原因を特定
投稿者:管理する人
投稿日:2009/05/12(Tue) 04:46
ID:DD4FkOkc
No.730
引用
|
|
5月11日に「投稿が消されている」などの報告が相次いだ件。 皆さんにはご心配をおかけしましたが原因がほぼ特定されました。
ひと言で言いますと「マリオ先生のパソコンがspybot(スパイウェア)に感染 していた」ということです。 この可能性が強いことは、世渡り下手爺さんらもご指摘されていました。
スパイウェアとは、元々は 1.自動収集したユーザーの個人情報を、ユーザーが知らないうちにスパイウ ェア作成者などに送信するソフト のことでしたが、最近では 2.Webブラウザの設定を変更して特定のサイトを強制的に表示させるハイ ジャッカー(特に詐欺的サイトに多い) 3.ユーザーのキー入力を記録するキーロガー などもスパイウエアに含まれると判断されています。
厳密にはウィルスソフトではないので、ウィルス対策ソフトによってはソフト を購入し常駐させていても検知や対策をしない場合もあります。 マリオ先生の場合もこのケースだったようです。
昨夜に 1.マリオパソコンは使用しない 2.旧来用いてきたネット回線は使用しない ことを約束してもらい、さらに夜が明けたら 3.旧来のものではないウィルス対策ソフトを購入してインストールし、自宅 のパソコン3台すべてのウィルス&spybot検索を行っておく。 ように強くお願いしておく一方、 私が駒音社でパソコンのことを習った○○さんのパソコンを通して 4.駒音Web関係のパスワードを変更してもらいました。
この結果、本日になって判明したのはマリオパソコンの「Websearch」というソ フトの中にspybotが潜んでいたことでした。 「Websearch」についてネット検索した中では、homeマークのページが一番参考 になりました。
- Count.52 (Last.2009/05/12 04:36) -
|
|
|
|
管理する人 -
2009/05/12(Tue) 06:13
ID:DD4FkOkc
No.733
引用 |
|
>連日の保守で紺さんもさぞやお疲れなんでしょうね(><)チトシンパイ
えーっ!お爺様と藁人形さんは書き込み内容から「ずいぶん熱心に活動されて いるんだなあ」と感謝感激していましたが、紺さんもやはりそうでしたか。 私や旧駒音社の○○さんもお疲れ気味です。 ある偉い方のカウンターが200万台。Web駒音が300万台。 このところ1日5千アクセスくらいあるようですので、注目度が高い分いろい ろな心配も多いですね。
マリオパソコンのウィルス対策ソフトの結果画面を公開します。 同じフォルダにあるspybotソフトを削除もしくは隔離したことが見て取れ、こ の後にセーフモードから強制コピー&削除しました。
spybotの可能性を早くから皆さんに指摘して頂きましたので、全く別の管理人 から別パソコン&別回線によってパスワード等を変更してもらいましたので、 この30時間ほど掲示板はおかしなことが生じていないように思います。
- Count.54 (Last.2009/05/12 05:34) -
|
|
|
藁人形 ◆xHGmqQIIzw -
2009/05/12(Tue) 07:44
ID:Vry1tl3A
No.734
引用 |
|
そろそろ旧掲示板に浮かんでるノアの箱舟にシャトルバスを本格的に送らなけ ればならないようですね^^
平均5000アクセスの中に居る方々にも、書き込みたいけど書き込めないと 躊躇されてる方がまだ多数居ると思います。 そういう方の為にもギャップを感じさせないようなスレッドが増えるのはよい 傾向だと私は思います。 また常連さんとの棲み分けもさらに進むでしょうが、それは仕方ないでしょ う。 何事も情熱が無ければ持続できませんので、篩いに掛けなくても情熱が無い野 次馬根性の方は自ずから去ってゆくでしょうし。
2chのようにお行儀の悪い書き込みが出来ないような格調は保たないといけ ませんが。。。orz
2ch当該板での駒音内発言のフィードバックの早さを見ても ねらーの棋界情報供給源は駒音であることは否めません
多くの棋士が夜警国家然の棋界にあって口を閉ざす中、改めて武者野先生の上 州人魂に感服する次第です
- Count.92 (Last.2009/05/12 05:39) -
|
|
|
世渡り下手爺 ◆0DUmICC/jQ -
2009/05/12(Tue) 11:10
ID:5t6z3CG6
No.737
引用 |
