2008/12/02 16:24 | Most forum's online today: 40
 
+  b.d.c. forum
|-+  アンチスパイウェア関連
| |-+  アップデート情報
| | |-+  Spybot-S&D 2004.11.10
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/12/02 16:24
5700 投稿数 1667 スレッド by 5249 メンバー
最新メンバー: epilaciav
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: Spybot-S&D 2004.11.10  (参照数 3689 回)
« 投稿: 2004/11/11 07:14 »
goko
b.d.c. Resident
****
投稿数: 192



ソフトでの確認

Detection rules      Updated detections(508KB)
IP記録
返信 #1
« 投稿: 2004/11/11 22:56 »
maroron
ゲスト

  gokoさんいつもありがとうございます ほほえみ
 早速、アップデートして、スキャンしたところ、

 Common Hijacker
   spywarenuker.net =127.0.0.1  リダイレクトホスト
   noadware.net=127.0.0.1  リダイレクトホスト

 を検出しました。

 MVPS hosts 使用しているので、調べてみたところ登録されてますね。どうやら誤認?net-integration forumでも話題になっているようです。
  ちょっとこれ以上は・・・すみません 困った

 とりあえず、このまま何も(修正/削除)せず、放置しておきます。

 追記、補足、修正があれば、どうかお願いいたします  困った 
IP記録
返信 #2
« 投稿: 2004/11/12 01:12 »
rivieras
b.d.c. God
******
投稿数: 1394



このところネットをしていないので、最新の定義ファイルでも、全く検出されなくなりました。
そうなると、最も確実な防御策は、安全なサイトにしか行かないということになりますね。
IP記録
返信 #3
« 投稿: 2004/11/12 02:52 »
maroron
ゲスト

 rivieras さんこんばんは スマイリー

最も確実な防御策は、安全なサイトにしか行かないということになりますね。

 確かにその通りですね。アダルトサイトに興味はありませんし、怪しげなサイトにも行くつもりはない私は、防御のしすぎ?かもしれません。  それにきちんと防御していれば、Spybot-S&D の検出に誤検出だのと騒ぎ立てる必要もないですし。(これは、isjm040131さんが語っておられましたね。)

 確実に「誤検出がありますので、注意してください。対処法は、こうです!」といった情報提供ができないわたしは、いろいろ使うことによって、逆に迷惑をかけてしまうことになるのかもしれません。 困った
« 最終編集: 2004/11/12 04:34 by maroron » IP記録
返信 #4
« 投稿: 2004/11/12 08:29 »
koni
管理人
b.d.c. Super Hero
*****
投稿数: 618

サイト

おはようございます。 スマイリー

 確実に「誤検出がありますので、注意してください。対処法は、こうです!」といった情報提供ができないわたしは、いろいろ使うことによって、逆に迷惑をかけてしまうことになるのかもしれません。 困った

そんな事はないですよ。 誤検出に関する情報はお知らせ頂くだけで十分価値があります。基本的に誤検出を修正できるのはメーカーだけですから、その間に無用な変更を PC に加えてしまうのを防ぐ事ができます。特に最近の Spybot-S&D は毎回何かしらの誤検出がありますし...

そして、ここはやらなくても良い防衛手段を講じて悦に入っている私が 運営するサイトですから、情報をお待ちしています。 ニヤリ
IP記録
返信 #5
« 投稿: 2004/11/12 17:29 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



…お邪魔します

 確実に「誤検出がありますので、注意してください。対処法は、こうです!」といった情報提供ができないわたしは、いろいろ使うことによって、逆に迷惑をかけてしまうことになるのかもしれません。 困った

koniさんもおっしゃってますけど(珍しく意見がぶつからないような )、そんな気にすることないですよ ウィンク
というか…あの検出が『間違いである』と判断出来ればそれで十分、という気がしますですよ

まぁ『hostsファイルに手が加わった』とスパイウェア対策ソフトが判断するのはある意味『仕様』と言えなくもないように思うのですが。
該当項目を右クリックで『検出から除外』で良いのではないでしょうか?

