2011年
5月
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

setup diary

2007|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|04|05|06|07|08|09|10|11|12|
2012|01|02|03|04|05|06|07|08|10|11|12|
2013|01|02|03|04|05|06|07|08|09|10|11|12|
2014|01|02|03|04|06|08|11|
2015|01|02|03|04|05|06|07|08|10|11|12|
2016|01|02|03|04|05|06|07|08|09|10|11|12|
2017|01|02|03|04|05|06|07|08|09|10|11|12|
2018|01|02|03|04|05|06|07|08|09|10|11|12|
2019|01|02|03|04|05|06|07|08|09|10|11|12|
2020|01|02|03|04|05|06|07|08|09|10|11|12|
2021|01|02|03|04|05|06|07|08|09|10|11|12|
2022|01|02|03|04|05|06|07|08|09|10|11|12|
2023|01|02|03|04|05|06|07|08|09|10|11|

2011-05-21 ひさびさのautorun

_ 測定用のPCにウイルス発見

測定用のPCにUSBメモリを入れたら、怪しい感じだったので、プロンプトからattribしてみたら、autorun.infが生成されていた。そのUSBメモリは直前にLinuxでautorun.infが無いのを確認したものなので、間違いなくそのPCが感染していたようだ。直前に使った人に聞いたら、そのPCで使ったUSBメモリを自分のPCにさしたら、ウイルスを除去したというメッセージが出たらしいので、間違いない。

以前もautorunに感染した測定用PCに遭遇したことはあった。しかし、変なパッチをあてて、測定がうまくいかなくなるといけないので、その時はwindows自体には変更は加えずに、ウイルスだけ除去しておいた。今回、折角なので、自動実行を禁止する方法を調べてみた。regeditで、

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDriveTypeAutorunにffを入れれば、自動実行は無効化されるようだ。

あとは、ウイルス本体を除去すれば良い。http://virscan.org/にUSBに生成されたウイルス本体をuploadして調べてもらったら、ウイルスの名前が分かるので、それを元に対策すれば良いだろう。