![]() |
|
懸賞からインターネットのオトク情報まで、オトクをためすサイトためした。 | ▲トップ |
ファイル共有ソフトでオトク
懸賞関係でオトク
アフィリエイトでなんとかする
実生活でオトク
ポイントサイトでオトク
ためしてオトク
インターネットでオトク
- RSSをWEBで表示する
- ダイナミックドメイン
- KlipFolio
- SKYPE
- 1クリック詐欺キライ
【i2i】アクセスランキング
無料レンタ- 激安レンタルサーバicdSoft
- 歌詞を調べる
- ブックマークのアイコン
- イーバンク
- トラフィック交換
- GoogleEarth
- Google Analytics
- Goole Sitemap(Beta)
オトクなコンピューターTIPS
ギャンブルでなんとかする
エロで気を紛らす
掲示板
1クリック詐欺キライ − HiJackThis
1クリックなんて引っ掛かるわけないと思ってたけど、まんまとクリックしちゃいました。ためしたがひっかかったのはココ
レモンガール:サイトURL: htt://www.ybb-ssi.com/
皆さんも気をつけてくださいね。
確かハセキョーがあーだら、こーしたとかいう掲示板の書き込みをクリックしてたどり着いたサイトがブログ風になっていて、写真をクリックしてみたら、Update.exeをダウンロードしようとしてますが、どーしますか?的なアラートが出現。なんとためしたは実行を選んでみた。そうするとページがバシっと切り替わり、ありがとうございました、お客様の請求は29800円になりますって、スゴイ唐突なんですね、1クリック詐欺って。せめて写真くらい見せりゃいいのに、いくらなんでもコリャないですな。
Update.exe
さて問題のupdate.exeですが、こいつが何をするかというと、多分コンピュータの情報を相手に送信しているんだと思われ、自分のケースではメールアドレス、IPなどが抜かれた模様。次の日にはお客さ〜んお金払ってよ的なメールを受け取り、さらに数分毎にスクリーンにデカデカとおっぱいを出したおねーさんの写真と払いなさいのメッセージ。こりゃ仕事になりません。今思えばキャプチャ画面とっておけばよかったですね。
駆除
これは立派なトロイの木馬系のウイルスに分類されるわけで、今ではウイルス駆除ソフトが対応しはじめているらしい。ためしたが感染したときは残念ながらいずれの駆除ソフトも未対応で、手動で該当ファイルを削除する必要があった。削除以下サイトのフォーラムを参考にさせていただいた。
まず自分が当てはまるフォーラムを見つけることができた。
どうやら自分はダウンロード時に保存ではなく実行を選択したので、update.exe自体は存在せず、実行した後姿を変えたctfoj7a4ew.exeと、それに関連するレジストリを消去をすればよいらしい。レジストリはWindows起動時に自動でctfoj7a4ew.exeが起動してしまう設定がされているからのようだ。こいつがおっぱい画像と請求画面を表示しているわけですな。
もちろんファイル自体はWindowsのファイル検索で簡単に見つけることができた。自分はところが常駐で起動するプリケーションになっているため、ファイルをつかんでゴミ箱に入れても削除することはできない。一応マジメにフォーラムに書き込まれていた手順に従うことにした。
1)まずHiJackThisをダウンロード
こいつはそもそも、レジストリの内容や常駐型のアプリなどをモニターして、ログを取ったり特定の実行部分を停止したりすることができるアプリケーションのようだ。
2)HiJackThisを起動すると、ctfoj7a4ew.exeの文字列を発見することができた。ところがコイツにチェックを入れて、FIXを押しても、完全に消去することができなかった。まぁ、いいや、とりあえず次の手順
3)Windowsをセーフモードで再起動
4)ファイル検索でctfoj7a4ew.exeを検索。ためしたはXPなんだけど、Administratorでログインした場合、問題のファイルを見つけることができず、普段のユーザー名でログインしたら、ファイルを見つけることができた。当たり前かもしれないけど、ためしたはこの事実を知らなかった。
5)普通に見つけたctfoj7a4ew.exeを消去。ためしたのPCでは2つ発見。それとなんかctfoj7a4ewという名前が含まれた怪しげなPrefファイルみたいのもあったので、それも削除。
6)ワンクリックしてしまったときに保存を選んでしまった場合はupdate.exeも検索して、それも削除する必要があるらしい。ただし、update.exeというファイル名はMicrosoftも使用しているファイル名なのでアイコンで判別するしかないらしい。アイコンはなぜかメディアプレーヤーになっているらしい。
7)Windowsを通常起動
8)起動したらすぐさまHiJackThisを起動して、ctfoj7a4ew.exeの文字列のあるところを削除、今度はうまく消すことができた。
要はctfoj7a4ew.exeのタスクを停止して、ctfoj7a4ew.exeを削除できればいいわけだ。
総論
んー、ちょっと初めてな経験だっただけに学ぶことも多かった。やっぱりインターネット上の実行ファイルなんて実行するもんじゃないですね。もしくはエロネットサーフィンはマックでやれってことかな。まぁマックも時間の問題でしょうね。OsXだとWindowsより駆除作業がややこしそうだし。
と、言うことでネット詐欺相談所さま、HiJackThisさまありがとうございました。
