(*^ν^)海外製のソフト入れるニュッ!→「RegcleanとYonTooとhao123がインストールされました」
1 :
逆落とし(家)@転載禁止:
ソース:
http://www.yomiuri.co.jp/it/security/goshinjyutsu/20140516-OYT8T50146.html?from=ytop_ylist 対策ソフトで検知不能、ネット銀行被害最悪に
ネットバンキングからお金を盗まれる被害が、史上最悪の14億1700万円となった。
背景には、ネットバンキング不正送金用のウイルスが、自分を隠す技術を進化させていることがある。
ウイルス対策ソフトが検知できない上に、セキュリティー会社の解析を阻止しようとしている。(ITジャーナリスト・三上洋)
(略)
鵜飼氏によると「感染前のCitadelはウイルス対策ソフトで検知できる。しかし感染後のCitadelは、
一つ一つ異なる固有のウイルスになるため、ウイルス対策ソフトでの検知はほぼできない」としている。
オンリーワンのウイルスなのだから、パターン検知方式の対策ソフトでは発見できないのである。
この特徴は、セキュリティー会社による解析を阻むことにもなる。鵜飼氏は感染者の自宅に行って検体を持って帰ったものの、
その検体は別のパソコンで動作しなかったそうだ。一つ一つ固有のウイルスとなっており、環境が異なると動作しなくなるしくみになっていたからだ。
さらに解析を阻む機能をいくつか持っている。たとえば解析でよく使われる仮想環境
(VMware、VitualBoxなど)では動作しない、解析のためのツールがあると動作しないといった機能がある。
セキュリティー会社による解析を阻止するために、様々な手段を用意している。
ウイルス作成者と、セキュリティー会社の戦いとも言えそうだ。これについて鵜飼氏は
「以前はウイルスの解析は2〜3時間もあれば終わるだろうと考えていたが、今ではもっと時間がかかることがある」と述べている。
ウイルス対策ソフトでは検知できないのが前提
このようにネットバンキング不正送金ウイルスは、対策ソフトに見つからない・解析されないための機能があり、
その内容も日々進化している。鵜飼氏は「機能が多く、進化も速いことから、1人が作っているのではなく、
複数の人間によるプロジェクトで作っていると思われる」と分析している。
続きはソースで。
2 :
ジャンピングエルボーアタック(東日本)@転載禁止:2014/05/18(日) 00:03:04.78 ID:i4uPU6wf0
前置きはいいから、どうしたらいいのかだけ教えろ
hao123はクソうざい
4 :
バックドロップホールド(東京都)@転載禁止:2014/05/18(日) 00:05:53.35 ID:421VrakH0
聞いたことないソフトだな
名前からして中華製ぽいな
5 :
アイアンフィンガーフロムヘル(大阪府)@転載禁止:2014/05/18(日) 00:06:19.34 ID:Dg04w4ox0
でもちゃんと読んでチェック外せばだいたい回避できるよ
ボタン連打してっからだよ
hao123
勝手にメインHPに書き換えるなよ
7 :
逆落とし(家)@転載禁止:2014/05/18(日) 00:08:13.26 ID:P4YlATlI0
>>5 さっきhao123を入れるらしきチェックがあるから外したら、4つぐらい入りやがったニュゥ(^ν^#)
8 :
アイアンフィンガーフロムヘル(大阪府)@転載禁止:2014/05/18(日) 00:09:28.73 ID:Dg04w4ox0
そうなんだ
ごめんね
9 :
ヒップアタック(四国地方)@転載禁止:2014/05/18(日) 00:11:34.95 ID:Pc9yvbAN0
>>7 コントロールパネルから削除してブラウザのホームと新しいページの設定し直すヨロシ(`ハ´)
10 :
逆落とし(家)@転載禁止:2014/05/18(日) 00:12:11.33 ID:P4YlATlI0
>>9 いや、hao123は入らなかったんだけど、
ほかのソフトが4つぐらい入りやがったんだよ糞が
アラヤダ 怖いわあ(´・ω・`)
12 :
リキラリアット(大阪府)@転載禁止:2014/05/18(日) 00:17:31.14 ID:VgxkSHm70
この前ビデオカッター入れたら変なのが付いてきた
友達のPC見たらhao123がホームだったんで教えてあげたら自分で何とかするって言って色々検索してたらしいけど一時良くても暫く経つとまた変わってたりしてブチ切れてた
