犬ターネット

【追記あり】ネット接続時に勝手に pijoto.net に接続しにいくウイルス?について

2014-11-03 セキュリティ

GarageBand for Windows 7/8/XP みたいな野良ソフトをインストールしたところなんか変なソフト沢山インストールさせられたうえブラウザの画面上下に勝手に広告が挿入されるわポップアップするわでクソヤベー状態になった。

はー何やってんだ俺はとクソ落ち込みつつ半分諦めモードでインストールしたソフトをアンインストールしまくり怪しいファイル削除しまくりアンチウイルスソフトでフルスキャンしたけど状況変わらず。

ネットワークキャプチャしてみると以下のURLに接続しにいっていることが判明。

http://pijoto.net/dynamic/main.php?aid=[数字5ケタ]&geo=Japan&mid=[8x4x4x4x12のシリアル番号?]&pid=salus&dt=[DDMMYYYY]&udt=&url=[閲覧中のドメイン]&win=_&http=1

上記URLアクセス後、javascriptがページに組み込まれて広告等がドカドカ表示されてくることがわかった。以下は広告をホストしているっぽいドメイン名。

imedjs.info
nav-links.com
media-tractor.com
adk2.co

すげームカつくから hosts に以下記述して暫定対応した。

0.0.0.0  pijoto.net
0.0.0.0  imedjs.info
0.0.0.0  nav-links.com
0.0.0.0  media-tractor.com
0.0.0.0  adk2.co

OSクリーンインストールするか、VM入れてUbuntu使うか、新しいパソコン買うか…うーん……はー…

--------

【追記】2014-11-08

プロセス眺めてたら Salus.exe ていう謎のexeがいて、検索したら http://fanblogs.jp/helpyou/archive/20/0 がヒット、記事通りに処理したら不具合解消した。インターネットありがとう。


GarageBand 好き

skillkills at O-EAST, Shibuya