管理人さん 今回の件については、スパイボットとの認識ですが、それ以上に複雑な攻撃 と見ております。一応皆様にはサイバークリーンセンターからcccクリーナ ーをダウンロード(無料)していただきCCCクリーナーをかけることをお薦め いたします。昨日ボットが2度ほど出没いたしましたが問題はありませんでし た。 複雑と言う意味は、どうやら以前よりマルウエアにてPC内に隠れていたよう な印象です。これに関しては警視庁ハイテク犯罪対策総合センターに通報し、 総務省の情報処理室に内容を確認して頂いております。 ボット対策についてはセキュリテイ内で出来ますが、すでに私の4台中2台に関 しては内部にマルウエアが潜んでおり一部に変更箇所が存在しておりますこと はわかり処理いたしました。マルウエアはセキュリテイによっては、隠しファ イル内に隠れ潜んでいることが多く見つけにくくなっております。 ただ、今度攻撃をしましたら、逆に相手を割り出し逆現象とするようになって おりますので、相手も用心すると思います。 トロイに関しましては4種類のバージョンをその都度上げてきましたが、それほ どに強いものではありましたが、バージョンを上げてくることからも、どうも プロの仕業です。 心配をかけるような内容で申し訳ありませんでしたが、一応危険は去ったと思 っていただければと思います。 ボットを使うことは、最近のウイルス犯罪でも注目されてはおりましたが、今 回はリモートが対象となっておりますので、 1インターネットエクスプローラーを8にアップする 2PC内のチェックを完全にする 3セキュリテイのグレードを上げる 4CCCクリーナーをかける 以上で問題はないと思われます。 プロが出てきた以上は、プロが対抗することになりますのでご安心ください。
- Count.31 (Last.2009/05/11 10:27) -
|
|
|
   -
2009/05/13(Wed) 00:38
ID:/dFprWEA
No.769
引用 |
|
>お爺様と藁人形さんは書き込み内容から「ずいぶん熱心に活動されて いるんだなあ」と感謝感激していましたが、紺さんもやはりそうでしたか
いや、私は、そんなに・・。 スパイウェアにかんしては、ウイルス対策ソフトと、別に専用のソフトで自分 と会社のPCは監視しています。 ただ、専用ソフトは現在、無料配布されていません。 なかなか優秀で好きだったのですが・・。
スパイウェアにしろ、ウィルスにしろ、どこに入っているかが大切だと。 掲示板を動かしているサーバーに入っているというのは、普通考えられない です。ホスティングで営業しているところですから、それ相応の対策は講じて いると考えます。 ましてや、新しいところ、古いところ、延長はサーバーが違うはずです。 この三者に入り込むというのは考えにくい。 ただし、なにがしらかのファイル(メール添付)、クリックでスパイウェアを 送り込むことは十分ありえます。 そこで、管理パスなどを拾われた可能性が0とは言い切れません。 さすがにクラッキングなどについては無知です。 わたしは単なるWebディレクター件コーダーですので。
ゴールデンウィーク開けに、新規のサイト制作の依頼が入り、会議とかが入っ てます。このご時世でありがたい話なのですが。 なかなか投稿できなくても、見るだけは見るようにしてます。 不才ながら、参考になることが書ける様であれば、書くようにします。
なお、爺さんのおっしゃられているのはクライアントサイドのことですので、 サーバーサイドは関係ないかと。 クライアントサイドでの被害を封じるには有効打と思います。 ただ、IE8も枯れていないので、いろいろバグは出ると思います。 有名なところで(我々の業界では)、padding の取り方が、W3C勧告と違いま す。なので、へたにボックスにpadding を指定し、IEで問題なくても、FireFox などでレイアウトが崩れます。(float を使ったときなど、カラム落ちしま す。)
なかなかXhtml などを使っても、ブラウザ固有の問題は解消されません。 まあ、DOCTYPE の認識もあまいブラウザが多いですが。 (HTML4.01 Strict でインラインフレームを使っていても問題なく表示します し。HTML4.01 Transitionalでフレームを使っていても・・。ビルダーなんかで フレームページ作ると、HTML4.01 Transitionalでつくるんですよね。 HTML4.01 Frameset を宣言しないといけないのに)
まあウイルス関連は、お使いのウイルス対策ソフト会社に質問を送るのが早い かと。ファイアーウォールの設定、ログなども通知して。
-------------------- あ、Ad-Ware まだ落とせるのかな?? 一応、アドレスURLに入れておきます。 バッチファイルはあるのか? 見つけたら報告します。 レジストリかんでないはずなので、管理人さん、旧バージョンでよければ、ど こぞのロダにアップします。(できなかったらごめんなさい。)
ウイルス対策ソフトとは別に、これでディープスキャン(セーフモードで実行 するとなお更)すると、いっぱいひっかかります。 まあ、それだけ怪しげなアングラサイトをさまよっているからなのです が・・・・。
- Count.40 (Last.2009/05/09 02:51) -
|
|
|
世渡り下手爺 ◆0DUmICC/jQ -