セキュリティソフト何入れてんの?って聞いたら何とノーガードらしい
本人曰くパチスロのゲームの動作が遅くなるから入れるのイヤなんだとw
あまりの情弱ぶりに笑ってしまった
14 :
ハイキック(東京都)@転載禁止:2014/05/18(日) 00:22:32.70 ID:WTYJINdk0
hao123とdeltaに同時にやられたことがあるなあ
レジストリいじらないと完全に消えないのな
16 :
リバースネックブリーカー(三重県)@転載禁止:2014/05/18(日) 00:29:01.99 ID:vXRlF4EP0
アンインストールしてもブラウザがおかしいままだったときは本当に困った
>>13 hao123は正規のソフトにバンドルされて入ってくるから
アンチウィルスは無力だしなぁ
いまはDAEMON Toolsにもついてくるしな
haoって自分のPCで見たことねーんだが何について来るんだよ
19 :
かかと落とし(家)@転載禁止:2014/05/18(日) 00:35:20.42 ID:P4JL1g0e0
韓国製のGOM PLAYER入れたら一発だぞ
パターンファイルで検知出来ないのか
rootkitって訳でも無いんだよな?
入ってしまうとどうすりゃいいのさ…
21 :
スリーパーホールド(dion軍)@転載禁止:2014/05/18(日) 00:42:46.63 ID:qEUYVDVO0
haoとかaskとかそのまま使ってるやつ結構いるんだよな
22 :
ムーンサルトプレス(大阪府)@転載禁止:2014/05/18(日) 00:42:52.19 ID:+RxMPaOR0
普通のインストーラだとどこかにオプションでインストールするか否かのチェックボックスがあったからhaoとかをミスってインストールしたとかいうのはなかったけどな
知らない間に強制とかになってるのか?
23 :
TEKKAMAKI(神奈川県)@転載禁止:2014/05/18(日) 00:43:20.14 ID:K6kz9OUs0
hao 123ってやつはうぜえよ
全部のブラウザのスタートページがこれになってた
haoはXPの時は対処不可能でリカバリーするはめになったが
8になったら簡単に除去できた
XPはなんであんな手こずったんだ?
めんどくさいからアンドロイド方式でいいよ
アンチウイルスソフトの意味がないな
28 :
32文ロケット砲(東京都)@転載禁止:2014/05/18(日) 05:00:05.25 ID:fD6XBfav0
ウイルス対策ソフトを更新させてみようとするだろ
更新している表示出るだろ
それ偽表示なんだぜ
すげーよな
29 :
ブラディサンデー(catv?)@転載禁止:2014/05/18(日) 05:03:31.54 ID:rjA+zoyG0
関係ないけどニュッ君て可愛いなあ、オマエラみたいなオッサンのマスコットってのが信じられないが
もちろんにゅーそ君もかわゆい
30 :
ファイヤーボールスプラッシュ(dion軍)@転載禁止:2014/05/18(日) 05:05:41.14 ID:mAXnpIAh0
>>24 Softonicひどいよね
たかがダウンロードするためだけにダウンローダーのexeなんか実行するかってーのw
32 :
グロリア(WiMAX)@転載禁止:2014/05/18(日) 05:20:02.59 ID:hA0M/vvU0
コーデック入れたら酷かったな
コントロールパネルから削除できただけマシだけど
33 :
ダイビングヘッドバット(西日本)@転載禁止:2014/05/18(日) 05:38:13.95 ID:iaVOTGi+0
元々入っているセキュリティーソフトの実行ファイルを破壊する行為は
Win Antivirus Proが蔓延してた時代からあったぞ
だから感染が疑わしいハードディスクのウイルス検索は
セキュリティソフトが正常に動いてる別のPCにつないで
時間をかけてフルスキャンしてる
34 :
ニールキック(群馬県)@転載禁止:2014/05/18(日) 05:51:12.66 ID:qKpNbO+x0
daemontoolとかcoretempみたいな昔だったら安心優良の鉄板ソフトすら最近は抱き合わせ糞ツールねじ込んでこようとする
嫌な時代になったな
hao123とかsweetpageって削除できないってサジェストに出てくるな
そんなに便利なのか?
