<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>j-inb.net &#187; アンチウイルス</title>
	<atom:link href="http://j-inb.net/?feed=rss2&#038;cat=9" rel="self" type="application/rss+xml" />
	<link>http://j-inb.net</link>
	<description>Jun INABA Official Homepage</description>
	<lastBuildDate>Mon, 23 Aug 2010 23:08:36 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://j-inb.net/?feed=rss2&amp;cat=9" />
		<item>
		<title>USBメモリを介するウイルス感染に注意を！！</title>
		<link>http://j-inb.net/?p=389</link>
		<comments>http://j-inb.net/?p=389#comments</comments>
		<pubDate>Wed, 22 Jul 2009 16:01:21 +0000</pubDate>
		<dc:creator>Jun INABA</dc:creator>
				<category><![CDATA[アンチウイルス]]></category>
		<category><![CDATA[サーバ構築Tips]]></category>

		<guid isPermaLink="false">http://j-inb.net/?p=389</guid>
		<description><![CDATA[トレンドマイクロ社のインターネット脅威レポートによれば、USBメモリなどの「リムーバブルメディア」を介して感染を拡大する「Autorun（オートラン）」と呼ばれるウイルスの被害が拡大しているそうです。
Autorunとは [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/index.html" target="_blank">トレンドマイクロ社のインターネット脅威レポート</a>によれば、USBメモリなどの「リムーバブルメディア」を介して感染を拡大する「Autorun（オートラン）」と呼ばれるウイルスの被害が拡大しているそうです。<span id="more-389"></span></p>
<p>Autorunとは、もともとリムーバブルメディアのルートディレクトリ（最上位ディレクトリ）に存在する「Autorun.inf」という名前の設定ファイル（隠しファイルなので通常は見えない）の名前からきているもの（だと私は思っています）です。</p>
<p>例えば、DVDビデオディスクをドライブに挿入したときに以下のような画面が出てきたことはないですか？</p>
<p><a href="http://j-inb.net/site/wp-content/uploads/autorun.png" rel="lightbox[389]"><img class="aligncenter size-full wp-image-391" title="autorun" src="http://j-inb.net/site/wp-content/uploads/autorun.png" alt="autorun" width="403" height="341" /></a></p>
<p>これがAutorun（Windows上では「自動再生」と表現されています）です。この機能を悪用して、ウイルスは感染を広げているわけです。</p>
<p>感染を防ぐには、もちろんクライアント（パソコン）のウイルス対策をすることも大事ですが、この「自動再生」の機能を無効にする方法があります。</p>
<p>他人のUSBメモリを借りる場合や、自分のUSBメモリを他人のパソコンで使う場合など、あらゆる場合での感染が考えられますので、厳重に注意してください。</p>
]]></content:encoded>
			<wfw:commentRss>http://j-inb.net/?feed=rss2&amp;p=389</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://j-inb.net/?p=389" />
	</item>
		<item>
		<title>「リムーバブルメディア」の「自動再生」がおかしい？</title>
		<link>http://j-inb.net/?p=326</link>
		<comments>http://j-inb.net/?p=326#comments</comments>
		<pubDate>Sat, 24 May 2008 06:00:08 +0000</pubDate>
		<dc:creator>Jun INABA</dc:creator>
				<category><![CDATA[アンチウイルス]]></category>

