• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Gumblarはどこに感染していたのでしょうか。)

Gumblar感染の疑問点とクリーンインストールの検討

このQ&Aのポイント
  • Gumblar感染について疑問があります。ウイルスバスター2009のセキュリティダッシュボードによると、POSSIBLE_GUMB-3とJS_ONLOAD.SMCが検出されたとのことですが、感染元はファイル転送とされています。しかし、自分自身が送信したファイルはウイルス検索に引っかかっていないようです。疑問点をまとめると、感染元のファイル転送は自分が行った覚えがないため、ウイルスがまだPC内に存在する可能性があるのか疑わしいです。これにより、パソコンのクリーンインストールを検討しています。
  • Gumblar感染について疑問があります。ウイルスバスター2009のセキュリティダッシュボードによると、POSSIBLE_GUMB-3とJS_ONLOAD.SMCが検出されたとのことですが、感染元はファイル転送とされています。自分が送信したファイルはウイルス検索に引っかからず、感染したファイルはOperaのキャッシュフォルダ内のファイルです。疑問点は、自分が送信したファイルが感染していないのに、なぜOperaのキャッシュファイルが感染したのかということです。このような事態を不可解に思い、パソコンのクリーンインストールを検討しています。
  • Gumblar感染について疑問があります。ウイルスバスター2009のセキュリティダッシュボードによると、POSSIBLE_GUMB-3とJS_ONLOAD.SMCが検出されたとのことですが、感染元はファイル転送とされています。自分の送信したファイルはウイルス検索に引っかからなかったのに対し、Operaのキャッシュフォルダ内のファイルが感染していたことに疑問を抱いています。この疑問点から、パソコンのクリーンインストールを考えています。

質問者が選んだベストアンサー

  • ベストアンサー
  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.2

一般的なガンンブラー攻撃パターンですね。通常のホームページと同じくブラウザのキャッシュホルダにダウンロードされます。 Gumblarはホームページ改ざんで仕込まれたテキスト、JS_ONLOAD.SMCはGumblarにより呼び込まれた(リダイレクトされた)中継サイトのテキストスクリプトで、この度はウイルスバスターにより実行前に削除された為 そこで攻撃は終わり、 →バイナリのダウンロード→感染 に至らなかったということです。 度々お勧めしている、Microsoft Updateと、下記リンクのMyJVN バージョンチェッカで脆弱性をチェックし対策しておくと、ウイルスバスターで検出できないGumblar(大変多い)でも、安全度は向上します。 http://jvndb.jvn.jp/apis/myjvn/#VCCHECK 未対策でしたら是非。  

pertys12
質問者

お礼

回答ありがとうございました。 やはりWeb閲覧からの感染だったのですね。 詳しい情報も教えていただき安心しました。 ガンブラーが出回り始めてからMicrosoft Update、Adobe製品のスクリプト実行Offなどの対策はしてきたのですが、このような便利なサイトがあったとは驚きです。早速実行し、使用ソフトを最新版にアップデートしました。 当時は別段怪しいサイトも見ていませんでした。どこが改ざんされているか分かったものではないので恐ろしいことです。 これからも気をつけるようにします。ありがとうございました。

その他の回答 (1)

  • foomufoomu
  • ベストアンサー率36% (1018/2761)
回答No.1

べつにおかしいところはないと思います。 ファイル転送=ファイル(=データの集合体)をある場所から別の場所へ移動すること。ファイルのコピー、メールの送信、フロッピーでデータを搬送・・・すべてファイル転送です。 で、あるサイトの閲覧中にウィルスバスターがGumblerを見つけたわけですが、ブラウザは、サイトからhtmlデータを自分のPCのメモリに転送して表示すると同時にキャッシュファイルに書き込みます。実体として残っているウィルスはキャッシュファイルのみです。おそらくウィルスバスターはメモリ内のGumblerも退治したのでしょうが、記録としてはキャッシュのみという扱いなのではないでしょうか。

pertys12
質問者

お礼

解決しました。 迅速な回答に感謝します!

pertys12
質問者

補足

回答ありがとうございます。 なるほど、確かにブラウザのキャッシュファイルはそのようなものですよね。 (なぜかウイルスバスターのヘルプには、「ファイル転送」が具体的に何を指すのかの説明がないのです。 「メール送信」「Web閲覧」などの項目はわかるのですが・・・) それでは、 「その時に見ようとした不正なWebサイトから感染しかけたが、バスターによって防がれた」 「こちらからウイルス入りページを送信しようとしたわけでない」 「結局、今のところPC上にウイルスは存在しない」 という解釈で良いのでしょうか。

関連するQ&A