日本のセキュリティチーム (Japan Security Team) : ワームとMS08-067(情報元のブックマーク数)

小野寺さんから速報ですが、MS08-067のワームと対策方法です。

報道やMSRC Blog等でも取り上げられているので、すでにご存じの方も多いと思いますが、MS08-067を悪用するワームが確認されています。
ものとしては、Win32/Conficker.A (またはWin32/Conficeker.Gen) が最も見られるようですが、IRCBotの亜種も確認しています。 MS08-067のセキュリティ更新プログラムを適用していれば全く問題ないのですが、未適用環境で感染が確認されています。

http://blogs.technet.com/jpsecurity/archive/2008/11/28/3160741.aspx

基本は再インストールですね、そのためにもデータは定期的にバックアップ。バックアップ。

しかしながら、原則論でいえば、一度ウイルス(マルウェア)に感染した PCは、他にどの様なマルウェアを招き入れているかわかりませんので、完全にフォーマットして再構築が望ましいところではあります。
このConfickerも、<random ip>/search?q=%d&aq=7 からファイルのダウンロードを試みる性質があり、Conficker以外のマルウェアにも感染している可能性があります。

http://blogs.technet.com/jpsecurity/archive/2008/11/28/3160741.aspx

screenshot