理解しがたいが、事実

侵入されてました
悪質なスパイウェアに

コトの発端は、XPのSP3を当ててからPCにトラブルというか、不具合が多く。
随分前の突然固まるとか起動しなくなるとかは、USBワンセグチューナーのドライバを更新して治ったのだけど。
今度はデフラグが起動しない…というか、起動はするんだけど、分析や最適化をしようとするとエラーメッセージが出てしまったり。
ThinkPadのSystem Updateユーティリティを起動すると、ブルースクリーンになって再起動してしまったり。
ある種の exe、一部のセットアップとか、まったく起動しなくなったり。

何か解決策は無いモノかとググって support.microsoft.com にアクセスしたら、「ページを表示できません」。
Windows Updateのサイトも同様。
他のサイトは特に問題ないんで、ネットに繋がらないというわけじゃない。

とりあえず、繋がらないサイトにpingしてみたり、nslookupしてみたら、これは問題ない。
だもんで、IPアドレスでアクセスすれば、ページは表示される。
ただ、MSのサイトのほとんどは、ページ遷移時にリダイレクトされてしまい、目的のページにたどり着けない。

この現象についてまたもググってみて、トロイの木馬やらスパイウェアの可能性に突き当たった。
hostsファイルが書き換えられているわけではないので、かなり悪質でえげつないヤツっぽい。

ひとまず、avast!でフルスキャンを掛けてみた。
まぁ、常駐保護してるから、今更フルスキャンしても出てこないだろう…と思ったら、出た。
DNSChangerとか言う、トロイの木馬、らしい。
さくっと駆除して再起動。

状況変わらずorz。
ま、検出されたファイルがMinidump(ブルースクリーン時のダンプ)なので、ちとアヤシイ。

他、フリーのセキュリティ対策ソフトや、オンラインスキャンでフルスキャン。
まぁ時間がかかるわね…ってことで、掛・敷布団カバーとシーツとタオルケットを洗濯。
ちなみに、TrendMicroやSymantecなど、有名どころのセキュリティサイトはやはり繋がらなかった…。

出るわ出るわ。
こいつら…いつの間に。
基本的にメールはWebだし、avast!での常駐保護はしてるしで、油断していたのかも知れん。
一応少なからず多分IT技術者と呼ばれる分際としては、とても恥ずかしく情けない。

検出されたものをことごとく駆除したら、問題なくアクセスできるようになった。
これを機に、以下のソフトを導入(全部フリー)
 ・Spyware Doctor
 ・SUPERAntiSpyware
 ・Norton Security Scan
 ・ZoneAlarm

ちなみに、ZoneAlarmをインストールして再起動後、ThinkPadのセキュリティモジュールがブロックされて指紋認証が効かず、うわーな事態になったりしたが、一応解決。

起動しなかった exe は、起動するようになった。
.NET Framewoek 2.0 の SP1を入れたからかも知れない。

でも、デフラグとSystem Updateの件は、結局解決できていない。

コメント

  1. たかゆき より:

    俺もavast!に頼ってマス。
    一度フルスキャン掛けてみるわ。

  2. miyabi より:

    >たかゆき
    フリーのヤツ使うなら、複数合わせ技一本!みたいな形にしといた方がよいかも、だ。

タイトルとURLをコピーしました