更新日: February 19, 2014 6:09:48 AM
種別: Security Assessment Tool
名前: NetCat
リスクインパクト: Low
影響を受けるシステム: Windows

動作

NetCat は、ネットワーク接続を介してデータを送信するツールで、不正なアクセスを許可する可能性があります。

2007 年 2 月 12 日より前のウイルス定義は、このリスクを Hacktool.NetCat として検出します。

ウイルス対策日

  • Rapid Release 初回バージョン October 02, 2014 リビジョン 022
  • Rapid Release 最新バージョン June 08, 2019 リビジョン 005
  • Daily Certified 初回バージョン December 01, 2005
  • Daily Certified 最新バージョン June 09, 2019 リビジョン 002
  • Weekly Certified 初回リリース日 December 07, 2005

Click here for a more detailed description of Rapid Release and Daily Certified virus definitions.


テクニカルノート

NetCat は、ネットワークのデバッグのためにネットワーク管理者がよく使うツールです。

しかしまた、このツールは一般的に、有害なプログラムによってインストールされ不正なリモートアクセスを可能にします。


駆除方法

以下の手順は、Symantec AntiVirus および Norton AntiVirus 製品シリーズを含む、現在サポート対象のシマンテック製ウイルス対策製品をご利用のすべてのお客様を対象に記述されています。

  1. システムの復元機能を無効にする (Windows Me、XP)
  2. ウイルス定義を最新版に更新する
  3. システムの完全スキャンを実行する

各手順の詳細については、次を参照してください。

1. システムの復元機能を無効にする (Windows Me、XP)
Windows Me、XP をご利用の場合は、駆除作業前にシステムの復元機能を一時的に無効にします。システムの復元機能は、破損時のコンピュータファイルを復元する Windows Me、XP の機能の 1 つで、標準設定では有効です。コンピュータが、ウイルス、ワーム、トロイの木馬に感染した場合、システムの復元機能がそのバックアップファイルを (_RESTORE) フォルダに作成する可能性があります。

Windows は、ウイルス対策プログラムを含む外部プログラムによるシステムの復元機能の改変を防止するように設定されています。この理由から、ウイルス対策プログラムおよび駆除ツールによるシステムの復元フォルダの感染ファイルの削除は不可能です。 他のあらゆる場所で感染ファイルを削除した場合でも、このシステムの復元機能が感染ファイルを復元する可能性があります。

また、脅威が駆除された後でも、ウイルススキャンによってシステムの復元フォルダに脅威が検出されることがあります。

システムの復元機能を無効にする方法については、お手持ちの Windows のマニュアルまたは次の文書を参照してください。

注意: 駆除作業が終了し、脅威の駆除を確認したうえで、上記ドキュメントに記載の手順を実行してシステムの復元機能を有効に戻します。

追加の情報および Windows Me システムの復元機能の無効化以外の解決方法については、マイクロソフトサポート技術情報 - 263455 - _RESTORE フォルダにウイルスが発見された場合の対応方法について を参照してください。

2. ウイルス定義を最新版に更新する
シマンテックセキュリティレスポンスから提供されるウイルス定義は、すべて品質テストを実施済みです。最新版のウイルス定義ファイルは、次の 2 つの方法で入手できます。
  • LiveUpdate を実行すると、簡単にウイルス定義ファイルを入手できます。
  • Intelligent Updater を使ってウイルス定義ファイルをダウンロードします。Intelligent Updater は、シマンテックの Web サイトや FTP サイトで提供されています。ダウンロードしたプログラムを実行することにより、ご使用のコンピュータのウイルス定義ファイルを最新版に更新することができます。Intelligent Updater 形式のウイルス定義ファイルは、米国時間の平日 (日本時間の火曜日~土曜日) に毎日更新され、Intelligent Updater 形式のウイルス定義ファイルは LiveUpdate よりも早いタイミングで更新されます。この脅威に対する定義ファイルが Intelligent Updater で入手可能か確認するには、ウイルス定義とセキュリティアップデート を参照します。

注意: Intelligent Updater は、ウイルス定義ファイルとスキャンエンジンの完全版をインストールするプログラムです。ファイルサイズは、前回からの差分のみをダウンロードする LiveUpdate と比較して大型です。このために、LiveUpdate で定期的にウイルス定義ファイルを更新し、疑わしいファイルからウイルスを検知しないなどの場合には、Intelligent Updater でのウイルス定義ファイルの更新を推奨します。Intelligent Updater のウイルス定義ファイルは、こちら からダウンロード可能です。手順の詳細は、「Intelligent Updater を使ってウイルス定義ファイルを更新する方法 」を参照してください。

3. システムの完全スキャンを実行する
  1. シマンテック製ウイルス対策プログラムを起動して、すべてのファイルをスキャン対象に設定しているかどうかを確認します。
  2. システムの完全スキャンを実行します。
  3. 何らかのファイルが検出された場合は、ご利用のウイルス対策プログラムが表示する手順に従ってください。
重要: ご利用のシマンテック製ウイルス対策製品が起動しない、または検出ファイルの削除が不可能であると報告するメッセージが表示される場合は、実行中のリスクを停止してから削除する必要がある場合があります。この場合は、コンピュータをセーフモードで再起動してスキャンを実行します。コンピュータをセーフモードで再起動する方法については、コンピュータをセーフモードで起動する方法 を参照してください。コンピュータをセーフモードで再起動した後、スキャンを再度実行します。


ファイルが削除された後、標準モードでコンピュータを再起動します。