・ウィルスについて・




今回、再びトップページがウィルスに感染したようですので、トップページのアドレスを、「indexファイル」から変更することにしました。
正月に実家に帰省した際に、実家のパソコン(ウィルスバスター入り)でトップページを開いたところ、「JS PSYME」というウィルスに対する警告が出ました。
前回報告があったウィルスと同じものかもしれません。前回の時に体験談を調べた際、一度削除してもindexファイルだけがまた感染するという話を見たことがありますので、それと同じ状態かもしれません。
ですので、今回は、indexファイルを削除した上で、トップページのアドレスを変更しました。
ちなみに、下宿先に戻って自分のパソコンをキングソフトとトレンドマイクロのオンラインスキャンしましたところ、トレンドマイクロの方で「TSPY_BANKRYPT.N」「BKDR_AGENT.SHH」「TSPY_BANKRYPT.X」(いずれも危険度は低)といったウィルスが検出されましたが、全て削除致しました。これらのトップページとの関連は不明です。
そして今回は、前回のようにトップページのソースに見覚えのないプログラムが入っているというようなことはありませんでした。
また、今回の件でウィルスに感染したとの報告は今のところ頂いておりません。
リンクしてくださっている方は、お手数をおかけしてしまって申し訳ありませんが、アドレスの変更をよろしくお願いします。

皆様には再度ご迷惑をおかけしてしまうことになって、本当に申し訳ありません。
深くお詫び申し上げます。


2008年1月13日 <文責:iru>










以下は前回掲載文↓










 まず、始めに今回は私の不手際により皆様にご迷惑、ご心配をお掛けして申し訳ありませんでした。
 当サイトのトップページがウィルスに感染した疑いが発覚したため8月21日からトップページを削除させて頂いておりましたが、帰省が終わり自分のアパートに戻ってきましたので、こうしてトップページを作り直し、アップさせて頂いております。

 帰ってからトップページのファイルのソースを確認したところ、身に覚えのないプログラムが入っておりましたので、それが今回お使いのアンチウィルスソフトによっては、トップページを開くとウィルス報告が出るという問題の原因だったと思われます。
 私のパソコンにつきましては、シマンテックとトレンドマイクロのオンラインスキャンを行ったところ「Troj.Bancos」「Troj_Generic」「Troj_DROPPEIAK」「Infostealer.Banker.C」「Infostealer.Notos!gen」などといったウィルスが検出されました。ですが、これらは危険度の低いスパイウィルスであり、不正プログラムを行うものではないようですので今回の件とは関係ない可能性が高いです。
 また、以前トップページでウィルス報告が出たことがあるという方から「JS PSYME.ANT」というウィルスだったようだといった情報を頂きました。しかし、オンラインスキャンなどではこのウィルスは発見されず、また、ウィルスデータベースによると、このウィルスは「36110103225.exe」というファイルをパソコン内にダウンロードして実行されるようですが、このファイルもパソコン内からは見つかりませんでした。
 結果として、具体的な不正プログラム関係のウィルスは検出されませんでしたが、トップページに見知らぬプログラムがあったことは事実ですので、現在はキングソフト社のアンチウィルスソフトを導入してセキュリティ対策をしております。
 トップページ自体は一度削除し、改めて作り直しております。
 今後は、シマンテックとトレンドマイクロ社のオンラインスキャンを行い、キングソフトのアンチウィルスソフトを導入した今の状態で、再度作り直したトップページをアップし、しばらく様子を見たいと思っています。

(※トップページだけが感染していたところを見ると、「index」という名前のファイルに感染するものなのかも知れません。大丈夫だとは思いますが、今後またトップページが感染するようでしたら、トップページのファイル名を変更するという対策を取ることがあるかもしれません。その際は、相互リンクしていただいているサイト様にはリンク先変更のお願いに伺わせていただきたいと思います。)


 この件に関して、今のところ、トップページを見てウィルスにパソコンが感染したとの情報は頂いておりません。
 万が一、またウィルス報告が出ることがありましたら、お手数ですが管理人までご連絡下さい。
 またこういったウィルスの知識があおりの方で、お気づきの点がございましたら、ご助言をお待ちしております。

 改めまして、この度は本当にご迷惑をお掛けいたしました。これからはいっそうセキュリティ対策を万全にして参りたいと思いますので、どうぞよろしくお願いいたします。
 そして、今回、情報提供して下さった皆様に厚く御礼申し上げます。本当にありがとうございました。


2007年9月16日  <文責 iru>