侵入されてました
悪質なスパイウェアに
コトの発端は、XPのSP3を当ててからPCにトラブルというか、不具合が多く。
随分前の突然固まるとか起動しなくなるとかは、USBワンセグチューナーのドライバを更新して治ったのだけど。
今度はデフラグが起動しない…というか、起動はするんだけど、分析や最適化をしようとするとエラーメッセージが出てしまったり。
ThinkPadのSystem Updateユーティリティを起動すると、ブルースクリーンになって再起動してしまったり。
ある種の exe、一部のセットアップとか、まったく起動しなくなったり。
何か解決策は無いモノかとググって support.microsoft.com にアクセスしたら、「ページを表示できません」。
Windows Updateのサイトも同様。
他のサイトは特に問題ないんで、ネットに繋がらないというわけじゃない。
とりあえず、繋がらないサイトにpingしてみたり、nslookupしてみたら、これは問題ない。
だもんで、IPアドレスでアクセスすれば、ページは表示される。
ただ、MSのサイトのほとんどは、ページ遷移時にリダイレクトされてしまい、目的のページにたどり着けない。
この現象についてまたもググってみて、トロイの木馬やらスパイウェアの可能性に突き当たった。
hostsファイルが書き換えられているわけではないので、かなり悪質でえげつないヤツっぽい。
ひとまず、avast!でフルスキャンを掛けてみた。
まぁ、常駐保護してるから、今更フルスキャンしても出てこないだろう…と思ったら、出た。
DNSChangerとか言う、トロイの木馬、らしい。
さくっと駆除して再起動。
状況変わらずorz。
ま、検出されたファイルがMinidump(ブルースクリーン時のダンプ)なので、ちとアヤシイ。
他、フリーのセキュリティ対策ソフトや、オンラインスキャンでフルスキャン。
まぁ時間がかかるわね…ってことで、掛・敷布団カバーとシーツとタオルケットを洗濯。
ちなみに、TrendMicroやSymantecなど、有名どころのセキュリティサイトはやはり繋がらなかった…。
出るわ出るわ。
こいつら…いつの間に。
基本的にメールはWebだし、avast!での常駐保護はしてるしで、油断していたのかも知れん。
一応少なからず多分IT技術者と呼ばれる分際としては、とても恥ずかしく情けない。
検出されたものをことごとく駆除したら、問題なくアクセスできるようになった。
これを機に、以下のソフトを導入(全部フリー)
・Spyware Doctor
・SUPERAntiSpyware
・Norton Security Scan
・ZoneAlarm
ちなみに、ZoneAlarmをインストールして再起動後、ThinkPadのセキュリティモジュールがブロックされて指紋認証が効かず、うわーな事態になったりしたが、一応解決。
起動しなかった exe は、起動するようになった。
.NET Framewoek 2.0 の SP1を入れたからかも知れない。
でも、デフラグとSystem Updateの件は、結局解決できていない。
コメント
俺もavast!に頼ってマス。
一度フルスキャン掛けてみるわ。
>たかゆき
フリーのヤツ使うなら、複数合わせ技一本!みたいな形にしといた方がよいかも、だ。