<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>MOKKUN.COM &#187; 日記</title>
	<atom:link href="http://www.mokkun.com/category/%e6%97%a5%e8%a8%98/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mokkun.com</link>
	<description>インターネット業界で起こることを中心にしつつも、たまに取り上げるアナログな手帳・文房具の記事がアクセスの８割を占めるブログです。</description>
	<lastBuildDate>Thu, 30 Sep 2010 15:17:58 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.mokkun.com/category/%e6%97%a5%e8%a8%98/feed" />
		<item>
		<title>ウイルス駆除作業を実施（SecurityToolとかwwwpos32.exeとか）</title>
		<link>http://www.mokkun.com/2010/01/security_too.html</link>
		<comments>http://www.mokkun.com/2010/01/security_too.html#comments</comments>
		<pubDate>Sun, 31 Jan 2010 14:16:58 +0000</pubDate>
		<dc:creator>mokkun</dc:creator>
				<category><![CDATA[日記]]></category>

		<guid isPermaLink="false">http://www.mokkun.com/?p=1445</guid>
		<description><![CDATA[土曜日に妻の知り合いから「動かなくなってしまった（汗）」とのことで預かったDELLのノートPC。久しぶりにウイルスと格闘することになったので備忘録がてら・・・ 始まりは勘違いから どれどれ・・・と、とりあえずオフラインで [...]]]></description>
			<content:encoded><![CDATA[<p>
土曜日に妻の知り合いから「動かなくなってしまった（汗）」とのことで預かったDELLのノートPC。久しぶりにウイルスと格闘することになったので備忘録がてら・・・<br />
<br />
<h4>始まりは勘違いから</h4>
<br />
どれどれ・・・と、とりあえずオフラインでPCを起動。<br />
<br />
WindowsXPが普通に立ち上がり・・・と思ったらいきなり英語のセキュリティソフトが起動。何やらメッセージを発してます。持ち主より「フリーのセキュリティソフト（メーカー名不明）を入れている」と言われていたので、それかな？と思いつつ、中身をよく読んでみると。なんと21個のウイルスに感染しているとのこと！<br />
<br />
「おぉ。これはまずいんじゃないの（汗）。でもちゃんとセキュリティソフト動いてるやん」と思い、Removeボタンをクリック。そうすると、どうやらアクティベーションが切れているようで、認証コードを入力してください！との警告が。<br />
<br />
「ははーん、体験版入れたはいいけど更新しなかったクチか。しゃーないな。」と、他のセキュリティソフトでの駆除を行うことに。ウイルス対策ソフトは競合しがちなので、そのセキュリティソフトをアンインストールしようと思い、コントロールパネルからプログラムの削除を行おうと思ったのですが・・・なにやら警告が出て起動せず。英語のメッセージで「ウィルスに感染してます！クレッジットカード情報が漏れる可能性があるのでウイルスを削除してください」とのこと。<br />
<br />
「へー、このセキュリティソフト、消すまで他のプログラムにロックかけるなんて徹底しとるな?」なんて感心しつつ、そのメッセージにしたがって消す作業をしていくと、またもや認証コードの入力画面が。コードを取得するためにはどこかWEBサイトでの登録が必要なようです（オフラインなのでつながらず）<br />
<br />
この時点で一瞬感心した思いが疑念へ。「アクティベーションするまで全てプログラムをロックするなんてありえんやろ」ということで自分のPCでその状況を調べたところ、どうやらそのセキュリティソフトは「Secutrity tool」という最近流行のマルウェアだったことが判明。<br />
<br />
一瞬でも感心してしまった自分に反省しつつ、マルウェアの削除作業を始めたのでした。<br />
<br />
<h4>とりあえずSecurity toolの削除には成功</h4>
<br />
すべてのプログラムがロックされている以上、にっちもさっちも行かないのでとりあえず一旦シャットダウンして、セーフモードで起動（F８を押しながら電源ON）。そして、自分のPCよりダウンロードしたMcAfeeの<a href="http://www.mcafee.com/japan/security/stinger.asp" target="new">Stinger（スティンガー）</a>という無料の駆除ツールを走らせてみました。（その前に知人が言っていたホントのウィルスソフトをアンインストール）<br />
