「ウィルス」に関する日記

浮き沈みランチャーと美文のキャラ倉庫

浮き沈みランチャー

今日リリースしようかと思ったのですが、あろうことかウィルス扱いされてしまいました。
確かにランチャーソフトなので、利用者がやべーやつ登録したらやべーやつそのまま起動させちゃうけど、それは登録するやつの問題であってランチャー側の問題じゃないわけで!
そして、過去のリリースの中で最新の1.7.0ではウィルス扱いされなかったので、ソフト自体というよりも、今回の追加機能で誤判定された可能性が高そうです。

ひとまず、今回のリリースは見送りにして、これを解決した1.8.1あたりで本当にリリースということになりますかね。

美文のキャラ倉庫

以前WordPressの文字コードの関係で移転を考えているとか言っていたのを、今更思い出して、準備とかしてました。
浮き沈みランチャーのリリースがすんなりいくと思って後回しにしていて、こっちを悠長にやっていたわけですよ。
んで、ドメインを用意したり、ファイルやデータベースのバックアップをコピーしてきたりしてたんですが、ファイルの調整をしていたら、文字コード問題の元凶っぽい部分が見つかりました。
これなら移転せずに済むかもしれません。

浮き沈みランチャーの件はすぐには直りそうにないし、こっち優先するかなぁ。

TGWSAdmin

ウィルス扱いされてデータ消えてしまいました…。
週次バックアップの25日未明分があったのでそれとログデータから何とか復旧できましたが、勝手アプリでやっていく以上、ウィルス誤認識などによる不意のデータ損失にはもっとしっかり対策しないといけないですね…。

不良品金庫

さて、研修中にアルゴリズムに関する問題が出されまして、それが一見すると途方にくれてしまいそうな内容でして。
それは、不良品金庫の問題。
電子鍵とボタンとランプが1個ずつある金庫があって、今はボタンを押すと鍵が開く仕様になっているので、ハードウェアは変えずに鍵の制御を行うプログラムの改良だけで金庫として機能させろというもの。
ボタンはたったの1個だけ、数字の表示もできない、でも考えれば案外何とかなるもので。
一応金庫にはいくつかの制御用APIが用意されていて、それを使ってボタンの状態を得たりランプを光らせたりすることができます。
一応私が作ったプログラムも用意しました。
kinko.hにある関数のみ使用可能で他のヘッダファイルはインクルード禁止と考えればいいかと。
ちなみにウイルス感染したUSBメモリから持ってきたファイルなので見るときはあらかじめウイルスチェックを忘れずに!

1211122329.lzh

ErrorSafeのアホタレ

今回のNeoMuplはリストにファイルを追加するときの挙動を改善。
いったん余分めに配列を用意して配列の拡張を減らすようにしました。
今考えるともっとよい方法がありそうだったので今回はアップしていませんが約五千曲で3秒と、まあまあよさそうな結果です。
もっとも、追加処理ができるまでに、ファイルの受け取りそのものにかなり時間がかかって、それはVBの問題であってこちらじゃ解決できなかったりするんですが。

アキヤメのレゴのページを作りました。
今回は4種類紹介です。
愛夢以外には実は名前も設定もなかったのですがWWW公開用に名前と設定を付けてみました。
ちなみによくある車のほうは実際に昔遊んでいたころの設定を使ってます。

今日の画像は迷惑ヤローの主張。
ある掲示板に入ろうとしたらいきなり飛ばされてあれよあれよという間に怪しいチェックが入りました。
「エラーは見つかりました」とか「データ損失ができなくなります」とか、怪しさ満点です。
とりあえず画像に載っているサイトにはアクセスしないように。
そして間違ってもそんな迷惑ヤローの言うセキュリティソフトなんてインストールしないように!!

1145717598.png

GChat開発開始!