>>35 どうやったらそういう発想になるのだ・・・
37 :
16文キック(鳥取県)@転載禁止:2014/05/18(日) 06:19:44.07 ID:mXZ8l1rg0
>>4 一度プログラムフォルダ見てみるといい
もしかすると謎ソフトのフォルダがあるかもしれないよ
ってかマジ見てみろ
最近はフリーソフト入れるの躊躇する
39 :
リキラリアット(新疆ウイグル自治区)@転載禁止:2014/05/18(日) 08:18:34.69 ID:5Sg6/YMI0
ブラジルだかエジプトだかのソフトが一番うざい
40 :
TEKKAMAKI(神奈川県)@転載禁止:2014/05/18(日) 08:25:47.77 ID:K6kz9OUs0
hao123はイスラエルだっけ
これ勝手にインストールされれて本当にうざい
フリーソフト入れたときによく見ないでNEXT押しちゃうのも悪いんだけどさ
41 :
ミドルキック(やわらか銀行)@転載禁止:2014/05/18(日) 08:28:46.65 ID:QZNovPrd0
42 :
ムーンサルトプレス(栃木県)@転載禁止:2014/05/18(日) 08:33:29.40 ID:rQqsp9Sy0
好123
troviでask
偽アドビアップデート
45 :
EATcf-324p134.ppp15.odn.ne.jp デンジャラスバックドロップ(東日本)@転載禁止:2014/05/18(日) 09:00:23.18 ID:bDz4D9ld0
昔はwinampをインストールするとプラグイン?のミルクドロップ?とかの奴にチェックがあるとその中にバビロンが混じっててインストールされてたなw。
46 :
TEKKAMAKI(新疆ウイグル自治区)@転載禁止:2014/05/18(日) 09:07:29.47 ID:UUdQspBF0
ゴミツール入れられないようにVMWareで起動テストするようにしてるけど、
VMWare上で動かすときと挙動が違うインストーラに一回騙されたわ
47 :
毒霧(大阪府)@転載禁止:2014/05/18(日) 09:09:27.85 ID:YWN52r7R0
こういう強引なやり方してる所のソフトは
逆に絶対使ってやらねぇって気持ちになるんだが
こういう考え方は日本オンリーなのかな
48 :
キャプチュード(大阪府)@転載禁止:2014/05/18(日) 09:12:40.64 ID:rMVKqbP20
海外でもあるよ
毎回即効アンイストールしてる
コントロールパネルのアンイストール画面で日付順にして速攻削除。
この前間違えてLANのドライバー削除しててんぱったがなwww
hao123が色々なソフトを呼び込み、bitcoin掘らされてたw
50 :
クロスヒールホールド(家)@転載禁止:2014/05/18(日) 09:16:03.41 ID:3FfLtZ+80
51 :
リバースパワースラム(禿)@転載禁止:2014/05/18(日) 09:23:56.65 ID:D6o7aOnDi
>>1 ASUS BIOS Update落としたらこれらが金魚の糞みたいにくっついた来やがった
まじファック
52 :
◆sLgFl7859I (庭)@転載禁止:2014/05/18(日) 09:40:42.47 ID:ORkmIXL+0
>>1 >たとえば解析でよく使われる仮想環境
(VMware、VitualBoxなど)では動作しない、解析のためのツールがあると動作しないといった機能がある。
これって解決策じゃね?
