みんな、オラに単位を!

メッセウイルス対策は前回で終わりじゃないぞ!

2008 - 12/27 [Sat] - 23:53

クリスマス当日にあったメッセのウイルスの対策方法を載せましたら、沢山の方が見て頂き、さらにそれを他の方に伝えて下さった方もいまして、嬉しい限りです。
(mixiでリンクを貼って下さった方には、アクセス解析を通じて足跡を踏みました。)
このような大規模な騒動に対して、二次被害を防ぐということでは非常に良かったのかなと思います。

ただ、一つ注意があります。
前回までの記事で書いた方法はあくまでも暫定的な対処方法です。

全て駆除されたとは思わないで下さい!

今回のウイルスに関しては絶対的な対処法方が見つかっていないと思います。
正直、良く分からないというのが本音です。




コメントを頂いた方やググって行き着いたBlogを確認したところ、以下のようなソフトが有効なようです。
Windows Live OneCare PC セーフティ
NOD32アンチウイルス体験版
SuperAntiSpyware
Kingsoft SecurityCare

最低でもどれか1つはやっておいた方が良いと思います。
ちなみに自分の場合は、Windows Live OneCare PC セーフティを行ったところ、5件ほど該当していました。
PCの動作に異常が無くても撲滅していない可能性は十分ありますので、必ず行って下さい!




以下コピペ。

25 :名無しさん@お腹いっぱい。:2008/12/27(土) 22:36:18
今のところ完治ってのはないの?




31 :名無しさん@お腹いっぱい。:2008/12/27(土) 23:33:11
>>25
段階による
1.メッセージ届く
  ここでキャンセルしてれば感染しない
2.うっかり IMG455.jpg-www.photo.com を入手
  ここで保存しただけなら、発動しない。
−−−−−
3.迂闊にも実行を押してしまったり、ごみ箱に捨てようとしてマウスのチャタリングでダブルクリックに
  imgs.exe や myspace.exe 、fxstaller.exe が生成され、実行される
  この段階で、本体入手前に回線引っこ抜いていれば、被害は軽微
  複数のセキュリティソフトでなんとか除去できるのはこの辺まで
−−−−−
4.spc.exeが落とされ、そこから更に複数のトロイ等を入手してしまう。複数のDLLなどが生成される。
  この段階までくると、1つのセキュリティソフトで完全除去は困難。OS再インストール以外は危険。
  なんらかのセキュリティソフトで除去したように見えても、生き残っている奴が何度も何度も起動してくる。
  セキュリティソフトで除去した上、残った危険なファイルと、レジストリ、生成されたDLLなどを全て手動除去
  できる人なら、なんとか回復できるかもしれない。

初期の情報でNOD32で除去できると言われていたのは1〜2の段階まで。
3の段階まで行くとNOD32では無力。以外にもOneCareが有効だったが、4のファイルまでは除去できなかった。

検体提出とベンダー側担当者の努力によって、4の段階でも除去できるものがようやく出始めた。
但し、検定捕獲と提出をすり抜けたものが残っている可能性がある。ファイル差し替え後のものは
多分、まだ全てを除去できないんじゃないだろうか。それを探して自力で処理できる人は少ないかと。
この段階では、ComboFixやHiJackThisを使ってなんとかしろって出てた。基本はOS再インストールで対処。




32 :名無しさん@お腹いっぱい。:2008/12/27(土) 23:34:08
初出のもので、4の段階のものが除去できる見込みのあるもの
  ・OneCare
  ・Fortinet
  ・Kaspersky(一部DLLは無害として残される)
  ・AntiVir(一部DLLは無害として残される)
 ※ 全てパターンを最新にした場合に限る
 ※ 検体提出されたものと同じもの(差し替えられていない)が落ちてきている場合に限る

12/27に差し替えられた後のタイプ
  3までなら対応。
   Fortinet・Kaspersky・OneCare など
  4の段階まで動いたものを除去できるものは不明。
 ※ 検体提出されたものと同じもの(差し替えられていない)が落ちてきている場合に限る

ぶっちゃけ、検体提出の後にファイル差し替えられちまえば無力。素直にOS入れなおせと。








メッセウイルス関連の記事
メッセのウィルスに注意!!!!!
ウィルス感染!その後…

流行っていますね。

スパイウェアに関しての記述は必要ではないのでしょうか? このサイトに救われている人々はたくさんいます。 私からもお礼を、ありがとうございます。 そして今後も色々と頑張って下さい。