<br />
チェックするのに5時間くらいかかったでしょうか（汗）。終了すると何種類かのウィルスが削除されたようで、改めて起動するとSecurityToolもなくなっており、とりあえず一安心。<br />
<br />
<h4>ウイルスは終わらない・・・</h4>
<br />
一安心したのもつかの間、念のためプロセスをチェックするとCPUが100%張り付きに・・・どうやら「_ex-08.exe」というプログラムが負荷をかけているもよう。こんなの見たことない・・・ということでGoogle先生に聞いてみると、どうやらトロイの木馬っぽい。最近のものなのでスティンガーにもかからずか・・・これがマルウェア感染の原因かな?と思い、今度は市販版のウイルス対策ソフトの体験版で対策を行うことに。_ex-08.exeはとりあえずプロセス終了。<br />
<br />
選択したのは「<a href="http://www.eset-smart-security.jp/">ESET Smart Security</a>」。選択基準はなんとなく。。。スティンガーを走らせる時にセキュリティソフトはアンインストールしていたので、そのままインストール＆実行。まだ感染していることは確実だったので定義ファイルのオンラインアップデートはせず、2009年12月に更新された定義ファイルに一抹の不安を感じつつも２時間くらいのスキャンを完了。そうするとまたもやいくつかのウイルスを削除した模様。「これで大丈夫だろ?」と思い、再起動してプロセスを確認するとまだそこには_ex-08.exeの姿が・・・<br />
<br />
<h4>手動で駆除対策を実施</h4>
<br />
ウイルス対策ソフトでも削除しきれないということで、同様の事態に遭遇した方のブログを拝見して手動で対策を実施することにしました。参考にしたのは以下のブログです（感謝）。<br />
<br />
<a href="http://www.smilebanana.com/archives/2010/01/05-0028.php" target="new" >Security Tool 削除作業 &#8211; smilebanana</a><br />
<br />
スティンガーですでに一部のファイルは削除されていましたが、_ex-08.exeと関連ファイル（その殆どは”C:\Windows\TEMP”に格納）は手動でファイル＆レジストリ削除しました。<br />
<br />
<h4>最後に予防対策・・・のはずが？</h4>
<br />
再度起動すると怪しいプロセスも上がっていなかったので、体験版であったESETをアンインストールし、再度フリーのセキュリティソフト（<a href="http://www.kingsoft.jp/is/" target="new">KINGSOFT</a>）をインストールしなおして、ネットに接続。（体験版で返してもいいのですが、購入するの忘れてまたウイルスに感染しても面倒ですので・・・）KINGSOFTを選んだのはFirewallが付いていることと、ネットブック用という軽そうなやつがあったから。古いXP端末だったので。。。<br />
<br />
Windows、Adobeソフトなど脆弱性が突かれそうなところをアップデートして完了・・・のはずが、なぜかフリーのセキュリティソフトがウィルスを１つ検知。。。あれだけやったのにまだいたか・・・と、ログを見るとスタートメニューにwwwpos32.exeというウイルスが入っていたようです。調べてみると巷を騒がせているガンブラーなどの8080系ウイルスの亜種っぽい。<br />
<br />
<a href="http://www.oucc.org/~l-b/diarypro/diary.cgi?date=20100124">機ッ会なAOC</a><br />
<br />
なんだか手動で削除しようとすると大変そうですね。。。フリーソフトながらすでに対応していたKINGSOFTあっぱれ。スティンガーで駆除するタイミングでこれ使っておけばよかった・・・とちょっと後悔。<br />
<br />
<h4>ウイルス駆除作業終了</h4>
<br />
wwwpos32.exeの削除と復旧対策（windows updateの確認など）をもって駆除作業終了です。PCを返却するときにはOSのクリーンインストールを強くすすめるとして、改めて各種ソフトのアップデートとウイルス対策ソフトの重要性を強く感じました。<br />
<br />
最近流行りの8080系ウイルスはWEBサイトを通じて各種ソフトの脆弱性をついてくるため、誰にでも感染の可能性はあると思います。面倒な作業ですが、数分のアップデート作業を怠ると数時間あるいは数日を無駄にする可能性もあるわけですから、確実に実施しときましょう。<br />
<br />
久しぶりのウイルス駆除で色々と勉強にはなりましたが・・・疲れた。。。<br />
<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mokkun.com/2010/01/security_too.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.mokkun.com/2010/01/security_too.html" />
	</item>
		<item>
