引き取り修理、全国対応可能です!! お問い合わせはこちら
ウイルス対策ソフトをご利用の場合、「トロイの木馬」を誤検出する記事があります。警告が出た際は、こちらの記事をごらんの上、お知らせいただければ幸いです。

« 電源が入らない。ノートパソコン編その2 | トップページ | 悪意のあるソフトウェアの駆除ツール 2005年2月(KB890830) »

2005年2月12日 (土)

ページが表示できません。

02AM01今回のお客さんは、ちょっと特異な現象です。
ノートパソコンで、外でPHSデータカードを利用してインターネット接続しているとページを表示できますが、家でISDN回線でインターネット接続していると、同じページでも表示できない、というもの。

お伺いして現象を確認させてもらったところ、確かにISDNだと表示されません。
いつまでも反応待ちで、パソコン自体が固まってしまったような状態。

PHSデータカードも、NTTドコモの「P-in」ですから、実質64Kですので、ISDN接続と同等のはず。
でもこちらだときちんと表示されます。
こりゃどうしたことだろう?

一応、接続されている状態で、ダイヤルアップの状態を確認してみた。
すると、何もしていない状態で、ものすごい勢いでデータの送受信が行われている。
…これはまさしく、ウィルスやスパイウェア感染の典型的な症状!!

聞くと、メールソフトはOutlookExpress6を使っているが、いつぞやたまたまうろ覚えのメールアドレスへ送信してみたところ、直後に「MailerDaemon」のメールが届いたそうである。
直後だったので、何の疑いもなく添付ファイルを開いてしまったとか。
いつもの簡易ツールでウィルスチェックをかけてみると、やはりやられていました。Netsky-Qに。

「W32/Netsky」ウイルスの亜種(Netsky.Q)に関する情報 : 独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)より

駆除後にISDNで接続してページを表示させたところ、無事表示できるようになりました。
表示完了後にダイヤルアップの状態を確認しましたが、データの異常な送受信はありませんでした。
PHSも同様。

なぜISDNとPHSで差が出たのかは不明ですが、PHSはPCカード接続で比較的高速転送が可能だったことと、ISDNはUSB接続でUSBハブ経由の接続だったこと、あとはISDN経由だとNetsky-Qの不正メール送信を拒否されたのではないかと推測されること、ぐらいでしょうか。

今回のお客さんは、一度ノートンアンチウィルスなどの対策ソフトを使ったことはあったが、あまりにもシステムに負担がかかったため、使うのをやめていたそうです。
システムは、案の定、WindowsMeでした…。
毎回常備の「ウイルスセキュリティ2005EX」をお勧めしたところ、「システムに負担がかからないなら」とお買い上げいただきました。
実際、今回インストールしてみたところ、それで負担がかかっていると意識させないほどです。
早速スキャンしてみたところ、他にもやっぱりスパイウェアにやられていました…。

・Non-Virus-Adware.Toolbar.XmlMimeFilter.a
 C:\WINDOWS\SYSTEMにmsxmlpp.dllが検出されました。
 これはシマンテック社の情報ではTrojan.Bookmarker.Fと出ています。
 マカフィー社の情報ではAdware-Findemnowと出ています。
 トロイの木馬でダウンロードされたもので、特定のサイトへ接続させようとするアドウェアです。
・Trojan.Small.fo
 C:\WINDOWS\TEMPにxwxload.exeが検出されました。
 これは米国McAfee社の情報ではXwxloadと出ています。
 あるサイトからファイルをダウンロードしようとするトロイの木馬のようです。
 日本語の詳細情報はどうも見当たりません。
・Trojan.Dyfuca.o
 C:\WINDOWS\Downloaded Program FilesにMulDist.ocxが検出されました。
 これは米国Sophos社の情報によると、Troj/NSUpdate-Aと出ています。
 ダイヤル設定を変えるトロイの木馬のようです。
 日本語の詳細情報はどうも見当たりません。
・Trojan.Dyfuca.ae
 C:\Program Files\dialersにoptimize.exeが検出されました。
 これは米国Sophos社の情報によると、Troj/NSUpdate-Aと出ています。
 ダイヤル設定を変えるトロイの木馬のようです。
 日本語の詳細情報はどうも見当たりません。

あと、こんなのも。
・Non-Virus-Joke.Hikaru
 C:\_RESTORE以下のシステム復元用ファイルで検出されました。
 これはHIKARUというジョークソフトだろうと思われます。
 きっと以前に、誰かにいたずらされたんでしょうね…。

今回は時間もなかったので、ウイルスセキュリティ2005EXによる検出・駆除程度で終わりました。
インターネットに対しての異常な通信がなくなったので、とりあえず問題は回避できたということで収めていただきました。

ということで、軽量・高性能のウィルス対策ソフトはこちら。
ウィルス対策万全!ウィルスセキュリティ2005EX即答サポート付
ウィルス対策万全!ウィルスセキュリティ2005EX即答サポート付

ちなみに、人気blogランキング参加中です。 よろしくお願いします。

2005年02月12日(土) パソコン・インターネット |

« 電源が入らない。ノートパソコン編その2 | トップページ | 悪意のあるソフトウェアの駆除ツール 2005年2月(KB890830) »

パソコン・インターネット」カテゴリの記事

トラックバック

この記事のトラックバックURL:
http://app.cocolog-nifty.com/t/trackback/13757/2897279/void
↑トラックバックをいただく際は、最後の「/void」を抜いてください。お手数ですがよろしくお願いいたします。

※あまりにも無関係なトラックバックが多いため、当面はトラックバックの公開は承認制にしました。トラックバックを送っていただいてもすぐには反映されません。ご了承願います。

※トラックバックをいただく際は、この記事のURLを記事中に記載(もしくはリンク挿入)願います。
この記事と無関係な内容であったり、明らかな宣伝もしくは宣伝活動目的と判断されるもの、トラックバック元がトップページへのリンクであるもの、もしくは当方が不適切と判断されたものは、公開の承認はなされません。あらかじめご了承願います。

この記事へのトラックバック一覧です: ページが表示できません。:

コメント

コメントを書く




※Spam対策のため、コメント公開時E-Mailは非表示となります。











« 電源が入らない。ノートパソコン編その2 | トップページ | 悪意のあるソフトウェアの駆除ツール 2005年2月(KB890830) »