8/12 頃から,W32/Blaster というワーム(他にも MBlast, MS Blast, Lavsan などの別名がある)が広まっているようです。 http://www.zdnet.co.jp/enterprise/0308/12/epn07.html http://www.trendmicro.co.jp/msblast/index.asp http://www.jpcert.or.jp/at/2003/at030005.txt これは MS03-026 の RPC の問題を利用したワームで,感染しているかどうか は,タスクバーで右クリックして出てきたメニューからタスクマネージを 開き,「プロセス」の一覧に msblast.exe が存在するかどうかで判断でき ます。ただし,亜種はファイル名が違うためにこの方法ではダメ。 例えば以下の無料のツールで感染の有無の確認と駆除ができます。 ダウンロードしてダブルクリックするだけ。 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700 また,感染の有無に関わらず,予防として Microsoft から提供されている 最新の patch を適用しておくことが必要です。これは Windows Update (スタートメニューの中にあるはず)を利用して簡単に実行できるので, 普段からこまめに確認しておくべきです。 2003/08/20 追記 network 上のマシンの MS03-026 修正 patch 適用の有無を scan する ツールが,Microsoft から提供されています。ちょっと使ってみたけど, network 管理者の人には便利そうです。普段から出しといて欲しい。 http://support.microsoft.com/default.aspx?scid=kb;ja;826369 その後,亜種が3種類見つかっています。呼び方がまちまちでややこしい ですが,いずれもワーム本体のファイル名が違うだけで,機能的には大して 変わらないようです。 http://www.f-secure.co.jp/v-descs/v-descs3/Lovsan_B.htm http://www.f-secure.co.jp/v-descs/v-descs3/lovsan_c.htm http://www.f-secure.co.jp/v-descs/v-descs3/lovsan_d.htm またこの他に,同じく MS03-026 穴を利用する Welchi(別名 Welchia, Nachi, MSBLAST.D)があります。なぜかトレンドマイクロは MSBLAST.D と 呼んで Blaster の亜種扱いしていますが,感染に MS03-007 穴も使い, MS03-026 の正規パッチを当てるなど,機能的には全く異なるモノです。 http://www.f-secure.co.jp/v-descs/v-descs3/welchi.htm # ちなみに,Welchi の後に出た亜種の名前がトレンドマイクロでは # MSBLAST.E, 他社では (Blaster|Lovsan.D) とずれているので注意。