Home > IT > jucheck.exeと山田オルタ

jucheck.exeと山田オルタ

  • Posted by: Nihei
  • 2006年3月 6日 19:48
  • IT

なぜか「jucheck.exe」の検索でここにたどり着く人が多い。ハテ、と調べたらスゲー昔のエントリーがあったのか。書いたことすら忘れていたよ。
そしてGoogleで検索すると結構上のほうでヒットするのな。うは(*^ω^)ハズカシス。

ということで改めてjucheck.exeについて。

ウイルス対策ソフトが突然反応するわけですな。「jucheck.exeがインターネットにアクセスしようとしています」とかなんとか。普通は「何じゃこりゃ!」と驚くもので。

結局のところ。「Javaランタイムが勝手にアップデートをするにあたってのプログラムがネットアクセスを試みましたよ」って結果の反応。「"J"ava "U"pdate "check"」で「jucheck」かよ。微妙にアヤシイからみんな動揺するんだよ。
ともかく特に危機的状況でないので、まあ「通信許可」にしてOK。
自動アップデートしたくなかったら、[コントロールパネル]→[コントロールパネルのその他のオプション]→[Java]→[アップデート]タブ→「アップデートを自動的にチェック」のチェックをはずす、で停止。
#以前の表記がちょっと適当でしたね( ´・ω・)スミマセン

最近はもうこういう自動アップデート系にメクジラをたてるユーザーも少なくなっている気がするのだけれど、うっかりしていると「update.exe」が動いているのを見過ごして(「sys.exe」ってのも動くらしいけど)、山田オルタウイルスにばっちり感染しちゃったりしていたりもするので注意。なのだ、たぶん。

Comments:4

びんぼ 2006年3月 7日 06:06

 ノートン先生のデキの悪さににムカつきながら毎年数ライセンス購入してる。でも、jucheck.exeで警告が出たことないなぁと考えてハタと気づいたよ。宅内のプロクシ経由でチェックしているから「インターネット」へのアクセスとは認識されないのだな。


 て、ことはだ。IEのプロクシ設定を読み取るトロイが誕生したら、LAN内にプロクシサーバがある環境だとノートン先生は単なる無駄飯ぐらいに成り下がるじゃん。


 proxycfg.exeを実行すればわかるように、IEのプロクシ設定ってレジストリに書かれてっから、読み出すのは簡単だよね。


 閑話休題。掲示板でもサラされつつあるようだけど、山田オルタにはバックドア機能があるから、感染しているコンピュータにアクセスすると不正アクセス禁止法違反に問われる可能性が高い(あくまで私見)。バックドアから任意のコマンドを実行できることが判明したからには、感染者がWebで勝手に公開しているものを見て何が悪い! アクセス制限もかかってないんだぜ! なんて言い訳は通用しないだろうな。踊る阿呆に見る阿呆とはまさに今回の騒動にピッタリの言葉なのかもしれないね。


 仕事進まないけど、取りあえず寝ることにしよう。

にへい 2006年3月 7日 11:44

自前のプロキシサーバを立ててる人がそんなに多いとも思いませんけど(;´ー`)
ま、ノートンセンセは魔除けみたいなもんですよ。気休めといいますかなんといいますか。ぼくも一応毎年気休め的にバージョンアップしてたり。

山田砲なるアプリも開発され、「警告してあげてるんだよ!」と張り切ってる人たちもいるようなんですが……どうなんだろアレ。
感染者のほうもP2P利用で後ろ暗い部分があるがために、不正アクセスされてもとがめられない状態なのかなあ、と。

びんぼ 2006年3月 7日 16:20

> 自前のプロキシサーバを立ててる人がそんなに多いとも思いませんけど(;´ー`)
 んむ。個人では少ないでしょうけど、事業所には結構あるかなと。


 山田砲なるアプリがバックドアの存在を広めたようです。UnpackしづらいEXE packerでもかけてあれば少しはマシだったのですが……。パケット覗けば一発か。


 山田オルタはアクセスログを取っているらしいと言われてますな。これが本当なら不正アクセスを受けたと警察に訴えればかなりの数の逮捕者が出るでしょう。とはいえ、後ろ暗いことをしていた人は警察に通報しないでしょうなあ、おっしゃるとおり。

lll 2007年2月17日 03:24

どきどき(@_@;) 

ゾーンアラームがアクセス許可を求めてきたからビビッて検索。ここにたどり着きました。

山田かと思った。

Comment Form

Trackbacks:0

TrackBack URL for this entry
http://nnfrog.chicappa.jp/mt/mt-tb.cgi/503
Listed below are links to weblogs that reference
jucheck.exeと山田オルタ from gram

Home > IT > jucheck.exeと山田オルタ

Search
Feeds

Return to page top