Blogger Discrp

どぅーしてココに着ちゃったの?!
  ここは redo_chan という、よく分らない匿名ユーザーが鉄則から外れてブログっている Blog です。

文字を大きくする Ctrl or Cmd + + 小さくする Ctrl or Cmd + - 元に戻す Ctrl or Cmd + 0
ラベル security PC保安全 の投稿を表示しています。 すべての投稿を表示
ラベル security PC保安全 の投稿を表示しています。 すべての投稿を表示

CAUTION CNET-Master Software Installer, 現時点のCNETソフトインストーラーは注意が必要

なんでか今時のデスクトップキャプチャソフトが気になって国内外のキャプチャ動画ソフトをチェックしていた。

キャプチャソフト利用者と云えば、youtubeやニコ動の描いてみた&ゲーム実況動画なので、その系統うp動画の説明をチェックしたが、

大体!殆ど!お前ら!記載してねぇじゃんよ?!

困ったが、1080~1440Pキャプチャ(海外ネッツゲーマー)は大体シェアウェアを使ってグラボ2枚挿し当然のマシンパワーを駆使して処理しているらしい。

一方、よく紹介されているのはアマレココだ。
良く紹介されているし殆どコレ使うしかないニコ動絡みの記事ばっかだった。かつてはアマレコ利用者だったが乗り換えたクチなので有り余る紹介っぷりには食傷気味だ。

そこで、海外系ソフト狙いでCNETの間近DL数で第2位だったソフトを試用してみようと思ったのだが、、、



続きはインストールしたら、どうなるかを画像付きで掲載(といってもツイート貼り付け省力記事ですが)

いつの間にかインストールしていた Babylon toolbar and webTVplayer

パソコンもスマートフォンも自分が常用する端末が突然不具合が起こした時、恐らく大体の人は決って「入れた覚えはない。いつの間にか入ってた」と言う。

実際、その通りだ。

youtubeで近日公開映画の予告動画を見流していたら「コッチで全部見れるよ!」と、1時間40分もある妙な動画が目に付いた。取敢えずyoutubeに宣伝動画を投稿しダウンロードサイトへリンクさせるもので、「あぁこういうのまだやってたんだね」と面白がってアクセスして、ついでにキャプチャーしながらインストールを行う気になった。よくインストール指南サイトでやってくれているでしょ?そうアレを真似してみようと。

それをtwitterで行った。なんせ画像投稿容量が無制限なので、ピクチャストレージにピッタリじゃん。使わないと勿体無いでしょw

‥というネット乞食みたいな事も最近は言われなくなった。今じゃ当然の環境であるし、一般が必要とするストレージ容量は100G以上なので皆な有料で使っているのだろう。どうにも4^5年前から始まった、一月数百円で無駄サービスを提供し嬉しがる事と一緒クタにしてしまいがちなのです。

省力・効率利用でツイートを貼ったが、多分Google検索エンジン的にはNG扱いですから、記事単体として以下の様なセコい事はしないようにw

セキュリティソフトについてユル~く

Avira と AskToolBar でチマチマしたついでに、セキュリティソフトについてユル~くブログります。因みに「ユル~く」程度の知識なのでユルー~くなのです(w

これまで幾つかセキュリティソフトについて記事を置いてますが、私ただの素人で詳しくないです。なので「お宅様は、どれほどのモノなんですか?」にお答えしつつ、色々検索して試したり採用したりした事を一度置いておこうと思います。※windowsデスクトップパソコン用のセキュリティソフトに限ってます、仕事や営利・商用での使用前提ではありません。

個人使用(パーソナルユーズ)上でいうセキュリティの在り方には、ハード(ソフト)~機械面と、モラルやコンシアス(意識)~ユーザー面での取り組みがあるかと思います。
  • 閲覧サイトやメールにある不審なURLをクリックしない
  • 重要な個人情報を入力するサイトはそれが正規アドレスであるかを確認する
  • インストールするソフトは評判を確認する
  • 確実に各ソフトの更新を行う
  • 感染蔓延情報を確認しておく
  • 不特定多数の人へ安易に自分の情報を言わない
  • ガイドラインやルール、使用方法を守る
など利用/防犯の理(ことわり)があります。

