Spyware対策、してますか? 128
ストーリー by Oliver
一匹見たら十匹はいると思え 部門より
一匹見たら十匹はいると思え 部門より
sillywalk曰く、"Yahoo!NEWSにスパイウェアの被害、急速に拡大という記事が掲載されました。私の周囲からも「ウィルスに感染してないのに、最近パソコンの動きが重くなった」と相談を受けるケースが多く、調べてみるとたいていSpywareへの感染が発見され、しかも除去すると劇的に動作が改善します。
コンピュータウィルスに次いで注目されようとしているこの問題、皆さんの周囲や会社での認知度あるいは感染度はいかがですか。またどのような対策を講じていらっしゃいますか?
ちなみに私の場合、Spybot Search&Destroy、Ad-aware、Spyware Blasterの3つを使って定期的にチェック、自衛しています。"
日本には「アダルトサイト被害対策の部屋」がある! (スコア:3, 参考になる)
ここが日本語で読めるスパイウェア・アドウェア関連のページでは最も詳しく、また、そのサイト独自の対策ツールや対策法も研究されていると思います。
ということで、オススメ。なんですがー。
あの、すいません、ウチの会社そこ読めなくなっちゃったんですけど(プロキシ規制で)頼むから見せてくれんですか。家で読んでますけど、困るんですが。読めなくなると。
どうも、「アダルトサイト」っていうキーワードか何かで規制かけられたみたいです。なんてことだ。
名前変えてくれないよなぁ(苦笑)
うちのユーザーは…… (スコア:3, 興味深い)
「広告が勝手に表示される」だの「トップページが勝手に(以下略)」だの
「インターネットが見られなくなった」だの、まぁいろいろとパターンが
あるのですが、結構な割合でこの手のプログラムにやられていることが多いですね。
たいていのユーザーはスパイウェアの存在すら知らないわけで、とりあえず
Spybotをインストールしてチェックして「あー、こんだけ入り込んでますねー」と
見せて納得してもらってます。
場合によっては10種類以上のプログラムが検出されることも。
で、他の方も書かれているように、かなりパフォーマンスが改善されることが多いですね。
#昔派遣でちょっとだけ行った某ネットワーク監視サービス会社の
#監視用マシンにGatorが入っていたのは唖然としたなー。
#ウィルスではないとは言え……
ミイラ取りがミイラ... (スコア:2, すばらしい洞察)
解説ページ (スコア:2, 参考になる)
Re:解説ページ (スコア:1, 参考になる)
Re:解説ページ (スコア:1)
製品のダウンロード、購入、およびインストール時に収集される情報 [realnetworks.com]を示したかったんですか?
Re:解説ページ (スコア:1)
の解除が難しい上に結構な量のメモリをもっていかれるのでこれ自体迷惑ですね。
参考→RealPlayer 常駐解除法 [faireal.net]
Re:解説ページ (スコア:2, 参考になる)
Real10はそれほど問題有りません。
同じくFairrealの記事ですが
RealOne Playerを無害化する [faireal.net]
リンク先の英文および下に邦訳があるようにメッセージセンターを殺す(起動中うるさいから)ことと
常在する”realsched.exe”を削除することで沈静化できます。
Realschedの常在量は100KB程度だったはずです。
(ショートカットを作ったり関連付けを奪うのはこの手のソフトにありがちで
これもインストール時に”カスタム”にして解除できるので問題ないでしょう。
よくわからなければ普段使っているプレーヤーを再インストールして関連づけを奪い返せば
いいだけです。
関連づけが変更になった時、Cautionが出るのも許容範囲でしょうし
Cautionも設定ではずせます。)
Real Oneはまた別の問題があるがリンク先の英文を参照してください。
というか、Real Oneに特別な思い入れがないならReal10が良いと思うんだが。
これも…… (スコア:2, 参考になる)
ぜんぜんしていません (スコア:1)
米国であれだけ騒がれているにもかかわらず、周辺の
人間を含めても日本では感染例は少ないようです。
なぜなのかはわかりませんけれども……。
簡単に気づかれるようでは・・・ (スコア:2, 参考になる)
私のスパイウェアとの出会いは、アプリは特に開いていないのに、IEのポップアップ広告が立ち上がって来た時です。
ノートンでウィルス検査をしたのですが検出せず、Webで調べてやっとスパイウェアの事を知りました。
今は時々Spybotで検査しています。
Re:ぜんぜんしていません (スコア:2, 興味深い)
これ、、厄介なソフトでした [webmasterworld.com]。サイトを訪れただけで勝手に「インストール」する上に、「インストール」後は、競争相手のソフトを勝手に消去する見たいです。今は、自由にuninstallさせてくれるみたいですけど、その昔、学校のコンピュータセンターでバイトしていた頃、これに悩まされていました。消しても、いつのまにか復活するし。
これでは、Virusそのままですね。
#その他参考記事 [chinatechnews.com]
Re:ぜんぜんしていません (スコア:1, おもしろおかしい)
Ad-Awareなどを使って一度検査してみれば分かると思います。
Re:ぜんぜんしていません (スコア:2, 参考になる)
関係するクッキーまで含めたら、10や20は確実に居る [goo.ne.jp]みたいです
ところで小生、普段はOpera [opera.com]使い始めてIEは一部専用ページのみ…ってしたら、各段に検出量が減ったんですけど、そのOpera自身にも [home.ne.jp]…って話まであったり
もっともレジストしちゃってるんで、既に消してますが
# 爆言のち漏電中… :D
Re:ぜんぜんしていません (スコア:2, 参考になる)
そしたら127匹ゲット!
