雑記 > Axis スパイウェアって何? |
PR 国内メーカー東芝の直販ストア − 4万円台からノートPCがかな〜り安いっ! ウェブ限定・送料無料
【SpyRescue】 Axis スパイウェアって何? 【誤検知】 |
スパイウェアガイドが無料で提供してるスパイウェアチェックツール「SpyRescue」。前までは「X-Cleanerマイクロスキャナ」という名前で提供されてたものの後継だそうな。配布ファイルは「xclean_micro.exe」ということで、実行ファイル単体で提供されてるものなので、”オンラインスキャナ”という表現は正確ではないような気もします。
さっそく使ってみたところ、唯一1件『Axis』なるスパイウェアが検出されました。多くの方が入れてるであろうこの手のソフトは特に何も反応してくれず・・・。下の検知情報から調べてみると、「Vector Markup Language (VML)」という処理に関連した正規のレジストリデータのようだと分かりました(Wikipedia)。
とほほのVML入門さんのサンプルを元にVML言語をこのページで使ってみました。Internet Explorerブラウザのみの対応で、FirefoxやChromeでは何も表示されませんが、画像ファイルを使ってないにも関わらずイメージ画像を貼りつけたような感じで表示されます。(見れない人用のスクリーンショット画像) <ここから↓> <ここまで↑> 手元のWindowsパソコンで実際のレジストリを確認すると下のファイルパスと紐付けされてました。これはマイクロソフトによる正規ファイルで、「Vector Markup Language (VML)」の処理を担当してるDLLファイルです。
スパイウェアガイドの説明ページ(オリジナルページ)では下のような説明になってます。単なるレジストリのデータなのに「トロイの木馬」となってます。 「Tencent QQ」というのは中国で一番普及してるインスタントメッセンジャーです(Wikipedia)。
ページ内の右側にある「今月の報告トップ スパイウェア」に目をやると、『Axis』は1位で、2位と比らべて明らかに異常な検知数を示してます。これは何か怪しい〜!、ってことで調べた結果がこのページです。 . ※ 今月:2011年7月 / 先月:2011年6月 / 先々月:2011年5月 ■ 結論 → 2011年6月に修正された脆弱性に関連したレジストリデータの誤検知
■ 除去してしまった場合... |
|
= ウイルス関連オンラインスキャン (無料) =
ファイル単体オンラインスキャン | オンラインウイルス・スパイウェアスキャン
| 無料パソコン診断検査
雑記 > Axis
スパイウェアって何? |
Copyright © Let's Emu!. All rights reserved.