hostsファイルと言えば私も似たような(?)体験を。
koniさんが『HostsToggle b.d.c.Edition』を公開されたのを機に、私もhostsファイルを使い始めました。
取りあえずSpybot付属のやつを入れて使ってたんですが…。

システム再インストール後、Mozillaを入れて最初にネットに繋いだ時のことです。
Kerio Personal Firewallの設定を済ませてなかったんで、通信が遮断されるのは正常なのですが…
警告ダイアログに出た遮断通信先が何と!…coolwwwsearch.com 驚き

え?何で何で??何かヤバイことしたか俺、と一瞬肝を冷やしましたがよく見るとドメインの後ろに…

127.0.0.1と書いてありました、とさ

直感してhostsファイルをビューアで確認したところ…先頭に書かれてたのが

127.0.0.1   coolwwwsearch.com

そのために、一部のアプリケーションが行う正常なLoopback通信が本来なら

127.0.0.1 localhost

記録されるべきところが、全てcoolwwwsearchからの通信として記録されてしまった
…という考えようによっては非常にお馬鹿な話です ニヤリ

スパイウェア対策にしろ何にしろ、ある程度考えて理解しながら使わなければいけないよ、
ということかも知れませんね

ちなみに、MVPS hostsファイルの場合はちゃあんと先頭にlocalhostが記述されてますから、
私のケースのような心配は全くありません ニヤリ

追伸:でも予備知識のない人が見たら私じゃなくても一瞬あせると思います。
hostsファイルの先頭にlocalhostの記述がない…
これももしかしたら、Spybotのバグ、といって良いかも知れないですね

« 最終編集: 2004/11/12 17:32 by 雄輝 » IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #6
« 投稿: 2004/11/12 21:51 »
rivieras
b.d.c. God
******
投稿数: 1394



maroronさんへ

ネットに関しては、防御のしすぎということはないと思います。ただし、しすぎた結果ネットがしづらくなるのでは意味がありませんから、セキュリティレベルの設定もバランスが必要です。
私なんかは、Norton Internet Securityで、何と自分のサイトのカウンターが表示されなくなったので使用を諦めました。
ですから、自分のネット環境とのバランスをとりながら、最大限の防御をすることは必要だと思いますので、試行錯誤しながら実践しています。
もっとも、スパイウェアが全く検出されないと淋しくもありますが.....。検出されて、このやろうとばかり、削除するときの快感が味わえませんので。
IP記録
返信 #7
« 投稿: 2004/11/13 15:28 »
isjm040131
b.d.c. Resident
****
投稿数: 222

サイト

maroron さんの情報のおかげで余計な心配をせずに済みました。ありがとうございます。 ほほえみ

ところで、XP の SP2 から PC を使い始める人が増えてくれば、やはりスパイウェア (特に、ネット閲覧中の「ブラウザハイジャッカー」) による被害も激減するのでしょうかね。だとしたら大変に結構なことですが。

これからの被害者は、
「Windows Update は一度もしたことがありません。ウィルス対策ソフトは入れてません。PC のことは全然分かりません。ちなみに、目新しいアプリや怪しいデータを大量に集めて片っ端から実行するのが大好きです。でもウィルス感染は怖いので、時々 C ドライブ中の見慣れないデータを片っ端から削除しています」
なんて人ばかりになったりして……。

SP2 の IE はブラクラ耐性なども向上しているのでしょうか? もしそうなら、既存の関連情報についても見直しが必要になるのでしょうね。

スパイウェアに関する情報を掲載しているページでも、いまだに
「ネットを利用している限り、スパイウェアの侵入を防ぐことはできません。Ad-aware や Spybot-S&D で頻繁にチェック・削除しましょう」
などと記述しているところもあるようです。確かに、そう考えざるを得ない時期も過去にはあったのかもしれませんし、その頃に登場した Ad-aware や Spybot-S&D の印象があまりにも強烈であったために、現在でも「スパイウェア対策 = Ad-aware や Spybot-S&D」という話になりがちなのかもしれません。
もちろん、Ad-aware や Spybot-S&D が無償で提供されているのは大変ありがたいことですし、「きちんと予防しているのだから、何も検出されるわけがない」と思っていても、やはり時々検査して異常がないのを確認できれば安心しますけれど。 スマイリー