		<title>2009年09月21日のつぶやき</title>
		<link>http://www.mokkun.com/2009/09/2009%e5%b9%b49%e6%9c%8821%e6%97%a5%e3%81%ae%e3%81%a4%e3%81%b6%e3%82%84%e3%81%8d.html</link>
		<comments>http://www.mokkun.com/2009/09/2009%e5%b9%b49%e6%9c%8821%e6%97%a5%e3%81%ae%e3%81%a4%e3%81%b6%e3%82%84%e3%81%8d.html#comments</comments>
		<pubDate>Mon, 21 Sep 2009 16:42:30 +0000</pubDate>
		<dc:creator>mokkun</dc:creator>
				<category><![CDATA[日記]]></category>

		<guid isPermaLink="false">http://www.mokkun.com/?p=1233</guid>
		<description><![CDATA[09:49:59 おはようござまーす。5連休も3日目ですね。だらだらと過ごすのだけは避けないと！ 09:50:45 この時間に起きてることですでにダラダラ感満載ですが。 12:56:17 梅田にお買い物へ 15:17:4 [...]]]></description>
			<content:encoded><![CDATA[<p>
<ul><li><a href="http://twitter.com/mokkun_/status/4135561829">09:49:59</a> おはようござまーす。5連休も3日目ですね。だらだらと過ごすのだけは避けないと！ <br />
</li>
<br />
<li><a href="http://twitter.com/mokkun_/status/4135578014">09:50:45</a> この時間に起きてることですでにダラダラ感満載ですが。 <br />
</li>
<br />
<li><a href="http://twitter.com/mokkun_/status/4139417462">12:56:17</a> 梅田にお買い物へ <br />
</li>
<br />
<li><a href="http://twitter.com/mokkun_/status/4141363913">15:17:45</a> 阪急うめだ人すごい(-_-;)堂島ロールの店入ったんだね。 <br />
</li>
<br />
<li><a href="http://twitter.com/mokkun_/status/4142125939">16:31:50</a> 動いたー <a href="http://movapic.com/pic/200909211631414ab72bddf1eac" target="_blank">http://movapic.com/pic/200909211631414ab72bddf1eac</a> <br />
<a href="http://movapic.com/pic/200909211631414ab72bddf1eac" target="_blank"><img src="http://image.movapic.com/pic/s_200909211631414ab72bddf1eac.jpeg" class="tl-image"/></a><br />
</li>
<br />
<li><a href="http://twitter.com/mokkun_/status/4142145822">16:34:00</a> ばんざーい <a href="http://movapic.com/pic/200909211633534ab72c6104a89" target="_blank">http://movapic.com/pic/200909211633534ab72c6104a89</a> <br />
<a href="http://movapic.com/pic/200909211633534ab72c6104a89" target="_blank"><img src="http://image.movapic.com/pic/s_200909211633534ab72c6104a89.jpeg" class="tl-image"/></a><br />
</li>
<br />
<li><a href="http://twitter.com/mokkun_/status/4145573898">21:57:09</a> 滝川クリステル降板するんか。 <a href="http://bit.ly/thZnE" target="_blank">http://bit.ly/thZnE</a> <br />
</li>
<br />
</ul>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mokkun.com/2009/09/2009%e5%b9%b49%e6%9c%8821%e6%97%a5%e3%81%ae%e3%81%a4%e3%81%b6%e3%82%84%e3%81%8d.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.mokkun.com/2009/09/2009%e5%b9%b49%e6%9c%8821%e6%97%a5%e3%81%ae%e3%81%a4%e3%81%b6%e3%82%84%e3%81%8d.html" />
	</item>
		<item>
		<title>DellのXPS oneが販売終了？</title>
		<link>http://www.mokkun.com/2009/01/dell_xpsone.html</link>
		<comments>http://www.mokkun.com/2009/01/dell_xpsone.html#comments</comments>
		<pubDate>Tue, 13 Jan 2009 12:21:50 +0000</pubDate>
		<dc:creator>mokkun</dc:creator>
				<category><![CDATA[キニモノ]]></category>
		<category><![CDATA[日記]]></category>

		<guid isPermaLink="false">http://www.mokkun.com/?p=993</guid>
		<description><![CDATA[DellのXPS oneが販売終了したみたいです 最近自宅の家庭用デスクトップＰＣの更改を検討していまして、有力候補にあがっていたのが以下のＰＣ 「Dell XPS one」　です Dellのモニタ一体型ＰＣなのですが、 [...]]]></description>
			<content:encoded><![CDATA[<p>
<h4>DellのXPS oneが販売終了したみたいです</h4>
<br />
最近自宅の家庭用デスクトップＰＣの更改を検討していまして、有力候補にあがっていたのが以下のＰＣ<br />
<br />
「<strong>Dell XPS one</strong>」　です<br />
<br />
<div><img src="http://www.mokkun.com/wp-content/uploads/2009/01/xps_one.jpg" alt="" title="dell XPSone" width="400" height="296" class="alignnone size-medium wp-image-996" /></div>
<br />
Dellのモニタ一体型ＰＣなのですが、他メーカーのものと比べ省スペースで値段も安く、ネット接続が主な家庭用デスクトップには丁度いいかな?と思っていたのですが、どうやら販売終了になってしまったようなのです。<br />
<br />
年明け少ししてからDellのオンラインショッピングサイトから姿を消してしまっていたので、在庫切れで一旦注文をストップしているのかな？と思っていたのですが、本日Dellのオンラインチャットで担当者の人に質問してみたところ、「販売終了になりました」との回答。<br />
<br />
ただ、ホームページ上に告知が掲載されていないので再販売の可能性もあるらしく、実状はいまいちよくわからないのですが・・・ひとつ明らかなのはすぐには購入はできないってことです。<br />
<br />
<h4>振り出しにもどる</h4>
<br />
ＰＣの設置スペースの関係で20インチクラスの一体型ＰＣを探していましたが、有力候補を失ってまた調査フェーズに戻ってしまいました。ちょっと予算を増やしてsonyのVaio type Lってのも考えているのですが、年明けにモデルチェンジして落ちかけていた価格がまた上がってしまったんですよね?<br />
<br />
子供が生まれる３月までには手元にほしいので、早いとこ決めないと・・・<br />
<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mokkun.com/2009/01/dell_xpsone.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.mokkun.com/2009/01/dell_xpsone.html" />
	</item>
		<item>
		<title>クリスマスイブ2008＠中ノ島</title>
		<link>http://www.mokkun.com/2008/12/nakanoshima.html</link>
		<comments>http://www.mokkun.com/2008/12/nakanoshima.html#comments</comments>
		<pubDate>Wed, 24 Dec 2008 16:31:58 +0000</pubDate>
		<dc:creator>mokkun</dc:creator>
				<category><![CDATA[日記]]></category>

		<guid isPermaLink="false">http://www.mokkun.com/?p=951</guid>
		<description><![CDATA[クリスマスイブの夜を照らすイルミネーション 毎年恒例となった中ノ島三井ビル（東レのビル）のウィンドウアート。 今年はどうやらホワイトなクリスマスツリーのようです。 クリスマスイブということで足早に帰途につく人たちが多い中 [...]]]></description>
			<content:encoded><![CDATA[<p>
<h4>クリスマスイブの夜を照らすイルミネーション</h4>
<br />
毎年恒例となった中ノ島三井ビル（東レのビル）のウィンドウアート。<br />
<br />
<div><a href="http://www.flickr.com/photos/mokkun/3132754401/" title="中之島クリスマスイブ by mokkun_com, on Flickr"><img src="http://farm4.static.flickr.com/3227/3132754401_dab265cbd8.jpg" width="500" height="375" alt="中之島クリスマスイブ" /></a></div>
<br />
今年はどうやらホワイトなクリスマスツリーのようです。<br />
<br />
クリスマスイブということで足早に帰途につく人たちが多い中、足を止めて携帯カメラで写真を撮る人の多いこと多いこと（もちろん私もその一人なんですが）。毎年この時期は年の瀬でバタバタとしていることが多いのですが、この光景を見ると不思議と癒されるんですよね?<br />
<br />
毎年楽しみにしているイベントなので、来年も引き続きの実施を期待してます。<br />
<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mokkun.com/2008/12/nakanoshima.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.mokkun.com/2008/12/nakanoshima.html" />
	</item>
		<item>
		<title>京阪電鉄　中之島線　渡辺橋駅</title>
		<link>http://www.mokkun.com/2008/10/keihan_watanabebashi.html</link>
		<comments>http://www.mokkun.com/2008/10/keihan_watanabebashi.html#comments</comments>
		<pubDate>Tue, 21 Oct 2008 17:27:55 +0000</pubDate>
		<dc:creator>mokkun</dc:creator>
				<category><![CDATA[日記]]></category>

		<guid isPermaLink="false">http://www.mokkun.com/?p=735</guid>
		<description><![CDATA[新しい駅に訪問 一昨日に職場の近くに駅ができたので行ってきました。 京阪電鉄 中之島線の渡辺橋駅です。 木目調で落ち着いた雰囲気です。 駅のコンコースには飲食店がいくつか出店していました。目立ったところは写真に写ってるマ [...]]]></description>
			<content:encoded><![CDATA[<p>
<h4>新しい駅に訪問</h4>
<br />
一昨日に職場の近くに駅ができたので行ってきました。<br />
京阪電鉄 中之島線の渡辺橋駅です。<br />
<br />
<div><a href="http://www.flickr.com/photos/mokkun/2960256551/" title="渡辺橋駅１ by mokkun_com, on Flickr"><img src="http://farm4.static.flickr.com/3194/2960256551_3daf30c9a1.jpg" width="500" height="375" alt="渡辺橋駅１" /></a></div>
<br />
木目調で落ち着いた雰囲気です。<br />
<br />
<div><a href="http://www.flickr.com/photos/mokkun/2961098762/" title="渡辺橋駅２ by mokkun_com, on Flickr"><img src="http://farm4.static.flickr.com/3014/2961098762_e73e012b5f.jpg" width="500" height="375" alt="渡辺橋駅２" /></a></div>
<br />
駅のコンコースには飲食店がいくつか出店していました。目立ったところは写真に写ってるマクドナルドとドトールですかね。マクドナルドはてりやきバーガーセットがオープン記念で390円でした（今日の昼食）。しかもプレミアムローストコーヒーの無料券つき、とコーヒー好きの私にはうれしい特典も。<br />
<br />
会社も近いのでたま?に来る「マクドナルド食べたい症候群」の時に丁度いいですねｗ<br />
<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mokkun.com/2008/10/keihan_watanabebashi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.mokkun.com/2008/10/keihan_watanabebashi.html" />
	</item>
	</channel>
</rss>

