ウイルス騒動

2010-03-02

某T社でまたまたウイルス騒動が勃発。
それでいろいろ調べていたのだが、その過程で、何故か自分のマシンではトレンドマイクロやf-secureのサイト(以下、セキュリティ系サイトと呼ぶ)が見れないことに気付いた。
現象としては以下のような感じ。

・google等は普通に見れる
・googleのリンク先のセキュリティ系サイトは見れない
・セキュリティサイトのドメインの正引きはできる
・正引きしたIPアドレスをhosts等で指定すればセキュリティ系サイトも普通に見れる

要するに、DNSをアプリケーションで引っ張ってくるところがおかしいらしい。
というか、セキュリティ系サイトだけ見れないというのが、非常にウイルスっぽくてイヤな感じだ。
手元にウイルス駆除系のソフトが無いので、仕方ないのでオンラインスキャンを試みたのだが、片っ端から使えない。
ここまで来ると確実にウイルス感染しているとしか思えないので、ネットワークから外し、単体で動かせるウイルス駆除系のソフトを探してみた。
しかし、無料でダウンロードできるタイプのソフトがあまりない。
仕方ないので、少々手間だがAVGを使うことにした。
別に常駐させたいわけではないので、あまり使いたくなかったのだが。。。。

さて、無料版AVGをインストールしようと思ったのだが、オレのマシンがWindows2000のServerということで、インストールできないことが判明。
別にサーバ機能使ってないんだが。。。。。(-_-#
ということで、仕方ないのでKDWというソフトを使ってみることに。
このソフト、いわばあるタイミングだけServer機能を落とすといったようなことができるソフトで非常に重宝するのだが、レジストリやらシステムファイルやらをかなりいじる必要があるので、非常に危険とも言える。
ま、いずれにしろこのままでは使い物にならんので、、、、と思って清水の舞台から飛び降りるつもりで実行!!
結果は、、、、大失敗(>_<)(>_<)(>_<)
Windows2000が起動できなくなった(>_<)

もう少し具体的に書くと、起動は出来、ログインも出来るのだが、その後以下のようなダイアログが出て再起動されてしまう。

 C:\WINNT\system32\service.exeは状態コード128で突然終了しました。
 システムをシャットダウンし、再起動します。
 シャットダウンまで 60秒」


ご丁寧にカウントダウンまでされるし(-_-#
セーフモードだと問題ないのだが、セーフモードでも挙動がかなり怪しげで、その後いろいろ回復手段を試みたのだが結局どうにもならない模様。
ということで、仕方なく、Windows再インストールを実施(>_<)
この時、既に午後10時(>_<)
せっかくなので、いろいろなしがらみのあったWindows2000は捨て、XPを使うことにした。

で、結局次の日の午前2時。
ようやく最低限の環境まで復旧完了。
このクソ忙しい中、OS再インストールを行うハメになるとは。。。。(>_<)


2010
2