チャットを作っていました。
入室フォームと発言フォームができました。
ほとんど何もありませんが、一応最低限の機能だけで。
そもそも多機能だったら使う人がもてあましちゃうか、乱用して悪い雰囲気になっちゃうかになりそうだし。
入室せずに発言しようとしたり、退室後に発言しようとしたり、極端に長いROMは不正行為として処理するつもりです。
まず、前2つは、過去ログを参照して、その人の最後の発言が退室メッセージでなかったらメッセージを受理します。
3番目のは、一定時間以上アクセスがないと自動退室。これでウィンドウを閉じちゃっても退室メッセージが出せるはずです。
表示処理については、読み込みが書き込みより圧倒的に多いと仮定して、表示を軽くするため極力ログ整形処理をしないよう整形済みHTMLファイルを用意し、発言→ログ書き込み→HTMLファイル書き込み→HTMLファイルを読み込んで表示、という流れで発言処理を行います。
ログ表示件数はいっそのこと固定。ほとんどの人はめいっぱいたくさんか初期設定だけでしょう。

ウィルスに感染していました。
今日午前0時半過ぎに症状が現れ、おかげで睡眠時間がかなり削られました。
おかげで睡眠時間がかなり削られました。
http://d.hatena.ne.jp/mifumi323/20050714

今日は人の顔。
小学生の頃から人、特に顔を描くのを頑なに拒み続けて今に至るのですが、さすがにこれではいけないと思い、描くことにしました。
思えば覚えているうちで一番最後に描いたのが小学三年生の頃に描いたリコーダーを吹く友達。
あのとき目がおかしいといわれたのを覚えています。

1121352871.png

ウィルスだぁ

Bomber丸WorldのBGMを衝動的に作ってしまいました。
どこに使うか考え中。

これは本日の話でございます。
BKDR_ROBOBOT.GENに感染したファイル3つ。見つかりました。
新しいウィルスらしく、トレンドマイクロのページには情報無し。
以下の3つのファイルに感染していたそうで。

  • C:\Windows\system\msupdate.exe(スパイウェアらしい。■子供とインターネット■詐欺)
  • C:\Windows\system\lsvchost.exe(記憶が正しければこのフォルダにこのファイルは存在しないはず)
  • C:\Windows\system32\com32b.exe(???不明)
バックドアらしいですね。たぶん危険なサイト閲覧のせいだ。

トレンドマイクロ大丈夫か!?

駆除しても駆除してもウィルスがやってくる。
最終的な症状はHOSTSファイルの書き換えであり、それをやっているプログラムは削除した。
しかし、そのプログラムをインストールしている別のプログラムがあったのだ。
例によって確認場所は実行ファイルがないはずの場所。
ど~もこれらのウィルスたちを手引きしている何らかのプログラムがあるらしい。
と思って実行中のプロセスを片っ端から検索。
するとTrendMicroのソフトでは検出されなかったウィルスが入り込んでいた模様。

「ゼルダの伝説-風のタクト」の2周目をやりました。
カーレを倒したあと爆弾入手。

アゴボットパイレーツ

どうやらウィルスに感染していた模様。
感染推定日は12月04日、再インストール直後に感染した可能性が高そうです。
ウィルス名は「PE_PARITE.A」、ワーム型で、実行形式のファイルに感染しますが、基本的にネットワーク経由での感染はありません。
症状はというと、実行すると別のウィルス「DOS_AGOBOT.GEN」をシステムファイルに感染させて、ウィルス対策サイトを見えなくしてしまうが、特に破壊活動はなし。
で、「PE_PARITE.A」に関して、ウィルスバスターが、「ウィルス駆除しました。ご安心ください。」と。
しかしその直後、「DOS_AGOBOT.GEN」を発見、と。
「隔離しました。ご安心ください。」って言われたって、たった今ウィルス駆除したばかりのそのファイルが今のウィルスを感染させたのであって、元凶が根本的になくならない限り何度でも感染する、と。
状況を整理しますと、

  • あるウィルス(DOS_AGOBOT.GEN)を感染させるプログラムがあり、そのプログラム自身も別のウィルス(PE_PARITE.A)に感染している。
  • 「PE_PARITE.A」と「DOS_AGOBOT.GEN」は駆除するが、「PE_PARITE.A」を感染させるプログラムは放置される。
  • 「DOS_AGOBOT.GEN」は必要なファイルなので隔離されると困る。
というわけで、ウィルスバスターが当てにならないので手動駆除。
まず、元凶となるプログラムを削除。
レジストリエディタで、そのプログラムのファイル名を含むキーを削除。
ウィルスバスターのリアルタイムは邪魔なので一時的に切る。
「DOS_AGOBOT.GEN」に感染したファイルを開き、ウィルス対策サイトのURLを含む行を全部消す。
今後変更する予定がないのなら上書き禁止にする。
ちなみに、「DOS_AGOBOT.GEN」の動作原理は、ウィルス対策サイトのURLにアクセスしようとすると自分のコンピュータにつながるように設定する、と。
くどいようですが、ネットワーク経由での感染はないのでご安心を。
どうしても気になるなら「C:\Documents and Settings\All Users\Documents\update32.exe」、「C:\Documents and Settings\All Users\Documents\setup32.exe」、「C:\WINDOWS\system32\drivers\etc\hosts」の3つを削除。

