- 締切済み
wmfファイルをDLしたらウイルスが
とあるサイトを見ていたら、ファイルのDLを促すダイヤログボックスが開き、DLしたらウイルスに感染しました。ファイルの名前は video.wmf というんですが、 どうやら画像ファイルの中にウイルスが仕込まれていたようです。システム復元をしたらウイルスは駆除できたようです。 そこで質問です。今後 video.wmfのDLを促すダイヤログボックスが開かず、一切無視するにはどうしたらいいでしょうか?
- みんなの回答 (7)
- 専門家の回答
みんなの回答
- hoihence
- ベストアンサー率20% (438/2093)
#2です。 >Geckoエンジンは使わないし はぁ? FireFoxのレンダリングレンジンGeckoだよ。 >バグフィクスってどうやるんですか? バグをFixする、つまり不具合修正です。修正パッチあてです。 で、対策ソフトは基本的にシステムの不具合自体は面倒見てくれません。 基本的な知識が欠落してたら、ネットなんてやってられないよ。 セキュリティースキルというのは、日々の努力がものを言います。 とにかく自分で学ぶことだね。
- X-ASTRAY
- ベストアンサー率35% (190/540)
>ウイルス対策ソフトは何も使っていないんですよ。 >ブラウザはFirefoxを使っています。Sleipnir 2よりは安全性が高いと思います。 以上のような発言してますが、これではどうしようもありません。 すぐウイルス対策ソフトを買って、パソコンもリカバリしてください。 他の方もいってますが、Firefoxを使っているからと言ってSleipnirよりも安全だと言ってると笑われますよ。 あと、Windows Updateもしてないのでは? wmfのウイルスは今年の初めに問題になったので、すでにアップデートとしていればまだ安全だったはずですが。 現時点では誰も直せません。
- hoihence
- ベストアンサー率20% (438/2093)
#2です。あなたは認識が甘いよ。「ブラウザはFirefoxを使っています。Sleipnir 2よりは安全性が高いと思います」なんて言っておきながら実際に感染してるわけだから。 いいですか、WMFファイル処理の脆弱性が発覚した当初、その筋のコミュニティーなんかではWMFファイルにExploitを埋め込むクラッキングツールがすぐに出回ったそうですよ。OSの脆弱性だからブラウザに何を使ってても関係ないです。わかってんの? 俺なんかは#3さんが紹介してくれてるページ中にある検証ページとっくに知ってました。と言うか、俺なんかは各セキュ板で指南する立場ですから。 とにかく、対処としてはダイアログは表示するようにしておいたほうがいいです。で、前にも書きましたがバグフィクスは迅速にやって下さいよ。 ※ 「0-day Attack」について調べてみたら。今回のWMF騒動にも関係するからさ。俺なんかは、騒動遥か以前に危惧しててとっくに対抗できる環境になってます。これからの時代は0-dayやセキュリティーすり抜けなども考慮しなければなんらない時代ですよ。
お礼
安全なwmfファイルで実験したんですが、Sleipnir 2もIEと同じで自動的にDLされました。Firefoxだと、まだダイヤログボックスが出ますので防げます。しかし、うっかりDLするとまた感染しますから、、。 バグフィクスってどうやるんですか?
- hoihence
- ベストアンサー率20% (438/2093)
#2です。プニルはGeckoエンジンも使えるんだよ。 >ブラウザはFirefoxを使っています。Sleipnir 2よりは安全性が高いと思います FireFoxの脆弱性を悪用する攻撃も報告されることあるよ。 非IE系なら安全というわけじゃないです。
お礼
Geckoエンジンは使わないし、プニルは使うメリットがないです。
- doki2
- ベストアンサー率51% (440/860)
面白いページがありました。参考にしてください。 http://rime051213.blog29.fc2.com/blog-entry-47.html このサイトの検証用ページをクリックしたところ。私の場合セーフでした。 私は「AntiVir」というフリーソフトを使っています。 ただし英語版です。 >今後 video.wmfのDLを促すダイヤログボックスが開かず、一切無視するにはどうしたらいいでしょうか? そのサイトへアクセスしない。としか答えようがありません。 特定のファイル名や拡張子を指定してブロックするという機能は無かったと思いますし、特殊なユーザー設定をすれば警告ダイアログが開かれます。 ダイヤログボックスが表示されてもいいのであれば、URLを「制限つきサイト」に登録する方法があります。 IEのメニューで 「ツール」「インターネットオプション」「セキュリティー」画面を開きます。 「制限つきサイト」をクリック 「サイト」クリック 「制限つきサイト」の画面で「次の Web サイトをゾーンに追加する」に入力して「追加」 ☆ウィルス対策ソフトとスパイ対策ソフト 最近の傾向とその対策として、 ウィルス対策ソフトはフリーで十分。 スパイ対策ソフトは有料で優良で常駐ブロックしてくれるもの。 という選択をしています。 いつまでも「Spybot-S&D」や「Ad-Aware SE」に頼っていてはいけません。
お礼
回答ありがとうございます。
- hoihence
- ベストアンサー率20% (438/2093)
ああ、海外のサイトなんかではWMFファイル処理の脆弱性を悪用する画像を置いてありますよね。修正パッチの適用は? >ウイルス対策ソフトは何も使っていないんですよ 専門知識を持たない一般人では使わないと駄目なのでは で、最低限OSをはじめとして、各種バグフィクスは迅速にやらないと駄目です。ブラウザに関してはSleipnir 2をお奨めしますよ。「クイックセキュリティー」は便利。その他機能も非常に充実してます。
お礼
ブラウザはFirefoxを使っています。Sleipnir 2よりは安全性が高いと思います。
- habburu
- ベストアンサー率42% (373/880)
大変興味深い質問なのでおききしたいのですが、 ウイルス対策ソフトは何をお使いで、何というウイルス名で 検出していますか。 今、私の利用しているソフトはNOD32ですが、 少なくともダウンロードは阻止(あるいはその前段階で)してくれるように思います。
補足
お恥ずかしながらウイルス対策ソフトは何も使っていないんですよ。
お礼
リカバリーまでしなくても、システム復元したら大丈夫のようです。ウイルスソフトは何がいいんですか? ノートンでも防げないようですが。