ですが昨今、短縮URL掲載が標準仕様となり、SNSや一般参加型コミュニティサイトの増加で多少の個人情報は自ら発信していく事が当然となった訳ですから、利用者が持つセキュリティ意識は時代の利便性と主流サービスの都合と共に変化するものだと思います。こうした開放性の隙を突く悪意、詐欺行為は増加するのでしょう。

それでは、続きにセキュリティソフトやツールに関する内容を。

Avira AntiVir Personal & Ask.com の件 Part.2

Avira フリー版の本体フォルダには、あの悪名高い Ask.com のツールバーが存在する。この Ask.com - AskToolbar について2011年末に記事
にしてみた処、中々のアクセス数を頂いた。実際お役に立てたかは不明だが、当方では特に不具合や不審な事は起きていない為、長らく無関心だった。が、今改めてどうなのか? 少しだけ関心を持ち記事にしてみることにする。今回で Ask.com - AskToolbar に関しては仕舞いにします。

出来るだけ簡潔に記述するつもりですが、Avira に触れる意見はココに積み重ねていくつもりなので、長く見辛い内容になると思います。

コンピュータウィルスにやられましテヘヘ!

長くツイートしたものはブログにする活動。感染報告事例のみです。
(えっと、なんだかアクセスあるので感染が収まってない気がして心配なんですけど・・・)

※駆除方法は充実しています。
隠蔽されたデータを探して取り出してから複数の駆除ツールを使って掃除、または完全初期化再インスコする。以下のサイトを参考に概要を掴んで下さい。
 Remove Smart HDD (Uninstall Guide) ※英語
http://www.bleepingcomputer.com/virus-removal/remove-smart-hdd
このサイト情報が元になり、数々の駆除指南が紹介されたようだ。

当方の仕様状況
OS:Windows7 / 64bit
ブラウザ:Firefox 13.0.1
Adobe Flash / ver11.2.r202
Java / Reader / windowsUpdate 最新

何やら今年から流行っていたらしい smart repair というウィルスにメインPCが感染制圧されてしまった。グーグル検索「林業 二条レール」で候補に上がった複数サイトのどれかをアクセス後、
ブラウザダウン>タスクマネージャー起動エラー> aolupdata.exe 起動 >無視 >再起動>デスクトップアイコンが多数消滅> OS 自体のセキュリティメッセージみたいなウィンドウが開く。進んだ先はクレジット使ってソフト&サービスを買え、というもの。別ブラウザ(Chrome)が動いたので検索しsmart repair感染が判明。LANコード抜いて別PCで検索。

感染した原因は使用者の不備、Java/Flash/Acrobat/Reader/Air?、WindowsUpdate の未更新。
「そういや最近、更新したかな?」と思ったら、今すぐ全部更新確認しておこう。

以前から、上記プログラムの穴を突いたウィルスが存在していた。その名残で Reader は Javascript切っている。私は各 Update 常駐サービスを停止させていた(Firefox のプラグイン確認のみ)。一番の原因は Firefox と Flash11.3 との不具合からFlash11.2のダウングレード使用だった(多分 ver10.4のダウングレードが推奨みたいだけど、おまいら大丈夫か?生きてるか!?)。しかし、これだと 11.2 配布期(感染は今年2月辺りから)を無難に乗り切れたのは、 只の運 ってことになってしまう。殆どのセキュリティソフトが検知出来ないシロモノになっていて、ノートン先生もカスペル教授も アビラタンでも上記プログラムの更新不備があるなら抜けられて感染する。どのセキュリティソフト使っていても防ぎ切れないってことらしい。