53 :
TEKKAMAKI(大阪府)@転載禁止:2014/05/18(日) 10:18:55.19 ID:/3+TIYqS0
セキュリティー会社の社員じゃねえのか
54 :
シューティングスタープレス(静岡県)@転載禁止:2014/05/18(日) 10:26:30.44 ID:Ab5gm20C0
>>1 >さらに解析を阻む機能をいくつか持っている。たとえば解析でよく使われる仮想環境
>(VMware、VitualBoxなど)では動作しない、解析のためのツールがあると動作しないといった機能がある
書き込み禁止の仮想環境でしか取引しない俺様大勝利と言うことだな。
ホストは非WIN環境だから感染しない。
55 :
キングコングラリアット(神奈川県)@転載禁止:2014/05/18(日) 10:30:56.01 ID:UdhpZKdg0
PaloAltoとかのサンドボックス対策か。仮想環境で動かないとか悪意あり過ぎだろ。
入れる馬鹿が悪い
hao123
DAEMON Toolsを入れるとオマケで付いてくるな
link見ると最初使えそうに見えるんだけど結局必要なくて消すんだよな
58 :
セントーン(空)@転載禁止:2014/05/18(日) 12:13:57.18 ID:1UE4KJho0
これpc使いはじめの人焦るだろうね。
59 :
レッドインク(奈良県)@転載禁止:2014/05/18(日) 12:41:09.02 ID:KuKvhTfo0
60 :
トラースキック(catv?)@転載禁止:2014/05/18(日) 12:44:12.93 ID:ycOzPKhs0
お前らほんと情弱なんだな
61 :
ダイビングフットスタンプ(東日本)@転載禁止:2014/05/18(日) 12:45:17.52 ID:0RjWacwC0
62 :
男色ドライバー(やわらか銀行)@転載禁止:2014/05/18(日) 14:13:02.77 ID:psp0GKg30
2つのソフトが交互にインストールされるんだけどどうしたら駆除出来るんだろ
1つ目をアンインストールしたら2つ目がインストールされ
2つ目をアンインストールしたら1つ目がインストールされるから
いつまでも残っています
63 :
ミッドナイトエクスプレス(チベット自治区)@転載禁止:2014/05/18(日) 14:17:41.37 ID:f4sho8g80
アカマイなんとかいうやつも鬱陶しい
64 :
バックドロップホールド(やわらか銀行)@転載禁止:2014/05/18(日) 14:18:43.56 ID:cf9W9nVU0
インストール時に注意してたら勝手に入れられるなんてことはないけど、DL時に大量にリンク張られる方が嫌だわ。
ポチ→hoge.exeをダウンロードします(イラッ
ポチ→hage.exeをダウンロードします(イラッ
ポチ→hige.zipをダウンロードします
65 :
セントーン(広島県)@転載禁止:2014/05/18(日) 14:45:54.71 ID:MA0HgNKo0
>>24 愛用してたSMPlayerの更新したら、Pricemeterなるアドウェア入れてきやがったww
もうお薦め出来なくなったなぁ
66 :
ショルダーアームブリーカー(WiMAX)@転載禁止:2014/05/18(日) 15:04:33.17 ID:uYFcf2IC0
ASKが消えねえ
くそめんどくせえ
67 :
トペ スイシーダ(東日本)@転載禁止:2014/05/18(日) 15:19:04.46 ID:szxfDnvO0
バビロンとかいうのもあったな
システムごとイメージファイルでバックアップしてるので、
ゴミが混じった場合は
システムごと元に戻す様にしてる
データは別だし
69 :
レインメーカー(北海道)@転載禁止:2014/05/18(日) 16:30:24.23 ID:nkyj+SZR0
123って、ファイルは何とか消しても、レジストリにゴミが残って消せないんだよな。
どんなことをしてもレジストリのゴミが消せないけど、既にファイルがないから安心だな。
最近オンラインスキャンしたんだけどウィルスに感染してたけど問題なく使える
オンライン通貨は使ってない
これならおけ?
71 :
ジャンピングエルボーアタック(新疆ウイグル自治区)@転載禁止:2014/05/18(日) 21:03:31.39 ID:EhWcowxe0
YonTooってまじなんなん
アンインストールできないんだが
72 :
張り手(東京都)@転載禁止:2014/05/18(日) 21:23:20.81 ID:s+HNNUPN0
何だったかは忘れたけど4つぐらいデスクトップにショートカットできた時は笑った
もちろんすぐHDDリカバリーしたった
この一年くらいでシェアウェアやフリーソフトはインスコ時にチェック外しても何入れられるかわからなくなっちまって怖すぎだわ
しかも、海外産ならともかく国内産においてもそうなっているんだよな
結局、古いVer.使い続けている
なんでこんな事になった?
