• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+
イイね!
2010年09月25日

トロイ木馬

昨日はPCをつけたまま寝てしまったのですが、今朝起きてみると、何やら異変が・・・

Security Toolとかいうウイルスソフトが勝手に入ってしまっていました。

しかもそいつが、「45個の感染が見つかりました」とか言ってる・・・

既に違うウイルスソフトは入れているのに・・・

何をするにもポップアップが出てきてウザイ・・・

ここで初めてウイルスだと気がつきました。

とりあえず既存のウイルスソフトを立ち上げようとするが、出来ない・・・

この偽ウイルスソフトをアンインストールしようとするが、コントロールパネルが起動しない・・・

インターネットは使えたので、「Security Tool」で検索。

やはりたくさんヒットしました。駆除方法も出ています。

それを参考に、再起動してF8でセーフモードで起動。

するとアプリケーションを削除することが出来ました。

やれやれ・・・
ブログ一覧 | 日記 | 日記
Posted at 2010/09/25 19:19:10

イイね!0件



タグ

今、あなたにおすすめ

ブログ人気記事

🥢グルメモ-1,231- 鮨やま ...
桃乃木權士さん

燃費が少し伸びだした
のにわさん

絶賛 目移り悩み中…
やっぴー7さん

いっちゃぇ!(。・ω・)ノ゙ じぶ ...
ひ らさん

皆さん、こんばんは🙋🏻〜今日は ...
PHEV好きさん

こんばんは。
138タワー観光さん

この記事へのコメント

2010年9月25日 21:46
むむむ・・・。
アンチウィルスソフトが入っているのに感染されるとは・・・恐ろしいウィルスですね!
トロイの木馬の進入経路が気になりますが、心当たりあれば教えていただければと思います。

アンチウィルスは常に最新定義していますが、今後は私も気をつけたいと思います。
コメントへの返答
2010年9月25日 22:54
毎日、みんカラとHotmailくらいしかアクセスしないのですが、3日ほど前にHPサーバーに写真をアップロードするために、一時的にファイアウォールのレベルを下げたのが原因でしょうか?
2010年9月26日 0:48
感染源と思われるもの
■ADサーバー掲出タグによるセキュリティアラートと対処について
http://slashdot.jp/slash/10/09/24/1641224.shtml
広告が乗っ取られて8080系トロイを散布。


因みに、Security Toolだけ潰しても何も解決していません(PCをマトモに動くようにしただけです)
8080系の本体(Bredolab/高機能ダウンローダー)と、入り込んだもの全てを潰すのは不可能なので、必要なファイルのバックアップを取ってリカバリ(再インストール)を行ってください。
そのまま(Security Tool削除のみ)だと、ネットに繋いでるだけで他人に迷惑をかけてる可能性があります。

---情報---
■「ガンブラー」「サイト改ざん」めぐる基本のQ&A
http://www.so-net.ne.jp/security/news/newstopics_201001.html
>Q7
><8080では>
>偽のセキュリティソフトをインストールする。「Security Tool」という・・・(以下略

■サイト改ざん猛威:感染パソコンの修復は「OSの再インストール」が近道
http://www.so-net.ne.jp/security/news/library/2166.html
>8080の攻撃では、Bredolab系のトロイの木馬・・(中略)・・ダウンロード機能やアップデート機能も持っているため、感染後もシステムをいじり放題。感染パソコンを感染前の状態に戻すのは、ほとんど絶望的

■無題なブログ
http://blogs.yahoo.co.jp/noooo_spam
 ▼ガンブラー(Gumblar)サイト改ざん攻撃の動き (2010年8月下旬)
 http://blogs.yahoo.co.jp/noooo_spam/60234035.html
>⇒ 仮に脆弱性攻撃が成立しウイルス(Bredolab)が強制発動すると、このウイルスを経由して攻撃者が用意した別のウイルスが次々と送り込まれパソコンが乗っ取られる・・

感染実験をやった人のレポ
■Gumblar.8080系との再開
http://www.smilebanana.com/archives/2010/06/29-2302.php
 ■Gumblar.8080系感染してみた 7月9日版
 http://www.smilebanana.com/archives/2010/07/09-2332.php