今年2月から猛威を振るってるらしいが対策し切れてないってことかな?・・・

駆除ツール(駆除方法)はある。
お世話になってたカスペル教授のルートキット削除ツール(フリーで軽い)や、検出と駆除で中々成績の良い Malwarebytes Anti-Malware などが有効で、上記の対処手順サイトでも紹介されている。

Avira のセキュリティDisk は「この zip がWARNNINGです」とか表示するだけで駆除は無理っぽい。「いつかは身に火降り掛かるもの」と思ってはいたが、このタイミングか。少し興奮しながら状態をカメラに納めてみた。原因も駆除も紹介されているが、感染直後から「んじゃ初期化するか」と気持ちが動いてしまったので今からリカバリ(HDD初期化)して再構成作業。ワクワクしてきたぞ。こんなこともあろ~かと、別ディスクにデータ保存(バックアップ)している。これ相当大事、解っている人にしか解らない。17:22 via web

漸くネット復帰。 23:34 via web
リカバリ自体は40分位で済んだが、LANドライバをインスコしてるのにネットに繋がらない。何故かネットワークアダプターが認識されなかった(デバイスマネージャーに存在しない)。つまり「あなたのPC には LAN通信部品がありませんけど?」ってこと。マザボの LAN 部分が壊れる物理(ハード)的破損かと涙しながら掃除して再度配線し直し、涙が枯れた頃合で電源ONしたら即ネットに繋がってやんの・・なんだったんだ5時間。 その間にセキュリティソフトを始め別HDDに保存してあるインストーラーを移して本体にインスコ。回線復帰と同時に更新更新、ブラウザもアドオンXmarksで直ぐ元通り。これから間近で使いそうなソフトをボチボチインスコ。

「バックアップは大事!」と書いたが昨日加工した私的取材写真が全部飛んだwあちゃ~w また行く楽しみが出来た。他にも無くなったデータあるけれど探せばあるかも知れない些細な物。回収するも思い出せないものはいっそ忘れるに限る。「失ったものは大きい」という後悔と教訓に襲われる程、大した人の類いではない私だが煙草一箱消費は高く付いたかも知れない。

しかし、この smart repair いきなり侵入して即乗っ取られた。状況から汚染されたサイト?へアクセスした事だろうけど、ちょっと防ぎようがない位の駆逐力と凶悪さがある。「みんなも気をつけて」と言っても、いざ侵入されるとほぼお手上げかも知れない。

第一、淫らなアダルティサイトや怪しげな融資サイトに、儲かります教えますサイトなんかが感染されてて、「不健全なサイトを見た私が悪いんです・・・!」なら全く皆目無問題だが、林業の架設とか重機を検索していた途中ってのんが結構ヤヴァイ。

もしかして、ちょっとヒマしてる社長さんとか経営者さんボチボチやられてないかなぁ。感染した人達の文面からするに中年が多い、文章がおかしくない、立場的に上位(直せる人材が付いている)、自分で何とかする人の割合は多め。今でも感染報告上がってるのに騒動にはならない(冷静対処)から若くは無い男性が多い。と、すると一般業種系サイトに感染が広がってるかも知れないなぁ
(感染経路を把握し切れていませんので、個人的な発想でしかありません)

WindowsUpdate、セキュリティソフトの更新は当然される仕様だから、やっぱ Adobeの Flash / Acrobat 等やオラクルのJava 等、例えどんな不具合があっても最新版に更新するのが大事。
大手独占系のツールはキチン更新しようね。 23:54 via web

OS再インスコの希望を果たしたので、もし再度感染した場合は駆除に努めてみたい。

Avira Antivir Rescue CD / aviraレスキューCD

久々の完全スキャン中に、隠しオブジェクト67個があるためスキャンが停止された。

隠しオブジェクトの場所は、WMP(Windows Media Player)、レジストリは以下
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\{...アドレス...