もうね、アホかと。バカかと。(ぉぃぉぃ)
つい先日も、遅まきながらアンチウィルス入れてやったんです。
すでに同種のソフトがインストールされているのか判るまで
手が出せなかったんで。
(アンチウィルスの複数インストールはマズイらしい)
早速スキャンしたら4匹ゲット!
たぶん、似たような状況の人は結構いるんでは…
(そーゆー他人任せな人は、そもそも/.を見ないんだろな)
ちなみに私はSpybotとAd-Aware、SpywareBlaster、SpywareGuard、
さらにIE-SPYADを使用しております。
退治したSpywareは、作業一回につき20匹前後。
豚丼大盛り半熟卵、これ最強。(しつこい)
Re:ぜんぜんしていません (スコア:1, すばらしい洞察)
ふと思ったんですが、感染を感知するのもそりゃ大事でしょうが、
むしろ「こんな手法で感染してくるよ」という啓蒙が必要なように思います。
治療だけでなく、予防しよう、ってことで。
Re:ぜんぜんしていません (スコア:2, すばらしい洞察)
感染する可能性はない。だからウィルス対策ソフトなんか使う必要ないぜ!」
とか叫んでる方々に類似しているように見えるのは、気のせいなんでしょうね…。
Re:ぜんぜんしていません (スコア:1)
その喩えで言うなら、
「ウィルス対策ソフトを入れてるってだけで安心しちゃいけないよね」
と言いたかったんですが。
Re:ぜんぜんしていません (スコア:1)
Re:ぜんぜんしていません (スコア:2, 参考になる)
ウィルス対策ソフトでは、ほんの一部の極悪なやつしか検出してくれないです。
しかも、隔離はしてくれても、レジストリなんかはいじってくれないので、
物によっては、消したつもりでもゾンビのごとくよみがえってきたりします。
結局は、スパイウェア対策ソフトを利用することに・・・。
----- パインツリー pinetree
Re:ぜんぜんしていません (スコア:1)
アプリケーションをインストールすれば、もれなく付いてきます.
Re:ぜんぜんしていません (スコア:1)
同じく全然してなかったので、ちょうど良い機会かと思い、適当にチェックしてみました。
結果、20程度のクッキーと4つのレジストリが発見された程度で、裏で動いているものはナシ、という結果に予想通りかなと。普通に(というか普段通りに)、怪しいモノの導入さえしていなければそんなに神経を使うこともなさそうな感じはします。
ほえほえ
1匹飼ってます (スコア:1)
動画をDivXでエンコードするためには、スパイウェア入りのやつか、製品版を買わないといけないので、スパイウェア入りのやつを無料で使用しています。
デコードだけなら、無料でスパイウェアが入ってないやつがありますね。
#判りにくいところにおいてありますが。
Re:1匹飼ってます (スコア:1)
ただし、Proでしか使えないオプションがあるんですけどね。そのオプションの使いどころが難しかったせいもあり、私はBasicの方を使っていました。
Re:1匹飼ってます (スコア:1)
そうなんですか?
昔、DivXでエンコードするときに参考にしたページに、Proでエンコードするように書かれていたのでそのまま・・・。
5.0.5のあたりまでの話です。
Re:1匹飼ってます (スコア:1)
それがいやなら Pro を使えってことで。
Webroot社のSpysweeperを使ってます。 (スコア:1)
スパイウェアというモノを最初に認識したのは、Gatorというフリーウェアをアンインストールしてからかなり時日が経過したある日、サーフィン中に画面のしたからワニの顔がニョッと現れた時でした。
タレコミの人は気が付いているのだろうか? (スコア:1, すばらしい洞察)
Ad-awareだけじゃ (スコア:1)
3匹のSpywareを飼っていました。
削除すると本当に動きがよくなりました。
そういや、動作を重くしないSpywareってあるんですかね?
Re:Ad-awareだけじゃ (スコア:1, 興味深い)
Re:Ad-awareだけじゃ (スコア:2, 参考になる)
Spybotは登録されたスパイウェアの存在するであろう場所のみをスキャンしてるみたいですよね。最近誰に聞いてもSpybotのほうが評判いいですし、検出漏れが出てしまうのは方式の問題なのでしょうか。
あとはウイルスやワームと違って黒と言い切れないグレーゾーンが多いですから、各社考え方の違いなのかもしれません。
PC屋のサポートで・・・ (スコア:1, 興味深い)
ウィルスとスパイウェアてんこ盛りのやつを持ち込まれる方が最近増えてますねぇ。
Gator やら CnsMin はあたりまえ、起動時ページがエロサイトやら何かいてあるかわからない
中国語のページになってるとか、複合感染で直すのも一苦労。
Re:PC屋のサポートで・・・ (スコア:1, おもしろおかしい)
数ヵ月後、アダルトサイトのスパイウェアだらけになってた・・・_| ̄|○
#「急にかってに表示されるようになった」んじゃない!
