ガンブラー(Gumblar)にご注意ください

昨年から大手企業サイトが多数感染被害を受けているコンピューターウイルス「ガンブラー」。
ついに私の身近でも感染報告がありました。
幸い発見が早く、すぐに対処したため大事には至りませんでしたが、ガンブラー感染は誰にでも起こりうることですので対岸の火事と思わずみなさんもお気をつけください。

ガンブラー感染の症状の主なものとして

・一部のウイルス対策ソフトが更新出来なくなる。
・セキュリティソフトの更新ページやWindouwsUpdateにアクセス出来ない。
・ネットワークを監視され、ユーザ名やパスワードの情報を収集される。
・ブラウザが異常終了する。
・PDFファイルやシステムファイルが異常な程に増えていく。
・タスクトレイからセキュリティソフト系の常駐アイコンが消える。

などがあります。
心当たりがある方は早急にチェックされることをお勧めします。
また、ガンブラーの感染対象はWindows XP・2000が主とのことらしいですが、亜種も多数出現しているそうなのでVista・Windows7の方も要注意です。

Windows XP・2000でのチェック方法としては、Cドライブの「WINDOWS」フォルダ→「system32」フォルダの中に「sqlsodbc.chm」というファイルがあるはずですので、そのファイルのプロパティをチェックし、ファイルサイズが「50,727バイト」になっていれば正常、ファイルサイズが異なれば感染している可能性が高いということ判断されます。
また、全OS対応の別のチェック方法として、Windowsキーを押しながら「R」キーを押すと「ファイルを指定して実行」という画面が出てくるので、入力欄に「cmd」と入力して「OK」ボタンをクリックし、黒い画面のコマンドプロンプト(ウィンドゥ)が開いたら正常、起動しない場合は感染の可能性が高いと判断されます。

もし感染が確認された場合の対処方法としては基本的にPCを初期化する以外に方法がないらしいのですが、詳しくない方は専門業者に相談してください。

そしてガンブラーはAdobe Reader・AcrobatやFlash Player、Java、Windows、Microsoft Officeなどの脆弱性を突いて感染しますので、これらのソフトウェアは最新版にアップデートしておきましょう。

また、以下のサイトでウェブサイトのガンブラー感染をチェックできますので、サイトオーナーの方はチェックしておきましょう。
GENOウイルスチェッカー
gredでチェック
(新種や亜種には対応していない場合があります。また100%安全を保証するものではありません)

あと、まさか使っていない方はいないとは思いますが、ご使用のPCには必ずウィルス対策ソフトを導入し、常に最新の状態にアップデートしておいてください。

繰り返しますが、ガンブラー感染は決して人事ではなく誰にでも起こりうることですので「自分だけは大丈夫」などと思わずしっかり対応して感染を防ぎましょう。

 

どこから感染するかわかんないんですよ
歯科医院ホームページ制作・SEO対策 受付終了地域

4件のコメント

  1. めんどうですね–
    今度マックにもネット環境整えるつもりなので
    ノートン先生入れときます。
    ノートンでいいのかなぁ?
    お勧めありますか?
    ウィルスが怖かったので、ずっとメインマシンにはネット環境繋いでなかったけど、さすがに
    繋がないと仕事が回らなくなって来ちゃったです。ま—ウェブに繋いでなくても、 USBメモリは、サックサク挿し放題にしてたので、とっくに感染しとるかも!?

  2. ガンブラーが感染するのはWindows系なのでMacは大丈夫だと思いますけど、いずれにしてもウィルス対策はするべきでしょうね。
    私はノートンにあんまりいいイメージがないので聞かれた時にはウィルスバスターを勧めてます。

  3. よく解らないけどウィルスは怖いので、

    >Cドライブの「WINDOWS」フォルダ→「system32」フォルダの中に「sqlsodbc.chm」というファイルがあるはずですので、そのファイルのプロパティをチェックし、ファイルサイズが「50,727バイト」になっていれば正常

    試してみました。
    正常のようでした。

    ウィルスって面倒で、他人にも迷惑かけちゃうので厄介ですよね。

    家はご近所さんに薦められた、フリーソフトの「AVGとAd-Aware」ってやつを入れていますが今のところは大丈夫みたいですが・・・

  4. 何のためにウィルスなんて作るんすかねぇ。
    その能力をもっと役立つ方向に使えんもんかなーと思います。

コメントは停止中です。