隠しオブジェクト検知直後に別窓が開き 「正確な識別及び修復のためには、aviraレスキューCDを利用してコンピューターを分析する必要があります。スキャンをキャンセルしますか?」とメッセージが表示された。キャンセルの問い合わせに「いいえ」とするとスキャンは続行され全スキャンに至るのだが、aviraレスキューCD とはなんぞや? AVIRA 公式フォーラムに以下の問答がある。

Avira AntiVir Personal & Ask.com の件でチマチマ


完全な対処記事では無いので「また一つ、無駄な情報がネットに掲載された」程度に思って下さい。
追記:この件に関しては2013年の当方記事でも触れております、宜しければどうぞ。Avira AntiVir Personal & Ask.com の件Part.2
http://redo-chan.blogspot.com/2013/03/avira-antivir-personal-askcom-part2.html


2011夏、Avira AntiVir Personal Free が AskToolbar を実装後、使用者の許諾に関わらずインストールし、パソコンの管理者でも変更と削除が出来ない仕様で、尚且つ更新毎に再実装していることが本国ドイツ、アメリカと日本で大いに問題視されている。

当方では、8/31付けでAvira AntiVir Personal 10.2 の更新が降りてきた。その際、新機能として WebGaurd が可能となり、しかしながらツールバーを実装しブラウザに付帯、それで機能するものだと説明がある。長年使った Avira への信用からインストールを許可してみたが直後に「Avira Asktoolbar」で検索を掛けてみた処、2ちゃんぬるを始め問題ある会社のブツであることを知って、プログラムのアンインストールから構成変更し、Ask を除外した。それで近日まで至るが特に何事も無く(askは内部情報収集と送信だから当然何事も無い)、スパム疑いのあるメーカーと協力関係に堕ちた Avira を責める事はしなかった。なぜなら有償版では実装させていない点から、今件に於ける Avira の仕方の無さ、都合と真意が見えた気がしているからだ。最近、Avira AntiVir Personal 12 (英語版)がリリースされたので、askの件を思い返してみた。以後の動向に触れてみると、Free版は相変わらずであり、一層不満を煽る仕様となったようだ。各ソフトサイトのユーザー評価欄は「非常に残念だ、もう二度と入れることは無い」という旨が並ぶ。さて、これでも使い続けたい気持ちが強い場合、どう対処すればいいのだろうか。

使用OS:Windows7Home Premium
Avira:ver10.2(後日ver12)


SECURITY 自分メモ

OS起動所要時間/win7, HDD/500G,1機, CPU起動時クロック 3.4GHz
電源ON~ビープ音(4秒)~
ロゴ(25秒)~
パスワード入力画面(35秒)~
デスクトップ表示(40秒)~
デスクトップアイコン完全表示(55秒)

ソースやリンクのURLを安易にクリックしない

「URLを安易にクリックしない」

これ基本ですが、最近 再認識させられる。
Gumblar(ガンブラー)に感染したURLを何気に貼りつける輩がいる。有名企業サイトですら感染していたガンブラー。
クリック前にURLを読むことで概ね危険回避できるのだが、少なからず安心してクリックできるサイトですら感染する可能性がある。見たこともないアカウントなら事前に安全性を確かめた上でのクリックとしなければ。

これをどう行うかというと、以下のサイトを利用。

http://www.aguse.jp/


これから閲覧したいサイトのアドレスを入力バーに、暫くして検査結果が表示され疑わしい場合 「Gumblar(ガンブラー)の可能性あり」等と黒字で警告。リンクするアドレスの一覧表示、カスペルスキーによる先行スキャンもある。

Gumblar(ガンブラー)感染URL(8080)は2ch掲示板に報告スレ有。感染されたサイトにはIT関連(しかもセキュリティ関係)も多く、油断なら無いものだと感じさせる。一昔前ならブラウザクラッシャー、ワンクリック詐欺 今となっては懐かしい。この手のものは対応が成されているが、久々「注意せなあかんな」と思う件がGumblar(ガンブラー)。

セキュリティ関連のIT会社も多数やられている、考えられないw