メイン

2004年12月26日

ワームに感染した!!

と言っても自分のじゃなくてカミサンの。

Windows2000 SP4にNorton system worksを入れてあってウィルス対策は一応してある。でもってLANといえばNAT下で外部からの攻撃は受けない様にしてあるし、メーラーもHTML非対応なやつを使っているにもかかわらずだ、どっかのWEBのHTMLの仕込みにはまったらしい。

しきりにNortonからの警告がでる。警告内容はというと IEのキャッシュディレクトリにある d[1].exe だったかな 逆に 1[d].exe
だったかな、・・確か前者だと思うけどそれを実行しようとして警告されてる。で削除できないよっていう表示。そのキャッシュディレクトリを見てみると 1.exe
ってのが有ったような気がしたが、ソッコーでディレクトリごと削除したからわかんなくなっちゃった。

そのファイルを実行しようとしてその後もひたすら警告が表示されるのはうっとうしい限り。

ワームは確か Downloader.Trojan だったかな。そんな名前。うろ覚えですいません。いいかげんなんで・・・・

じゃぁってことで Nortonのスキャンをかけてもなにも出ない。あれ、おかしいなぁと思いつつ、トレンドマイクロ社の、ActiveXのオンラインスキャンを(これ)を試してもなにも見つからない。そのくせあいかわらずNortonの警告は出まくってるし。

じゃあってことで腰をすえてレジストリを調べてみると・・・ 

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RUN

ここに怪しいファイルを見つけたよ。

  svchost.exe

こいつ。こいつは %ROOT%の中に入ってるやつなんだけど、よくよく調べると %ROOT%直下じゃなくて%ROOT%\system32\ の中にいるのが正しい。そしてそこには本物がちゃんといるし。

ということでC:\WINNT\svchost.exe は偽者だってことだね。 タイムスタンプを見るとちょうど感染した日付になってるじゃないの。

どうやらこのファイルが定期的にIEのテンポラリキャッシュにある実行型ファイルを呼び出すらしいね。

レジストリとファイル、そっくり削除。 ファイル名の偽装の為にnortonもtrendmicroも見つかんなかったのかな?

2004年12月01日

サーバー交換 今度はRAID-1だ!

もう古いM/Bはやめた。といっても次のも古いけどね。

スペックがよくわからないけどPentium 800MHzくらいのやつです。

Promise fasttrack 100 TX2 ってのを使ってハードウェアRAIDにしてあります。

このPromiseはTurbo Linux 7 Serverのインストーラーで勝手に認識されるから便利だったんだよね。

コンタクトレンズ

10年前は視力2.0だったのにすっかり近視も進み、メガネ無しじゃなんにも見えなくなりました。
メガネしてても0.3とか、こんなの視力じゃないよ。
メガネ作りなおすのもどんなものかと思い、絶対に使うことはないだろうなあと思っていたコンタクトレンズをゲットしました。やっぱり買うときって、調べようがないけどコンタクトってどんなもの?とあれこれ調べちゃいました。っ結局目医者の言いなりだけど・・・
でもソフトコンタクトってほんとごく自然だ。
2weekのやつを使ってるけど、なれすぎて外すのを忘れる。

ETC(有料道路用)

ETCって使ってみたいですよね。
割引なんかもだんだん優位性が出てきてるし、 ETCじゃないと通れないゲートも見えはじめました。
ということで、政府の補助が30万台だったか、5000円ほど出るらしいのでその期間内にと思い買ってみました。
Panasonic こんなところに付けました。
アンテナはここです。
このアンテナは、カードが挿入されていると緑ランプが点灯するのでとても安心できます。
ちなみにETCカードは、契約しているクレジットカード会社に申し込めば1週間くらいで届けてくれるのであらかじめ申し込んでおいたほうが良いでしょう。
私はっていうと、DCカードと、(イエローハットの)オリコカード、両方のETCカードを作りました。イエローハットのカードの方は年会費無料なのでお得ですよね。他は・・・広告リンクのところに紹介しておきました。
※ETCゲートをくぐるときはちゃんとカードを確認しましょうね。
首都高のETC専用ゲートから入ろうと思ったら、カードを確認して下さいとか、表示されて止められてしまいました。カード入れわすれ・・・・カッコ悪っ