身を検出できるようになったときには、既に新たな分身が増殖されていて、駆除されずに残ってしまうことも。そしてその残ってしまった分身から、オートラン・ウイルスに再び感染する恐れもあるのです。

ちなみにもし 2、3日程度の期間、パソコンの調子が良くなり、またウイルス検出のメッセージが表示されたり、パソコンが遅くなったときは、この残ってしまった新たな分身から再発してしまった可能性が高いと言えます。

再発予防について

再発を抑えるには、まずオートラン機能を無効にしたほうがよいでしょう。これはこのウイルスが Windows のオートラン機能を悪用し、パソコンに感染するためです。

またパソコン本体のウイルスが検出されなくなり落ち着いたら、USB メモリなどの外部ドライブはフォーマットしたほうがよいでしょう。これはウイルス対策ソフトが見逃している分身も潜伏している恐れがあるためです。

なお、当社ではオートラン機能を無効に設定したり、USB メモリなどに潜伏する分身の駆除もオートラン・ウイルス本体の駆除と一緒に行います。お気軽にご相談ください。

【関連リンク】

東日本震災復興支援特別割引サービス(中長期実施)のご案内

オートラン・ウイルス(USBウイルス)とは? その予防法も

オートラン・ウイルス予防でお勧めの対策ソフトと注意点

USBウイルスのチェック方法

オートラン・ウイルス(USBウイルス)駆除の注意点

オートラン機能を無効にする方法

大規模ウイルス駆除サービス 200台規模の実績あり

ウイルス駆除サービス(出張、宅急便、お持込み)

当社サービスをピックアップ

大規模、高度、保守

法人のお客様

200台規模ネットワークの Downadup ウイルスの駆除、RAID サーバのデータ復旧など、大規模でも高度な障害でも復旧実績が数多くあります。またトラブルの現場をよく知る当社には、事故を未然防止するセキュアなノウハウや IT 活用事例がぎっしりと詰まっています。障害復旧も保守もぜひお任せください。

PC 1台や周辺機器

法人/個人のお客様

これまで培ってきた技術と経験でパソコン 1 台やビデオカメラ、周辺機器のトラブルを、情熱を持ってしっかりと解決します。ひとつでも多くの困ったを解決し、これからもお客様との信頼関係を築いていきます。法人のお客様も個人のお客様も、高度な障害でも復旧する当社にお任せください。

お持ち込みは秋葉原

法人/個人のお客様

オンサイト(出張)でのサポートを基本としている当社ですが、宅配・持込みも受付けています。ひとりのエンジニアが複数台を作業できるため効率が良く、料金を格安に抑えています。もちろん品質はオンサイトと変わりません。ぜひお持ち込みもご検討ください。宅配で全国の困ったも解決します!


オレンジセキュアサービスとは?

2006年に創業し、サーバ保守メンテナンスやセキュリティ対策の提案と施工、またウイルス駆除やデータ復旧といったトラブルレスキューを一貫して行ってきました。本社は埼玉県の杉戸町にあり、埼玉県の熊谷市、行田市、東京都の秋葉原(千代田区)に支社があります。

敷地の大きな本社でサーバやネットワークの技術研究、導入前テストを行い、また小さな事務所ですが世界に誇る IT の街 東京・秋葉原でサポート業務や営業活動を展開しています。サーバや IT 業界の最新の情報を得るために(社)コンピュータソフトウェア協会に加盟しています。

トラブルレスキューやセキュリティ構築、保守の実績としては、市町村、国公立大学、高校、上場企業、中小企業、特殊法人、一般のお客様と幅広くご利用いただいています。また大手 SIer、事務機器販売店、地域電器店の皆様の保守やサポートを代行しています。

トップページ | 法人のお客様 | 個人(法人)のお客様 | 宅配・持込み | 資料とコラム | 会社案内 | 


オレンジセキュアサービスとぜひ交流を! Twitter | Facebook | データ復旧実績ブログ | 社長のブログ

  

このコラムで紹介している予防法や駆除方法など、すべての情報はユーザーの自己責任で利用して頂きます。もし情報を利用することで損害等が発生しても一切責任を負いません。また記事・画像など、すべてのコンテンツの無断複写・転載等を禁じます。もちろん引用は可能ですが、引用元となる当サイトへのリンクは必ず行ってください(リンクはページリンク可)。ご不明な点はお問い合わせください。

Copyright© オレンジセキュアサービス株式会社 All rights reserved.
東京都千代田区神田佐久間河岸70 第二田中ビル 4B 号
ウイルス駆除、データ復旧、データ消去、サーバ・ネットワーク・セキュリティ構築、保守・代行サポート
出張エリア : 東京・埼玉・茨城・栃木・群馬・千葉