■ルートキット - Wikipedia
※URLが長いので改行してあります
http://www.google.co.jp/search?hl=&q=%E3%83
%AB%E3%83%BC%E3%83%88%E3%82%AD%E3%83
%83%E3%83%88&sourceid=navclient-ff&rlz=
1B3GGGL_jaJP334JP334&ie=UTF-8
># 5 検出
>ルートキット検出の根本的問題は今動いているオペレーティングシステムが信用できないということにある。

---喰らわないための対策(必読)---
■ホームページからの感染を防ぐために(サイバークリーンセンター)
https://www.ccc.go.jp/detail/web/
注:感染後にやっても意味がありません。

---セキュリティ関連のニュース---
■so-netセキュリティ通信
http://www.so-net.ne.jp/security/index.html
■セキュリティホールmemo
http://www.st.ryukoku.ac.jp/~kjm/security/memo/
斜め読みでもOK。
「ゼロデイ(0-Day)」「脆弱性」という単語に反応してください。
※ゼロデイ(0-Day)=回避策が無い(正式なパッチが出てない)状態


で・・喰らった脆弱性攻撃はたぶんこれ↓
■アドビ、深刻な脆弱性を修正した「Flash player」の最新版を公開
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2358
コメントへの返答
2010年9月27日 0:10
勉強させてもらいました。
ありがとうございます。
ソフトメーカーにも問い合わせて、しかるべき処置を実施しました。

感染源はみんカラに掲載の広告だったようです。
2010年9月26日 23:58
感染源はみんカラのようです。
http://minkara.carview.co.jp/userid/194136/blog/19805018/

↑の方も言っていますが、外部広告サーバーが乗っ取られてウィルスをばら撒いたみたいです。私は運よく感染されていませんでしたが、怖いウィルスですよね・・・。気をつけようもありませんが、ウィルス定義は最新の状態にしておきましょう。
コメントへの返答
2010年9月27日 0:13
そのようですね。
まさか、みんカラで感染するとは・・・

ウイルス定義は最新でした。自動更新ですし。
FlashPlayerやAdbeも最新じゃないと危険ということで、かなり厄介ですね・・・
色々なものが常に最新じゃないといけないのですね。

プロフィール

「今日の午前中は花粉が酷かった(^^;」
何シテル?   03/10 15:09
中部でジムカーナのS1500クラスに参戦してましたが、現在は活動してません。軽自動車耐久レースやサーキット走行、カートなどなんでもやっちゃいます。実はフォーミュ...
みんカラ新規会員登録

ユーザー内検索

<< 2026/2 >>

1234567
891011121314
15161718192021
22232425262728

リンク・クリップ

運転席・助手席にドリンクホルダー増設 
カテゴリ:その他(カテゴリ未設定)
2025/07/17 16:15:31
【C27セレナ】スロットルスペーサー取付 
カテゴリ:その他(カテゴリ未設定)
2025/07/17 15:53:58
ARJ SPORTS スロットルスペーサー 
カテゴリ:その他(カテゴリ未設定)
2025/07/15 18:59:13

愛車一覧

ダイハツ コペン こぺたん (ダイハツ コペン)
通勤車です。快適さを維持しつつ、ちょっとだけ速くしたいです。 HIDライトとイモビ付きの ...
日産 セレナハイブリッド 日産 セレナハイブリッド
ファミリーカーです。 初めての日産車です。 弄ると怒られるので、NISMOを選びました。
スズキ ワゴンR ワゴタン (スズキ ワゴンR)
助手席の人の車です。 2015年1月23日 約67500キロでソリオに乗り換えました。
その他 その他 中華ポケバイ (その他 その他)
50ccのオフロード中華ポケバイです。 スイスポに積めて便利! キャブ最高!? お遊び用 ...
ヘルプ利用規約サイトマップ

あなたの愛車、今いくら?

複数社の査定額を比較して愛車の最高額を調べよう!

あなたの愛車、今いくら?
メーカー
モデル
年式
走行距離(km)
© LY Corporation