コメントの投稿





管理者にだけ表示を許可する

トラックバック

http://nihonbuson.blog10.fc2.com/tb.php/972-25aaa997

 | HOME | 

FLASHカウントダウン

QRコード

QRコード

最新の記事

カテゴリ

リンク

ブロとも申請フォーム

ユーザータグ

RSS登録用

記事ナビ

  • 冬眠終了のお知らせ (11/22)
  • 新型インフルエンザが猛威を振るう今日この頃。いかがお過ごしでしょうか。私はここ一週間、低体温でした。木曜日(だったかな?)には34℃台にまでなりました。当然、外に
  • やっと終わったあああああああああ (11/12)
  • やっと物理実験のレポートが終わった。総ページ数…21ページ表…22個図…10個3年次の実験のレポートより疲れたorz寝ようと思ったが、もう起きる時間です。コメントの返信>ス
  • そういや、スケジュールを晒してなかったね (11/10)
  • コメントを見て気づいた。オイラ、今期のスケジュールを晒してないね。ってことで、スケジュール晒し。月3限…信頼性工学火特になし水特になし木2限…金融情報システム3・4限
  • 実験レポート (11/09)
  • マジでキツイわ…。改めて思うが、これを理論習ってない学生達が書くのは無理だろw自分が書いてて、やっと理解しているぐらいだもの。完成率50%ぐらいなのに、すでにレポ
  • 現状報告 (11/06)
  • えー、生きてます。後期は前期と比べても授業数が少なくなりました。ですが、全然ヒマにならないね。さらっと、最近あったことを書きます。Windows7起動できませんorzディ
  • Windows7 (10/26)
  • 先週書いた通り、家のPCが壊れていました。なので、以前作った自作PCに、先ごろ発売されたWindows7を入れることに。一応、スペックを載せとく。(自分用のメモでもある)・
  • おお、こわいこわい (10/23)
  • 水曜日2限:コンピュータ工学第二出席者は15人だけ。去年は受講していなかったから分からないけど、毎年これぐらいなのだろうか。午後は、レポート作成。もう、地理学なん
  • 月曜日はまだ2週目か… (10/19)
  • 2限計算機室は使えないんだろうなと思ったら、空いてた。来週は、きっとデータマイニングがあるので使えないでしょう。3限:信頼性工学冊子を貰った。見た目は明らかに同人
  • 2週目 (10/15)
  • 3限:物理実験レポートは無事に提出。今日は暗闇の中での個人実験。「スペクトルって何?」とか「線って何?」とか、抽象的な質問をして学生を困らせた挙げ句、「君達、予
  • 自分の体が壊れた後に… (10/15)
  • 連休中は、熱を出して寝ていたオイラですが、今度はPCが壊れました。画面がフリーズ↓タスクマネージャも起動せず↓仕方ないので強制終了↓PCを起動しても、画面は真っ黒なま
ニー屋 腕時計 通販ショップ

カウンタ

プロフィール

日本蕪村

  • Author:日本蕪村
  • P.N.の由来はヤマトタケルノミコト。
    電気通信大学3年。


    メールはコチラへ。
    20070215015350.png

    サブ
    ほとんど見ていません。
    gmailが壊れたなどの緊急時用
    20070215021735.png

    msnメール。
    20070215021741.png
    メッセのアドレスでもあります。
    知り合いの方は、登録致します。

成績と来期以降の予定

成績の推移状況
成績の推移


7学期の時間割
7学期の時間割
8学期の時間割(仮)
8学期の時間割(仮)

参加しているものとか


FC2ブログランキングにも参加してみました。
1クリックをしてもらえるだけですごい嬉しくなります。
-------------------------
CHIBAZINE.jpg
千葉を愛するBlogがいっぱい!
-------------------------


学生ブログランキングに
参加してみました。
どこまで行けるか分かりませんが
良かったら、投票してください。
宜しくお願いします。
-------------------------


-------------------------
何か、リンクフリーとは言っていないのですが、勝手にリンクされちゃったからリンクフリーということで。

最近のコメント

ベタ問解析機

Flashカレンダー

全記事(数)表示

全タイトルを表示

検索フォーム