大半のMMOが使用しているであろうwikiwiki.jpのエラーページに
怪しいスクリプト植えられていて、
いくつかの対ウィルスソフトが怒り出したそうで・・・
もはや垢ハックも他人事では済まされない自体になっているので
ただでさえ2日しかなかったFEZテストすらも1日放棄してまで
私も対策に費やすことにしました。
テスト鯖に関しては2回目もあることですし、
そっちの方が勝ち馬乗りとかも現状よりはましになるかな?
という判断もありますし・・・
何よりも対策よりもゲームを優先する利点がまずないので。
ちなみに先日、身内での被害となった方は
よりによって一番やっかい的な「GENO」に感染してたそうな・・・
後日ブルースクリーン発生してOS起動しなくなってました!
複数PCな方だから連絡には困らなかったけれどもね・・・
私の方は調べてみたら感染の疑いは低い結果が出ていました。
GENOに関しては
まとめ見てもらった方が早いと思います
んで、ウィルススキャンの方なのですけども
私の場合なぜか
カスペルスキーオンラインスキャンが動かせなくて
IEでいろいろやったりもしたけども、アップデートできないので
カスペ使うのは諦めて、FEZ側の掲示板に張られていた
F-Secureのオンラインスキャンを使ってみることに。
ちなみにここのは検出だけじゃなくて駆除もしてくれるのね。
結果・・・
ウィルス出てきたんだ。
「Trojan.Win32.Vapsup.uie」
どう見てもトロイなわけで、ここまではよく?あることで
問題はそれがあった場所
C:/Program Files/上海アリス幻樂団/東方地霊殿/th11.exe
え〜っと・・・
先ほど某人とメッセで話してて、
その人はカスペでスキャンしたそうなのだけど
最初その人に地霊殿から何か出てきたと告げられたわけだけど
その時は誤検出の可能性を疑ったわけで・・・
しかし、別のスキャンを使った私が
まったく一緒のウィルスをまったく同じ地霊殿で見つけるとは・・・
これはどういう判断をした方が良いのだろうかね・・・
一旦駆除させて、残ったファイルもアンインスト
被害のあってないっぽいscore.dat等は他に退避させて

再インスト
退避させたscore.datやら環境設定やらを戻して
EXも無事プレイできることを確認
ぐぐってもそういう事例ないし、ほんとに謎・・・
事例があるとしたら某人としか共通点がない・・・?
【追記 7/7】
入れなおして一息ついてマビで遊んだ後に寝る前にスキャンしなおしたら
そしたらまた「Trojan.Win32.Vapsup」でてきたさ!
それと同時に例の地霊殿のやつもね
身の回りでMMOやりつつ地霊殿やっている人というのも少数なので
情報集めるにも限度があるわけですけども
とりあえず地霊殿をどこに退避させても
「th11」というネームに反応して感染していくとのこと。
「Trojan.Win32.Vapsup」自体はMMO系で情報漁れば
いろいろと対策等の情報交換されているものの
それと東方に関係した事例が一切話題にならないのが気になりますね
現状が落ち着くまで地霊殿のインスト諦めるべきかも。
EX攻略最中だからいやだけども、入れたそばから侵されるのはね・・・
とりあえずいろいろ気になるので、見づらいかもしれないけども
新しい情報が入ったら随時追記していこうと思います。
【追記7/8】
以前使っていたavastからカスペトライアル版に乗り換え
DVDドライブに地霊殿を入れてROMごとスキャン
その結果、ROMからも検出されたということで
どうやら取り越し苦労な誤検出でFAなのかな・・・?という感じ
他に残ってるトロイもないみたいなので
とりあえずはこれで一件落着になるのでしょうか
マビ蔵がキーロガー疑いあるとかカスペが鳴いてたけども
キーロガー専用の診断ツールよれば何も反応なく
こちらも誤検出みたいでした。
心配な方は個々にPCセキュリティを強化してみましょう
次回は今回の件で使用させて貰ったセキュリティツールを紹介した後
通常のプレイ日記再開しようと思います
数々の情報提供コメありがとうございました
【再追記】
地霊殿へのトロイ感染疑いに関しては
こちらのコメにも報告が出た通りに各アンチウィルスソフトの誤検知
という結論が確定しました。
が、あくまでも安全と言えるケースは「Trojan.Win32.Vapsup.uie」が
普段使っているソフト(地霊殿等)に検出場合であり
「Trojan.Win32.Vapsup」という種も確実にWebで広まりました。
system内などに潜んでいるだと
それはトロイ感染の可能性のが高いですので
各自でスキャンして調べておくようにしましょう。
ひとまず
東方地霊殿に関しては安全が保証されてますので
東方ファンはこれからも思い切ってプレイしちゃって下さい!ヽ('-'*)ノ
当ブログのせいで不安を煽ってしまった方々には申し訳ありません。
そしていくつかの他所にリンク張ってくださった方々も
本当にありがとうございました。
これにて当記事の最終更新とさせていただきます。