忍者ブログ
万年Bクラスチームの投手が綴る非野球的ブログ
[249] [248] [247] [246] [245] [244] [243] [242] [241] [240] [239]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

                                                                         アスガルド・ブログ                                                                                                                                                                    コメントする?[]
スカイプの知り合いからこんなメッセージが送られてきたら、絶対にリンクをい踏んではいけない。


このリンクを踏むと、ファイルをダウンロードするか聞かれ、
ダウンロードしたファイルを実行するとワームウィルスに感染する。
分かっていても踏んだ、とかいうバカチンは師ね、とりあえず氏ね。

ちなみにこのウィルスはWIN32/DorkbotBというタイプのもの。
リムーバブルディスクから感染を拡大させ、スカイプのパスワード他個人情報を盗む。
ノートンやマカフィでは検知できない事もあるらしいので注意が必要だ。

視覚的にこのウィルスに感染すると何が起こるかというと
Roamingフォルダに英数字ランダムのexeファイルが作成され、
それがSkype APIへのアクセスコントロールに自動的に組み込まれる。
これによって、感染者から一定時間ごとに感染者のコンタクト登録先全員へ上記のようなメッセージが飛んで二次被害を拡大させていく。

踏まない事が一番大事だが、もし踏んでしまった時の対処法(知恵袋より引用)

Windows
「Windows」キー + R で"ファイル名を指定して実行"

"%appdata%"と入力し、OK。

ファイルは全て英数字でランダムと思われるexeです。

これらを全て削除し、Skypeの
「ツール」→「設定...」→

「詳細」→「他のプログラムからのSkypeへのアクセス管理」から、
先ほど削除したexeファイルが残っていた場合、
それらをすべて削除してください。


この中で削除できないものがあるかもしれない。
その時はスタートアップに組み込まれてしまっている可能性があるので
ウィンドウズボタン押下後にファイル名指定検索でmsconfigを出し、システム構成ユーティリティにて
スタートアップから身覚えのない実行ファイルのチェックを外す。




これで全て削除できればいいが、セキュリティソフトで検知できていない場合は再発する事がある。
この場合は既にレジストリを書き換えられているため、システム復元を使って感染前に戻すか
最悪リカバリーと言う事になる。 どちらの場合も気をつけなければならないのは
いくら復元したからと言っても、リムーバブルディスクに刺さっていたUSBメモリ等をちゃんとフルスキャンして
ウィルスを駆除しないとまた同じ結果になるということだ。

隠しファイル(システムファイル含め)を表示できるようにしてみて、
リムーバブルエリアの媒体に以下のフォルダがあれば感染している。

RECYCLER

これをゴミ箱ではなく完全に削除すること。


だが、この手順でウィルスを追い出しても、このウィルスは結構ウザいことに・・・
61053eb1.jpeg33e28d27.jpeg

前あったフォルダが消えてしまっている!
ウィルスソフトの駆除の影響かと、仕方なくパソコンのHDDから同名のフォルダをコピーしようとすると
リムーバブルディスク上のそのフォルダがあることになっている。 どういうことか・・・。

実はこれ、ウィルスがリムーバブルディスク上のフォルダを全て隠しファイルにしているのだ。
おまけにシステムファイルとして属性を書き換えており、その変更が効かなくなってしまっているのだ。
じゃあシステムファイルを表示してみよう。
表示の仕方は下の図を参考にして欲しい。
d4c68c3e.jpeg



dc49c366.jpeg

出てきた出てきた。やっぱりシステムファイルにされてしまっている。
じゃあどうするか、これはマイクロソフトコミニティからの引用だ。

手順中の X は隠しファイルになってしまったフォルダ名が入る

1. [スタート] メニュー → [すべてのプログラム] → [アクセサリ] → [コマンド プロンプト] をクリックする

2. 「cd /d D:\」を入力して Enter キーで D ドライブを指定する。※上記「\」は半角の¥マークです。

3. 「attrib X」と入力し、Enter キーで現在の属性を確認する。
表示例) SH  D:\X
「S」はシステムファイル属性、「H」は隠しファイル属性です。

4. 「attrib X -s -h」を入力して Enter キーを押す
「+」は属性を設定、「-」は属性を解除します。

5. X フォルダーの属性が解除されたことを確認する




以上を実行してみると・・・



システムファイルの表示を解除しても表示されるようになった。
めでたしめでたし・・・だがコマンドプロントは扱い方を間違えるとPCが起動すらしなくなる諸刃の刃。
使用は自己責任でお願いします。

以上色々書いたが、私はPCについてはサッパリわからん人です。
それでも世の中は便利なインターネットですねってことで、ググればたいていのものは分ります。
大事なことは、分らないと諦めるのではなく調べる事です。
 

拍手[0回]

PR
                                                                         アスガルド・ブログ                                                                                                                                                                    コメントする?[0]

コメント


コメントフォーム
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード
  Vodafone絵文字 i-mode絵文字 Ezweb絵文字


忍者ブログ [PR]
カレンダー
10 2024/11 12
S M T W T F S
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
リンク集だッッ!
アスブログ様のリンクであります。
当サイトはリンクフリーでござる。 相互リンクはコメントか拍手コメントに願いたもうぞ。 歓迎いたす所存にて候。
最新コメント
[09/15 しゃに]
[09/08 あお]
[09/03 しゃに]
[09/03 あお]
[08/05 しゃに]
最新トラックバック
プロフィール
HN:
麦 / シャニー
年齢:
40
性別:
男性
誕生日:
1984/04/01
職業:
りーまん
趣味:
野球、ゲーム、妄想の具現化
自己紹介:
賊ときどき吟、のち賊みたいな。
頭は常に世紀末のカスクオリティ。
所持スキルはやる気だけの
トラブルメーカーのブログです。
ちなみにHNの由来は
麦:
苗字・・・なのか?とりあえず田舎モノで特技は農薬散布のようです。
シャニー:
盗賊の善神シャス(Shath)と明るい陽気な(Sunny)のから来る造語でShany

◆コンテンツ
アスガルド
主に賊関係
イアで繰り広げられるぬるさ抜群の話
移住してきました。どうぞよろしくっす

野球
草野球チームのことや甲子園関係

経理
知っておくと得をする基礎決算知識等

聖戦の系譜改造
ROM改造について。たぶん更新することは今後ないです。

あ、ちなみに相互リンク歓迎します。。
バーコード
ブログ内検索
カウンター
アクセス解析
ブログの評価 ブログレーダー
アクセス解析
忍者アナライズ