ソフトを信頼する根拠は? (スコア:1, すばらしい洞察)
それが信頼できるものである、という判断は何をもってするのでしょう。
Googleで検索して悪評がないから?
周りの人が使っていて問題なさそうだから?
そういう風評を信じる方法だと、いずれ騙される。
識者の方々はどうしてますか?
逆アセンブルしてますか?
Re:ソフトを信頼する根拠は? (スコア:2, おもしろおかしい)
「キニシナイ」:D
付属ソフトで (スコア:1, おもしろおかしい)
レジストリエディタ
VC6のSpy++
をたまに使ってます。
Re:ウィルスとの違いがわからない… (スコア:1, すばらしい洞察)
Re:ウィルスとの違いがわからない… (スコア:1)
ウィルス:他の実行ファイルに寄生しする。他のPCへの感染活動を行うこともあるが、単独では不可能。
ワーム:他のPCへの感染活動を単独で行う。
スパイウェア:単独で実行可能だが、他のPCへの感染活動を行わない。
のはずです。
Re:ウィルスとの違いがわからない… (スコア:1, 参考になる)
スパイウエアの起動形態が単独起動以外に
他のアプリケーションからキックされ実行されるものがあるので
なかなか把握できない代物です。
アンチウイルスのソフトが存在の把握が完璧でないのもそへんにあります。<一番良いのは バックグランドにパケットキャプチャーでも起動しておけば分かりますが。
Re:ウィルスとの違いがわからない… (スコア:1)
あやしい発信元や発信先への通信をブロックできますから、
いわば「バックグランドにパケットキャプチャーを起動」した
状態にできそうです。
アンチウィルスでの対応が進んだのも、
パーソナルファイアウォール機能の実装が進んだから
かもしれませんね。
まだまだ専用ソフトにはかなわないようですが。
#Spybot試したら10以上引っかかった…… onz
Re:ウィルスとの違いがわからない… (スコア:1)
だってコンピュータウイルスが動作不良起こしてたら、他のマシンに感染しないですから
# 爆言のち漏電中… :D
Re:ここ数日 (スコア:1, 参考になる)
Re:ここ数日 (スコア:1)
ちなみに私はSpybotとAd-awareを使ってます。
Spybotを朝、Ad-awareを昼に起動。
SpybotはへんなActiveXとかの登録をしないように
できるんでその辺は便利かと。
Spybotで「Java駆動のスパイウェアにはSpybot Blasterを
推奨します」ってでるけどJava自体動かしてないんで
この2つだけです。
やなぎ
字面じゃなく論旨を読もう。モデレートはそれからだ
Re:IEを使わなければ (スコア:2, 参考になる)
MSNメッセンジャーの機能拡張をするMessenger Plus!とかDivXとかは何も考えずにインストールすると引っかかっちゃうかも。
あとはクッキーによるトラッキングですかね。
とりあえず一回検知ソフトを動かしてみてくださいな。
Re:IEを使わなければ (スコア:1)
インストールのときにきちんと選択すれば、スパイウェアのない状態で全機能が使えるようになるので、ましなほうだと思ってます。
Re:IEを使わなければ (スコア:1, 興味深い)
IEを使ってると馬鹿にされちゃうから、ほかのブラウザを使おう
と思って、フリーのブラウザを使うと、ごっそりスパイウェアが
インストールされたりしますよねえ。
あのブラウザとか、あのブラウザとか、あれもそうかも。
やっかいなことに、ブラウザをアンインストールしても、
スパイウェアだけは頑固な汚れのようにしがみついていたり。
Re:IEを使わなければ (スコア:1)
むしろ、最近はヤフーメッセンジャーにもスパイウェアが連休前から問題になってたりしますが。
/* Kachou Utumi
I'm Not Rich... */
Re:参考にならない?丸裸で無事なPCの条件 (スコア:1)
例えば、車に乗らないから無事故みたいな…。車は良く利用するけど、より安全にするにはどうしたらいいかという事だと思うのですが…
どっちが一般的とかはこの際無関係かと
# なんとなく思っただけですが ID
Re:参考にならない?丸裸で無事なPCの条件 (スコア:1)
セキュリティに無関心、ってことはありませんが。
先日のアンケートじゃないですがOSインストールとほぼ同時にいれる10本程度のソフト以外には何も入れず、あとはなんとなくだらだらとネットを見て、メッセをして・・・
んで週に一回Spybotしますが、ひっかかるのはValueclickのみですね。
フリーウェアをインストールしない&年齢制限の同意を求められるようなサイト行かない というのがポイントでしょうか。
Re:とりあえずファイアウォールで (スコア:1)