2003/09/11(木) [n年前の日記]
#1 [pc][web] オタスケマンしてきました
某氏からSOS。久々に車を運転して相手宅にお邪魔してきた。
◎ 業者もやるなぁ :
ソレ系業者の悪質なプログラムがどこかで入ってしまったらしく、IEを起動するたびソレ系ページが開いてうっとおしいのだと言う。実際見てみると、本来開きたいページは一応開いてくれるものの、ウインドウサイズがかなり小さくなり、代わりに業者サイトのページが画面一杯に開かれる。しかもタイトルバー非表示の画面なので、「閉じる」のボタンが見当たらない。一瞬閉じ方が判らなくなりそう。初めて感染例(?)を見たけれど、なかなか考えたもんだな、賢いなぁと、ついつい妙な感心を。
キャッシュ関連クリア、ActiveX関連を無効にして同じ動作を繰り返してもらったらソレ系ページは開かなかった。ActiveX関連で処理してるのだろうか。 _SpyBot(スパイウェア除去ソフト) をDL・インストールして検索してもらったら60ファイルほどリストアップされた。削除後に問題が出てもリカバリできるらしいので、試しにほとんどのファイルをバッサリ削除。その後、ActiveXを有効にしてIEを起動しても件のページは出なくなった。ひとまず解決。ただ、何かしらのアプリが起動できなくなったり、元々のIEのセキュリティ設定が変わってしまってる可能性は高い。そのへん様子見。
キャッシュ関連クリア、ActiveX関連を無効にして同じ動作を繰り返してもらったらソレ系ページは開かなかった。ActiveX関連で処理してるのだろうか。 _SpyBot(スパイウェア除去ソフト) をDL・インストールして検索してもらったら60ファイルほどリストアップされた。削除後に問題が出てもリカバリできるらしいので、試しにほとんどのファイルをバッサリ削除。その後、ActiveXを有効にしてIEを起動しても件のページは出なくなった。ひとまず解決。ただ、何かしらのアプリが起動できなくなったり、元々のIEのセキュリティ設定が変わってしまってる可能性は高い。そのへん様子見。
◎ 侵入元は不明 :
親父さんの知人の写真サイトを見てからおかしくなったと言うのだけれど、そのサイト自身は一般人が作った普通のサイトで怪しい内容は見つからず。英語のメッセージウインドウが突然開いてコレが怪しいのではと尋ねられたけど、内容を見る限りMIDIファイルの異常を伝えてるだけのように見えた。
*1
とりあえず、たまたま発現したのがその写真サイトを見てる時だったのではないかと想像。
*2
そのサイトを訪れる以前にどこかで侵入を許していたのだろう。
◎ IEは危険 :
自分もソレ系業者サイトを閲覧してた時期はあるけれど、
*3
必ず、ActiveX、JAVA、JavaスクリプトはOFFにしてた。でもソレは、Moon や Sleipnir を使ってたから楽にOFF設定ができてたわけで。素のIEでソレらを行おうとすると、設定画面が奥底にあるのでツライはず。MSはIEのツールバー上に、それらのON/OFFボタンを実装しておくべきではないかと思ったり。あのへんの設定は奥底に入れちゃいけないと思う。
◎ Mozilla系を普及する材料に使えないかな :
「IEで見るとこんなに危険。でもMozillaならこんなに安心。ソレ系サイトを見るならMozillaにキマリですよ!奥さん!」とか。
…「奥さん!」は違うか。「社長!」、かな?
…「奥さん!」は違うか。「社長!」、かな?
[ ツッコむ ]
以上です。