W32.Sasser.Worm (Symantec)

きましたね、ネットワーク感染型ウィルス。
このウィルスは CPU、メモリへの負荷が無茶苦茶大きい分、NIMDA よりも発見しやすいです。
特徴として以下があります。

    • メモリ エラーのダイアログ頻出
    • 長時間稼動させると、OS 動作が不安定になる
    • CPU 負荷は常に 100%
    • 起動プロセスに avserve.exe が存在 (CPU 使用率トップにいるので、プロセス名が変わっても一発で分かると思います)

MS04-011 未適応の端末がある場合、要注意ですね。

そういえば某お客様の所は、ウィルス対策ソフトが入っているからという理由でパッチの適応は「一切行っていない」ようです。大丈夫かなぁ・・・? ウィルス定義ファイルのアップデート、間に合うのかな?