ダミヤソも

このエントリーをはてなブックマークに追加
1damian
ついに「ウイルス」に引っかかってしまいましたですぅ。
事象及び原因は
1、今月出ている「PC−DIGA」(英知出版)の特集サイト7
「imesh」のダウンロードをしようとして、操作している途中に
http://www.imesh.com)
「海外サイト」に勝手に引っかかってしまった。(やり無理ポップアップ広告
の嵐!)>こんなんだったら、広告カッター作動させながらアクセスするんだ
った。
2、その中で「VISAカード」の宣伝と「サル」みたいなニュース閲覧ソフト
と緑のサルをモチーフにしたキャラクターが出てくるチャットソフトの強制
DL画面が出て、それをDLしないと「Imesh」がdlできないようになっている。
3、dl終了後、直ちにイニシャライズ画面が出て、個人情報を強制入力させら
れ(この画面が閉じない!くそー)強制導入後IE6が不正終了。

その後、windowsFAQサイト( http://homepage2.nifty.com/winfaq/wme/
を見ながら、おかしいなとか思いつつ、処理をしてみると・・・。感染が発覚!

感染ファイルとその状況。
TROJ_BLKSTONE..A c:\windows\system\iehelper.dll
TROJ_BLKSTONE..A c:\recycred\dc1.dll
tro_jchathack..a c:\windows\downloadedprogramfiles\msnchat30.ocx

以上3件。
現在、トレンドマイクロの技術情報を見ながらオンラインスキャン中!
オンラインスキャン
http://housecall.antivirus.com/housecall/start_jp.asp
TROJ_BLKSTONE..A
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ%5FBLKSTONE%2EA
tro_jchathack..aについては、今のところ不明。とにかく「ファイル
削除」はやってみたけど。「imesh」そのものは感染してません。ちなみに。
教訓。JAVAは常にOFFで。
3damian:01/10/17 02:57
>>2
そうだった。で、offにしたけど、エクスプローラーが共有違反か
何かを起こして強制終了!次はどうすればいいのでしょうか?
>ガーン!死にたい!
ダミヤソって、新潟県のオタクだよね。
いろんな板で嫌われて、ついにセキュ板へ。

ダミヤソは新潟のCATVで接続してんだよね、
無線板でコールサインや年齢や職業まで公開されてたね。

かなり嫌われているようだね。近所さんからも。
5damian:01/10/17 22:05
>>4
ありがとうね!突っ込んでくれて!>で、テストだよ!
6damian:01/10/17 22:06
>>5
うまく動いたぜ。>しかし、再インストールするとはお粗末だ。
これから、エクスプローラーが正確に動くか点検だ!
7damian
>>6
エクスプローラも正常だ。ってことは、もう一度元のwinを潰す必要が
あるな。w