		<guid isPermaLink="false">http://j-inb.net/?p=326</guid>
		<description><![CDATA[第２回目は、たまたま毎日新聞で目にした「ＵＳＢメモリー：ウイルスにご注意　「オートラン」被害増加」（http://mainichi.jp/select/wadai/news/20080524ddm012040104000 [...]]]></description>
			<content:encoded><![CDATA[<p>第２回目は、たまたま毎日新聞で目にした「ＵＳＢメモリー：ウイルスにご注意　「オートラン」被害増加」（http://mainichi.jp/select/wadai/news/20080524ddm012040104000c.html）を見たので緊急特集。</p>
<p>USBメモリなどの「リムーバブルメディア」をダブルクリックしても、フォルダが開かずに何のプログラムで実行しますかー？なんて聞かれたり、あるいはダブルクリックしてもなーにも反応がなかったりしたこと、ありませんか？<br />
CDなどと同じautorun.infが書き換えられて、差し込んだときに起動する「自動再生」のアプリケーションがウイルスになっている可能性ありです。</p>
<p><span id="more-326"></span></p>
<p>隠しファイルを表示する設定にしておくことをおすすめします。<br />
リムーバブルメディアのルートディレクトリに「Flash.10.exe」とか「Love Calculator.exe」などというソフトが書かれていませんか？これが一番典型的なパターンです。ウイルスに感染してますよ。あなたのUSBメモリ。</p>
<p>ってことで、対処法としては、ウイルス対策ソフトで駆除する。<br />
普通はそれでいいんですが、書き換えられた設定ファイルは修正されない場合がほとんどです。<br />
つまり、ウイルス本体が削除されて安全な状態にはなったのに、マイコンピュータでダブルクリックしてもフォルダが開かないとか、自動再生のソフトウェアをたずねられたりします。<br />
中身をバックアップしてフォーマットしましょう。</p>
<p>あら、もとどおり。</p>
<p>－－－<br />
<span style="color: #ff0000;">つい先日、「マイ　コンピュータ」からダブルクリックでUSBメモリが見れないことが通常だと言っていた人がいました。</span><br style="color: #ff0000;" /><span style="color: #ff0000;">専門学校にいるのに、ね・・・</span></p>
]]></content:encoded>
			<wfw:commentRss>http://j-inb.net/?feed=rss2&amp;p=326</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://j-inb.net/?p=326" />
	</item>
		<item>
		<title>Windows Vistaでパソコンを立ち上げ（起動し）ても、デスクトップが表示されない（explorer.exeがおかしい）</title>
		<link>http://j-inb.net/?p=324</link>
		<comments>http://j-inb.net/?p=324#comments</comments>
		<pubDate>Tue, 29 Apr 2008 12:57:41 +0000</pubDate>
		<dc:creator>Jun INABA</dc:creator>
				<category><![CDATA[アンチウイルス]]></category>

		<guid isPermaLink="false">http://j-inb.net/?p=324</guid>
		<description><![CDATA[ごく最近、この手の対策に手を打ちましたので、ご紹介。
ワームウイルスに感染していました。
JamBanMuとかいう名前のものが侵食してました。
コンピュータ名がJamBanMuV2になったり、
会社名がDie!Die!D [...]]]></description>
			<content:encoded><![CDATA[<p>ごく最近、この手の対策に手を打ちましたので、ご紹介。<span id="more-324"></span></p>
<p>ワームウイルスに感染していました。</p>
<p>JamBanMuとかいう名前のものが侵食してました。</p>
<p>コンピュータ名がJamBanMuV2になったり、</p>
<p>会社名がDie!Die!Die!とかなったり、そんなんです。</p>
<p>そして、この問題の根本的な部分は、</p>
<p>レジストリのexplorerの起動パラメターに、このワームウイルス（¥system32¥JamBanMu.com）が指定されていたのが最大問題。</p>
<p>つまりは、事後に導入したウイルス対策でコマンドが消えてたので何もできずそのまま・・ってことみたい。</p>
<p>場所はHKLM¥Software¥Microsoft¥Windows NT¥CurrentVersion¥Winlogon</p>
<p>その中に「Shell」っていう文字列値のところがあって、そこが「Explorer.exe」でなかったりとか、後ろに余計なのが入ってると、そいつを起動するのが精一杯になるみたい。ましてやウイルスコマンドとかorz</p>
<p>そこを、綺麗に修正してください。もちろん自己責任だけど。</p>
<p>余談ですけど、</p>
<p>「フォルダオプションが開かない」とか「コマンドプロンプトが管理者によって使用不可にされている」とかいうときは危険信号。あと、「フォルダオプションが開かない」とかね。そんなときはまず、疑ってください。</p>
]]></content:encoded>
			<wfw:commentRss>http://j-inb.net/?feed=rss2&amp;p=324</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://j-inb.net/?p=324" />
	</item>
	</channel>
</rss>
