Keep the Faith

主にMMORPGの日記 興が乗ったらフリーソフトの紹介でも

Ads by Google

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
Com(-) ] [ Tb(-) ] [ top↑ ]

アカハック!!!

RAG.D Projectなんですけどね
近況報告にHPの閲覧だけでキーロガーを組みこまれるウィルスについて書かれてます。
キーロガーってのはアカハックに使われる方法の一つですね
とりあえず電子データが全てのMMORPGで対策が遅くなるようなら癌、マジで要らん子なんですが。いっそ対策無い可能性も或る気がしますが

まぁ其れは置いておいて、相変わらずActiveXが悪さしてるようなのでIEコンポーネント(Sleipnir等)を使用してるブラウザを利用してる方はActiveXを切っておくのをお勧めします。
えぇ、もういっそGeckoブラウザかOperaを強くお勧めします。
ぶっちゃけIEがこけるとOS巻き込むのでろくな事無いしね。
あ、ちなみにSleipnirでもGeckoエンジン使えるけどエンジンの制御がActiveX経由らしいので正直Geckoブラウザとして使うには役立たずもいいところです。
使うならLunascape,FireFox,Sylera,Bagel辺りが良いでしょう。


と、とりあえず感染した場合なのですが

このアドレスをクリックすると、ローカル ディスク(C:)に
「bootconf.exe」「boot.hta」のファイルが作られます。
そして従来のウイルスと同様に、
C:\WINDOWS(Windows2000ではC:\WINNT)に
「rundll132.exe」を、
C:\WINDOWS\system32(Windows2000ではC:\WINNT\system32)に
「rodll.dll」をコピーします。
また、レジストリに以下を書き加えます。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rro"="C:\\WINNT\\rundll132.exe"(Windows2000の場合)
引用 From RagDProject


こんな具合でインストールされてしまうようです。
とりあえずIEオプションからActiveXを無効にして「bootconf.exe」「boot.hta」を削除しときましょう。
おそらくブラウザが終了されてれば消せるハズです。
まぁ、ダメなら後回しで。

んで、タスクマネージャーからプロセスをみて「rundll.123」があったらKillしちゃってくだせぇ。
次に「rundll132.exe」「rodll.dll」の削除を。プロセスを殺せていれば消せるはずです。
消せなかったら後回し(またカヨ

その後、レジストリエディタから[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rro"="C:\\WINNT\\rundll132.exe"(WIN2000の場合)のエントリを消去しましょう。
これでWindows起動時にキーロガーがロードされるのが止められます。
レジストリエディタが判らない人はスタートメニューからファイル名を指定して実行→regedit.exeと打てばOKです。システムに直接関係するファイルを弄ることになるのでバックアップを取っておくように。

次にRAG.Dさんによると今のところMcAfee FreeScanでしか検出出来ないようなのでこれでスキャンを掛けて、検出されたファイルを消去してクダサイ。
今まで消し損ねたファイルがあるなら其れも消して見ませう。

一応これで大丈夫だと思うのですが。消し損ねた場合等チェックを兼ねて再起動をし、タスクマネージャーから「rundll132.exe」のプロセスが走ってないことと、上記のレジストリエントリが無いのを確認してからスキャン、消去をすると良いでしょう。




・・・・しかし、文章にすると長いし、見づらい・・・理解が浅くて文がショボイとも言いますが。
まぁ、感染しちゃったときに参考になればいいのですが。


←前のページに戻る
[ コメント (2) ] [ トラバ歓迎 (0) ] [ top↑ ]
- エントリー -

♪ 

ネトゲーに限らず、パスなどはほかで使ってますし、物騒ですね。
ブラウザを考えた方がいいのかな・・・
幸い引っかかってはいませんでした。まあ、以前のウィルスで慎重になってるからねw

From: 彩 * 2006/06/08 20:33
* [Edit] * page top↑

♪ 

まぁ、管理者権限持ったアカウントでネット繋がないのが第一なんだけどね。
レジストリとフォルダアクセス制限掛けられるからね・・・おかげでパンヤすんのがだるいけど

From: 水 * 2006/06/08 21:55
* [Edit] * page top↑

- 投稿エリア -



Pass:  管理者にだけ許可:   

 記事 [ アカハック!!! ]  トラックバック

- エントリー -


この記事にトラックバック(FC2ブログユーザー)

プロフィール

Author:水
趣味:散歩、読書、昼寝
習性:無気力、爺さん並の早寝早起き

・・・ダメ人間っぽいですね?

リンクはご自由に。面白い内容じゃないですが
何か御座いましたらこちらまで
suizenji97@gmail.com

最近の記事
最近のコメント
最近のトラックバック
ブロとも申請フォーム

この人とブロともになる

CalendArchive
カテゴリー
リンク
こねこの「いぬ」デスヨ

RSSフィード

FC2Ad

FC2ブログ