プロセス殺しても
ファイルとレジストリを消せないの?
FreeLyricsって何?入れた覚えないのに入ってた
76 :
レッドインク(北海道)@転載禁止:2014/05/19(月) 10:51:32.92 ID:yHYV4kQD0
>>74 レジストリのゴミは消せない。
でも、ファイルを徹底的に消せば悪さしない。
77 :
ヒップアタック(WiMAX)@転載禁止:2014/05/19(月) 11:10:06.44 ID:9fwuGwzO0
78 :
頭突き(大阪府)@転載禁止:2014/05/19(月) 11:14:34.53 ID:YGApnf550
全てのトラブルはRegseekerでなんとかなる
Ubuntu入れてChromeとFirefoxのブクマ同期したらもうこれでいいやってなった
80 :
ミドルキック(東日本)@転載禁止:2014/05/19(月) 11:20:34.71 ID:vvns5hPG0
こういうのがイヤで特に問題なければフリーソフトは古いのばっかり使ってる
以前からある安心フリーソフトでさえ、バージョンアップの時に
潜り込ませようとするから、焼酎飲んでボンヤリしてる時とか危険極まりない。
IMEが見たことがない物に変わってた時は、翌朝に気がついたから良かったが
そのまま使い続けた可能性もあるから怖い。
82 :
ミラノ作 どどんスズスロウン(空)@転載禁止:2014/05/19(月) 11:23:42.92 ID:XZr/MUO7i
聞いたことのない会社で見映えが良すぎるフリーウェアは先ず疑ってよし
多分これのせいでフリーソフト文化は死滅すると思う(´・ω・`)。
84 :
バーニングハンマー(東京都)@転載禁止:2014/05/19(月) 11:26:07.52 ID:+tTUJxmk0
>>80 何年か前の(バージョンの)フリーソフト入れて更新しないのが一番だな
85 :
バックドロップホールド(福岡県)@転載禁止:2014/05/19(月) 11:28:10.48 ID:+1MLsVWl0
インストールするときはポチポチAccept押すんじゃなくて
ちゃんとdecline押せよ
86 :
テキサスクローバーホールド(チベット自治区)@転載禁止:2014/05/19(月) 11:56:06.87 ID:tP02LY310
復元でインストール前に戻れるだろ
>>83 フリーソフトどころかハードウェアのバンドル版や金払って買う製品版ソフトにおいてもそうなりつつあるんだぜ
現在のPC業界の中華パワーってどれだけ強力なんだよ
その内、Windowsに標準搭載されるんじゃねえか?www
マジかよ(´・ω・`)。
製品版にHAOとか入ってきたらその製品叩き壊すわ(´・ω・`)。
>>76 レジストリ消せないのって不思議だ
何等かのプロセスが動いてるぐらいしか理由が無いと思うんだが
だからそいつを消せば、って素人の俺は思ったんだ
>>87 あたった事無いけど
Kingsoft(韓国?)とかショップが付け足して売ってたりするよな
じゃなくてもメーカーが余計なもの入れてるケースが多いので
大抵の場合クリーンインストールしてる
91 :
ヒップアタック(WiMAX)@転載禁止:2014/05/19(月) 14:03:47.47 ID:9fwuGwzO0
ASUS系ももうだめだね こんなのばっかり・・・
92 :
ミドルキック(福岡県)@転載禁止:2014/05/19(月) 14:05:58.36 ID:h/ZW1NLT0
あるある
ネットバンク専用のPCを買えってことだ
search protect
95 :
オリンピック予選スラム(栃木県)@転載禁止:
Adobe Flashがマカフィーをどさくさに紛れてインストールさせようとするんだけど
もしかしてマカフィーってウイルスなの?