2009/05/13(Wed) 01:27
ID:BCZfOCYI
No.775
引用 |
今回の、ウイルスの内容を張り付けてみますので、ご検討ください。
W32.Lujer ‡ ウイルス 2009/05/12 Packed.Generic.225 トロイの木馬, ウイルス, ワーム 2009/05/11 Bloodhound.Exploit.236 トロイの木馬, ウイルス, ワーム 2009/05/08 W32.Qakbot ワーム 2009/05/07 Suspicious.S.Cinmeng トロイの木馬 2009/05/07 Bloodhound.Exploit.235 トロイの木馬, ウイルス, ワーム 2009/05/08 Suspicious.S.Gamestealer トロイの木馬 2009/05/06 Packed.Generic.223 トロイの木馬, ウイルス, ワーム 2009/05/06 Suspicious.S.Infostealer トロイの木馬 2009/05/06 Suspicious.S.Vundo.2 トロイの木馬 2009/05/05 Trojan.Downexec.E!inf トロイの木馬 2009/05/05 OSX.Tored トロイの木馬, ワーム 2009/05/05 Trojan.Downexec.D!inf トロイの木馬 2009/05/05 Bloodhound.PDF.12 トロイの木馬, ウイルス, ワーム 2009/05/01 Packed.Generic.222 トロイの木馬, ウイルス, ワーム 2009/05/01 W32.Sens.A ウイルス 2009/05/01 Trojan.Bankpatch.E トロイの木馬 2009/04/30 W32.SillyFDC.BBS ワーム 2009/04/28 W32.SillyFDC.BBR ワーム 2009/04/28 W32.Mocon ワーム 2009/04/26 Bloodhound.PDF.11 トロイの木馬, ウイルス, ワーム 2009/04/24 Bloodhound.Exploit.234 トロイの木馬, ウイルス, ワーム 2009/05/07 W32.Regsubdat.A!inf トロイの木馬, ウイルス 2009/04/22 Trojan.Regsubdat.A トロイの木馬 2009/04/22
- Count.34 (Last.2009/05/12 12:22) -
|
|
|
   ◆8h6Rz0SP6s -
2009/05/13(Wed) 01:33
ID:/dFprWEA
No.776
引用 |
|
うひゃ、それ、爺さんのPCのウイルスですか? ちょっと来すぎですね。 うちなんて、スパイウェアが 5件くらいですよ。 ウイルスはまったく検知されません。
それとも最近流行のウイルス? わたし、相当数のアングラサイト回りますし、自動ダウンローダーとか使いま すけど・・。 意外とpdfファイルに潜んでますね。exe が少ないんだ。多そうに思ったけど。
- Count.44 (Last.2009/05/13 01:24) -
|
|
|
世渡り下手爺 ◆0DUmICC/jQ -
2009/05/13(Wed) 01:35
ID:BCZfOCYI
No.777
引用 |
上記No.775以外にスパイボット・ボットウイルスも出ております。
- Count.35 (Last.2009/05/13 01:27) -
|
|
|
   ◆8h6Rz0SP6s -
2009/05/13(Wed) 01:39
ID:/dFprWEA
No.778
引用 |
|
うへ、爺さん。どこにアクセスしているの?? うちの会社のPCでも、ほとんどひっかからないのに。 なんか狙われている?
- Count.45 (Last.2009/05/13 01:33) -
|
|
|
世渡り下手爺 ◆0DUmICC/jQ -
2009/05/13(Wed) 14:07
ID:BCZfOCYI
No.789
引用 |
どうにかなったです。^^;;
- Count.36 (Last.2009/05/13 01:35) -
|
|
|
山崎知之蛇 ◆i2UYCfefwE -
2009/05/13(Wed) 14:31
ID:xrjZOCSc
No.791
引用 |
>どうにかなったです。^^;;
それは良かった!です。
蛇は検出したウイルス等は報告しようと手ぐすね引いていたところ、 注文していた「ノートン・アンチウイルス」は届いたが、 中のCDが違っていて返送。 在庫はないので来週には・・・とか。 日頃の行いのためでしょうが・・・
いまのところ外見上は正常なので Mac & Firefox でいつものように投稿中です。 最近少し投稿が愚痴っぽく・皮肉っぽくなっているかもと反省中。
- Count.47 (Last.2009/05/13 12:47) -
|