「オンラインスキャンでウィルス対策してます」などと言おうものなら、「それじゃ全然予防にならねえだろうが!」などとメチャクチャ怒られることも多いと思いますが、それに比べてスパイウェア「予防」策を強調する意見を耳にする機会は少ないようです。

ウィルス感染は世間の迷惑になる場合も多いですが、スパイウェア感染で困るのは基本的に本人だけです。正に「自業自得」、やられる方が悪い、ということでしょうか。

さらにはっきり言ってしまえば、スパイウェア感染者なんかどう扱ったって OK ってことにも?
IP記録
返信 #8
« 投稿: 2004/11/13 16:54 »
maroron
ゲスト

  なんだか、やさしい言葉をかけていただいて・・・ 困った すぐに調子に乗ってしまうわたしは 、注意しないとです。

 自分になにが必要か今は、試行錯誤の状態ですが、実はそれを楽しんでいるところも    自己満足も大いにありますし それでも最近Ad-Awareで検出されたときの赤い「ブニュ!」が聞けないのは、さびしいかも アカンベー 口を紡ぐ それでも検出されたら頭にくるので矛盾してますね。
 フリーソフトのお約束、自己判断を肝に銘じてこれからも感謝しながら、使わせていただこうと思う今日この頃です。

 
SP2 の IE はブラクラ耐性なども向上しているのでしょうか? もしそうなら、既存の関連情報についても見直しが必要になるのでしょうね。

 ブラクラに関して(も?)たいした知識がないので、なんとも・・・。ポップアップブロック機能で広告など遮断されるので被害は少しは減るのでしょうね?でもこれはSP2だけの専売特許でもないですし・・・。なんでも許可してしまえば結局は一緒?ブラクラにはいろんな種類があるんですね。
 ここでかっこよく、「maroronのSP2導入レポート」と決めたいところですが、
セキュリティ搭載、の部分はほとんどほかのソフトに任せているし、今のところ「・・・の脆弱性が見つかりました。なおXP SP2はこの影響を受けません。」といった文句に満足しているくらいです
IP記録
返信 #9
« 投稿: 2004/11/13 22:46 »
isjm040131
b.d.c. Resident
****
投稿数: 222

サイト

どうも maroron さんに余計な気を使わせてしまったようで……。 困った
ブラクラ云々はほとんど独り言でした。質問というわけではありませんので。

無理に何かの「レポート」などされる必要もないのでは。要するに自分の PC さえ快適に使えれば、あとは世間の皆さんがどうなろうと 口を紡ぐ

また独り言になりますけれど……高を括り過ぎるのも失敗の元でしょうが、あんまりセキュリティのことばかり考えていても余計不安になる だけのような気もします。
スパイウェアやウィルスの罠よりも、商売人や PC オタクの アリ地獄 に引きずり込まれる方が怖いかもしれません。
 

---
Ad-Aware の「ブニュ!」音なら、Spybot-S&D か SpywareBlaster でホームページの設定をロックしておけば、スキャンの度に聞けるのではないでしょうか。
Ad-Aware がインストールしてあるフォルダ中の alert ファイルをダブルクリックすれば、いつでも聞けますし。
IP記録
返信 #10
« 投稿: 2004/11/13 23:33 »
maroron
ゲスト

どうも maroron さんに余計な気を使わせてしまったようで……。 困った
ブラクラ云々はほとんど独り言でした。質問というわけではありませんので。

  いえいえ、逆にブラクラについて情報を得ようという気になったんで ニヤリ

Ad-Aware がインストールしてあるフォルダ中の alert ファイルをダブルクリックすれば、いつでも聞けますし。
 
 知りませんでした。早速聞いちゃいました!

 ずいぶんと話題がそれてしまいましたが(すみません)、早速(昨日2004/11/12の記事ですが) XP SP2 に10件の脆弱性・・・
http://internet.watch.impress.co.jp/cda/news/2004/11/12/5393.html 
« 最終編集: 2004/11/15 21:15 by maroron » IP記録
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni