2013年7月22日月曜日

スパム Web Cake

2013/07/26追記有り

最近時々firefoxに以下の様なページが表示される


タイトルは"sponsorship"
urlの頭はこんな感じ
http://tv.channel157news.com/news/?


調べてみると色々と出てくるが、原因が違う様子で、インストールされているプログラムを眺めていると見覚えのない以下のアプリケーションを発見

アプリケーション名:Open It! - Zip Extractor Packages
で、アンインストールしようとすると"Uninstall Manager Web Cake"と表示されるがそのままアンインストールを進める
が、なかなか終了しないし、アンインストーラーが複数表示されたりする。

構わずにすべてのアンインストーラーを進めて、しばらくすると。
”プログラムの追加と削除”が更新され正常に削除できた様子。


これで、あの画面が表示されなくなるはず



2013/07/26追記

・・・でしたが、
今度はIEが同様のページを表示していました。

今回気づいたのは、IE立ち上げていないのに勝手にIEが実行されて"sponsorship"の画面を表示していました。

なぜ?っということでタスクをみてみると、毎日13時半頃に実行されるタスクを発見

タスク名:"at1"
コメント:"NetScheduleJobAddにより作製"
実行するファイル名:"ユーザディレクトリ\Application Data\DSite\UpdateProc\UpdateTask.exe"

危険なたぐいではない様子だが、めんどくさいスパムってとこでしょう
\Application Data\DSite\UpdateProc

レジストリ検索しても”DSite”がないので、タスクを消して、フォルダ"DSite"を削除して対応


こんどこそ、あの画面が表示されなくなるはず

今頃思い出したが、
以前海外のフリーウェアをダンロードする時に、本当のダウンロードリンクの5倍位ある大きな偽ダウンロードボタンを押下し、確認せずにインストールしてしまった事があった。
メインはアンインストールしたが、その残骸だろう。

ベタなスパムに引っかかってしまった。

0 件のコメント:

コメントを投稿