腐女子に付き、予告なくナチュラルにホモ語り入ります。閲覧の際はお覚悟ください。
豚インフルの話じゃないよ
流行ってるのは先月あたりから耳にしてたんだけど、
どうもここ二、三日で同人サイトに爆発的に蔓延してきてしゃれにならなくなってきたようなので、ちょっと注意喚起がてら話題に出しときますね。
あと、本件に関してのお問い合わせを玉撫子に頂いても、玉撫子はサポートセンターではないのでお答えできません。
ウィルスの詳細に関しては「続きを読む」から。
Zlkon、或いはGumblarという新種のコンピュータウィルスが流行っています。
日本国内では 「GENOウィルス」という通称で呼ばれています。
感染サイトを踏んだだけで発症し、大半のアンチウィルスソフトで検知されません。
変化が早く、一部の検知可能なソフトも最新型には対応できていない状況で、感染の場合のワクチンもありません。
感染は4月初旬から確認されていましたが、GWあけあたりから同人サイトに爆発的に感染が広がっています。
サイト管理者のPCが感染した場合、
- FTPのIDとパスワードが抜かれて海外のウィルス発信サーバーに送信される。
- 抜かれたIDとパスワードを使ってWEBページが改竄される。
- 改竄されたサイトを閲覧した人のPCも感染する。
- 改竄されたページを書き直しても、FTPのパスワードが抜かれているため、何度でも改竄される。
また、
- sqlsodbc.chmを改変
- cmd.exe、regedit.exeが起動不能
- 一部のアンチウイルスソフトが更新不能
- 特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
- ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
- Googleの検索結果を改竄(リンクを弄る)
- explorer.exeや一部のブラウザが異常終了
- Acrobatが勝手に起動
- PDFファイルやシステムファイルが増殖
- CPU、メモリ使用率がUP
- 再起動時にBSOD
最悪、パソコンが起動しなくなる恐れがあるようです。
現時点で感染の場合のワクチンはありません。
[感染の確認方法]
【sqlsodbc.chmが改ざんされていないかを確認】
【sqlsodbc.chmが改ざんされていないかを確認】
- sqlsodbc.chmのファイルサイズの確認を確認する
- Windows XP:
- 改ざんされていなければ
C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
- 改ざんされていなければ
- Windows 2000:
- そもそも存在しないはずなので、
C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
- そもそも存在しないはずなので、
- ※sqlsodbc.chmを使わない亜種の存在が確認されているので、この方法に完全に頼るのは危険かもしれない。
- Windows XP:
- cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
- ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
- XPのスタートメニュー→「ファイル名を指定して実行」
「cmd」って書いてEnter→コマンドプロンプトが出てくるかどうか。 - XPのスタートメニュー→「ファイル名を指定して実行」
「regedit」って書いてEnter→レジストリエディタが出てくるかどうか。
- XPのスタートメニュー→「ファイル名を指定して実行」
- ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
- Kasperskyかニフティオンラインスキャンで検索する
- 自分のサイトのソースにおかしな記述がないか確認する
[駆除方法]
- 万が一感染していた場合、或いは、感染が疑われる場合、現時点での駆除ワクチンはありません。
- ウィンドウズのクリーンインストール(リカバリ)するしか方法はありません。
- また、パスワードが抜かれているため、リカバリ後、迅速に各パスワードを変更する必要があります。
- リカバリ前のパスワードのままにしておくと、再び感染します。
[現状での対策方法]
- WindowsUpdate
- PDFリーダーを最新にする (AdobeReader や Foxit Reader)
- AdobeFlashを最新にする
- 94.247.2.195(94.247.[2-3].[0-255])への接続を遮断
- Javascriptを切る
- 貼られている怪しいリンクをむやみに開かない
- ウイルス定義ファイルを更新する
[感染が確認された有名サイト]
- 通販サイトGENO
- 小林製薬
- 照英オフィシャル・サイト
- 通販サイト juicyrock.co.jp
- 楽天のショップ rakuten.ne.jp/gold/i-na/ 等
尚、通販サイトGENOにおいて、キャッシュをクリアにすれば駆除できるかような記述があるようですが、このウィルスは、キャッシュをクリアにしても駆除できません。誤った情報にご注意ください。
GWあけくらいから、同人サイトに爆発的に感染が広がり始めました。
■2ちゃんの同人板GENOスレッドに報告のあがった、感染が確認されたジャンル一覧
- 少年漫画(ジャンプ系)
- リボーン(オンリー・プチオンリー・ファンサイト)
- テニプリ(ミュ・同人・ファンサイト)
- ジョジョ、スティール・ボール・ラン含む(同人サイト・大手ファンサイト)
- D.Gray-man(同人サイト)
- ワンピース(同人サイト)
- デスノート(同人サイト)
- 遊戯王系列:無印・GX・5D’s(同人サイト)
- 銀魂(同人サイト)
- 少年漫画(その他)
- 鋼の錬金術師(オンリーイベントサイトおよび同人サイト)
- レッツ&ゴー(同人サイト)
- コナン(同人サイト)
- 隠の王(同人サイト)
- 黒執事(同人サイト)
- 青年漫画
- ヘタリア(同人サイト・携帯向け同盟サイト)
- おお振り(アンソロサイト及び同人サイト)
- 天体戦士サンレッド(同人サイト)
- 福本系:越境、銀と金(同人サイト)
- 小説
- 小野不由美(検索サーチ)
- ゲーム(RPG・ACT)
- 幻想水滸伝(同人サイト)
- 戦国BASARA(アンソロ・同人サイト・サーチ?)
- 戦国無双(同人サイト)
- バイオハザード(同人サイト)
- メガテン系列:真・女神転生、デビルサマナー、ペルソナ4、ライドウ(同人サイト)
- テイルズオブジアビス(同人サイト)
- ゲーム(恋愛)
- Vitaminシリーズ(同人サイト)
- コーエー:遙かなる時空の中で、金色のコルダ(同人サイト)
- Fate(同人サイト)
- 咎狗の血(同人サイト・アンソロサイト)
- Starry☆Sky(同人サイト)
- クインロゼ(同人サイト)
- 薄桜鬼(同人サイト)
- ゲーム(他)
- ブレイブルー(サーチ・同人サイト)
- 東方(同人サイト・超大手の模様)
- コナミ音系:ポップン、ビートマニアⅡDX(同人サイト)
- セブンスドラゴン(同人サイト)
- イナズマイレブン(同人サイト)
- ひぐらし(同人サイト)
- 動画系
- ニコニコのぞき見検索&SayMove!
- ボーカロイド(同人サイト・サーチ)
- 歌ってみた系ランキングサーチ
- アニメ系
- エヴァ(小説サーチ)
- 忍たま乱太郎(同人サイト)
- ガンダム00(同人サイト)
- コードギアス(同人サイト)
- プリキュア(同人サイト)
- ガンダムSEED(同人サイト)?
- グレンラガン(報告待ち)?
- オリジナル
- 創作小説サイト
- 創作同人ゲームサイト(男・女)
- 特撮・芸能
- 平成仮面ライダー(同人サイト)
- KAT-TUN、NEWS(同人サイト)
■詳細情報
PR