もうゲンナリ

今日は試験がなかったので休みでした。
そこでドラクエ5をやって、雪の女王を倒すところまで行きました。
途中コロ軍団が出てきたんですが、7のころと雰囲気が違っていて、地下三階に下りたベラの気持ちでした。

どうやらスパイウェア(WINDHOW)がいらした模様です。
ネット経由での感染の心配はありませんのでご安心を。
亜種のものには破壊活動をするものもあったようですが、どうやらこちらにいらしたのは情報収集以外なさらないそうで。
実行されたときの症状として現れるレジストリの変更やファイルの作成などの、実行した形跡はなかったようで、早期発見がよかったようです。
これは、おそらく何かのソフトをインストールしたときのおまけだったのでしょう。

VOTOに、管理モードをパスワードだけ指定して実行するとログがきれいさっぱり消えてしまうバグ(とはいえ普通の使い方では起こりません)があったので、それを直したものをバージョン1.1として公開しました。

ファミコンでやっていたドラゴンボールのゲームの名称がわかりました。
「神龍の謎」と「大魔王復活」でした。

Sobigらしきもの

スマブラのやつ、ファイルは作ったのにアップし忘れてました。
まあどっちにしても見てくれてる人はほとんどいないんでしょうが。

ウィルスもどきのメールが来ました。
「Re: Document」という題名の英語のメールで、拡張子がPIFのファイルが添付されていました。
しかしウィルスバスターは反応せず。
メールのソースを見てみたら、本文は文字通り英語のみ、添付ファイルは1バイト。
どないやって感染できるっちゅーねん!

今日と明日

ウィルスメールらしきメールが届いていました。
メールを送ったのに届いていないという人は再度連絡をください。

国公立大学二次試験前期が始まりましたね。
もう私には関係のないことです。

アンケート、どんどん答えてくださいね。
回答数が1票や2票ってのは寂しいから。

「明日のために今日はある」
よく聞く言葉、のように見えますが、検索してヒットした数を見てみると、思ったよりかかりません。
明日を良くするために今日努力する、そんな雰囲気ですね。
ということは、逆に考えると、
「今日のために明日はある」
そう考えることもできませんか?
明日がなければ、今日努力する気になれますか?

MSブラスト

日記をHTMLタグ対応にしました。
<tag>タグを書き込み中に入れることによって、タグが利用可能になります。
入れていなければ普通の書き込みになります。
普段はタグなし、強調したい事柄がある時または絵を載せたいときはタグ可で書いていこうと思っています。

チャットをほんのちょっと改良しました。
ロボットの発言の日付の書式が普通の発言と違っていてロボットの発言であるとバレバレなので、書式を統一したのです。
えっ?
チャットなんてどこにもないって?
ま、気にせんでください、ほっほっほっほ・・・

ウィルスに注意!!
新種の非常に危険なコンピューターウィルスが発見されたそうです。
それもWindows2000,XPのセキュリティホールを突いて感染し、勝手に電源を切ってしまうそうです。
該当するOSを使っていらっしゃる方は、私に迷惑をかけないためと思って、直ちにWindows Updateをしてください!

世界史はやっぱり苦手です…

世界史のテストが返ってきました。
あえて点数は明かすまい・・・・

AAACAFEからウィルスメールが届いてきました。
それとメール機能が暴走したのか、そのことに関する問い合わせのメールまでこちらに届いてきていました。
もう少しきちんとしてほしいです。

「ふにゃふにゃ」のサングラスを掛けた絵を書きました。
実際に使ってみてわかったんですが、立っている時と走っている時で、サングラスの位置がかなり変わります。
掛けていない時でも立っている時は見下ろし、走っている時は真横から見た視点になっています。

ヴぃーるすにやられてもーた!

ウィルスバスターを買ってきてウィルスに感染していないか確認したら、ニムダウィルスに感染していました。
もしかしたら既にウィルスをばら撒いているかもしれないので、これを見ている人はすぐにウィルスチェックをすることをお勧めします。

「ふにゃふにゃ」に加速関数を追加しました。
風などの処理に使えるはずです。