テーマ:ウイルスだ〜〜〜!

書き込み欄へ テーマ一覧に戻る
お名前: マック
そんしさん
早いお返事ありがとうございます。

これが「×」画像の原因か?と
内心、喜んだ??のですが、
やっぱり関係はないのですね。

ノートンが反応するときは、
身に覚えのある、突撃のときです。

今回は業務用のビスタですからね
どこで、ひろったのやら

[2009年09月26日14時47分]
お名前: そんし
マックさんが使っている某のブログを狙ったウィルスとしてよく知られているものです。某のプログを改ざんしてiframeという手法でウィルスに感染するHPに勝手に誘導するものです。

ソースリストをエディターで表示して「iframe」で検索します。「iframe」そのものが悪いわけじゃなくて、そこの先にウイルスに感染するHPがぶら下がっているのが問題です。

改ざんできるはずのない某のブログがどうして改ざんされるのかは不明だそうです。某の脆弱性が疑われているようですが。

「隔離できない」というのは、ウイルスだけ抽出して隔離することができないという意味で、ファイルをそっくり削除していいのかどうかわからないから、一応ファイル全体を隔離しておいたという意味だと思いますから、実質上ウイルス除去はできていると思っていいと思います。水際でふせげたと判断してください。

ウイルスセキュリティのまともなのが稼働していれば、問題ありませんが、日本国内のローカルウイルスなんて気にしないようなセキュリティソフトの場合は、感染してしまうかも。

問題は、一度実行されたウイルスは、あちこちに傷を残すので完全に除去できても、傷口は残るという点です。

私の顧客でもウイルスにやられて除去を依頼してくる客が年に2件くらいはあり、確かに除去は何とか出来ますが、実際にはもう二度とまともな動きはしなくなってしまいます。

だから結局は大切なデータだけはバックアップして、Windowsは初期化することになります。それが唯一の解決方法ですからね。

そんし

[2009年09月26日08時30分]
お名前: マック
本日
OSビスタの光通信加盟の無料セキュリティ
ソフトに反応あり。これはトレンドマイクロ社
のNTT西日本仕様である。

犯人は・・・・・・・・・・
Java Script
で、名称は
JS IFRAME.AJL

それで結果は、「隔離できません。」
って、どういう意味だろう。

感染するのは、98、ME、2000、XP、server2003
感染源が、FC2の某ブログを名指しているのが
面白い。


XPのノートンには反応ない。
ノートン先生激怒は、いやらしいサイトに
虎のアナに入らずんば、虎の子を得ずで
承知のことだけど。

今回のビスタのこの反応は不思議です。



[2009年09月26日05時06分]
このテーマについての発言をどうぞ。(管理の都合上書き込み時のIP情報を内部保存しております)
氏名 削除コード
E-mail URL


半角カナは使用しないようにしてください。文字化けします。