山田オルタナティブってどんなウィルス?: インターネット・ネットワークトラブル
ネットトラブルTOP ウィルスに関するトラブル > 山田オルタナティブってどんなウィルス?

スポンサードリンク

山田オルタナティブってどんなウィルス?


山田オルタナティブとは、最近話題となったWinnyネットワークで猛威を振るっているウィルスです。 山田オルタナティブに感染してしまうと、Webサーバープログラムがインストールされてしまいます。その結果、 あなたのパソコンの中身が丸ごとネット上に流れてしまうのです。

スポンサードリンク

Winnyウィルスのなかでも有名なAntinnyよりも極悪です。 なぜならばAntinny感染でおこる情報流出はWinnyネットワーク内にとどまりますが、山田オルタナティブに感染すると、 Webブラウザーで誰でもアクセスできるWebページとして公開してしまいます。

しかも、最悪なことに、単なるインデックスページだけでなく山田オルタナティブに感染したPCのリンク集を作成し、 さらにご丁寧なことに感染したパソコンにアクセスするURLを掲示板などに勝手に書き込んでしまうのです。

Winnyを使用していない人でも山田オルタナティブに感染する可能性は皆無ではありません。Antinnyとは違い、 メールの添付ファイルやWebからのダウンロードでも感染する可能性があります。 Winnyからの感染で有名になった山田オルタナティブですが、Wiinny専用のウィルスではありません。

 

山田オルタナティブに感染しているか確認したい

以下のURLにアクセスしてみてください。

http://127.0.0.1/

http://127.0.0.1:80/

http://127.0.0.1:8000/

http://127.0.0.1:8080/

上のアドレスにアクセスした際に、『ページを表示できません』とでればOK!感染していません。

もし、『Index of /C:』というタイトルで、その下にあなたのパソコンのHDDのフォルダへのリンクがずらっと並んだら、 残念ながら感染しています。

「Ctrl+Alt+Del」してみてください。タスクマネージャ内のプロセスタブを選択して下さい。その中に「sys.exe」 「update.exe」が入っていたら残念ながらやっぱり感染しています。すぐに右クリック→プロセスの終了を選択して下さい。 とりあえず、HDDの公開は解除されます。

次に、『C:\Program files\』フォルダを開き、その中のsysフォルダとupdateフォルダを削除してください。

さらにレジストリエディタを起動します(レジストリエディタの起動方法はコチラ

ちょっと階層が深いので、探すのが大変ですが、 『KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run』 を選択して、その中に入っている『MELL』と言うキーを右クリック→削除してください。

 

また、山田オルタナティブに感染しない一番の方法は、 対策ソフトをきちんとインストールし、パターンファイルを最新のものにしておくことです。面倒がらずにやっておきましょう。

 
パソコントラブルサイトマップ:1234
ネットトラブルサイトマップ:123

 

 
「あるある!パソコントラブル探検隊」はリンクフリーです。ご意見・ご感想・広告依頼などメールはこちらから
「あるある!パソコントラブル探検隊」の許可なく本サイトの一部あるいは全文のコピーならびに転用を禁じます。
Net Office Nakai