ファイルが表示されない

MacBookProを使用しています。

ウィルスバリヤーX6を入れています。

USBメモリーを他のiMacに刺したら中に「autorun.inf」「6bi8wr29.exe」という

ファイルが表示されました。ウィルスのようです。

ロックがかかっていて消せませんでした。ロックも外せなかったので、

自分のMacBookProに挿しなおしたらウィルスソフトで駆除できるかと

思い、再び自分のノートパソコンに刺してスキャンしました。

すると「ウィルスは入っていません」とウィルスソフトは言いました。

USBメモリの中を見ると、上記の2つのファイルは表示されていません。

OSはLionです。Lionだと表示されないということがあるのでしょうか?

iMacのOSはSnowLepardです。

また、このウィルスを消すのは、どうしたら良いのでしょうか?

Mac OS X v10.7 Lion

投稿日 2011/09/27 19:07

返信
返信: 7

2011/09/28 01:10 ぴっぴ への返信

ご参考まで...


Lion, Snow LionのXProtect.plitにOSX.FlashBack.Aが組み込まれた !!

# Shell ScriptでOSXを含むものを書き出したリスト


OSX.RSPlug.A

OSX.Iservice

OSX.HellRTS

OSX.HellRTS

OSX.OpinionSpy

OSX.MacDefender.A

OSX.MacDefender.B

OSX.QHost.WB.A

OSX.Revir.A # 23 Sep 2011 時間は不明

OSX.FlashBack.A # 27 Sep 2011 22:00:49 GMT


Intego: OSX.FlashBack.Aに感染するとUUID, OSX Version, ArchitectureなどMacに関する情報をRC4暗号化して送信する。Encryption KeyはUUIDをMD5 HashでMacを識別し簡単にKeyが見つけられBackdoorを可能にする。SHA1 Hashを使いInstallされたMalwareをチェックしてUpdateが可能です。このTrojan horseの活動をまだ確認していないと載ってました。

2011/09/28 01:24 takeshi724 への返信

このウィルスを消すのは、どうしたら良いのでしょうか?


必要なファイルのみをバックアップして、初期化してしまうのが一番安全かもしれません (^^;


あと、USBにウイルスが仕込まれたということは、そのUSBを使用したWindows機の中に感染したものが存在するということですからきちんと特定して駆除した方がいいですよ。

2011/09/28 06:38 ni_ki への返信

USBメモリにあるはずなのに、10.7では表示されなくて10.6では表示されるが、

ロックされていて消去できないファイルだからです。

そして、インターネットで調べてみたら、ウィルス情報に同じファイル名が

あったからです。

だけど、不思議なのは、ウィルス対策ソフトが入ってるマックで見れなくて、

入っていないマックで見れるという現象です。

逆なら分かるのですが。

それとも、10.7だと影響のない、悪さのしないウィルスは無視されて、

表示されないのでしょうか?

ウィルスソフトも、無視するから駆除しないということもあるのでしょうか?

2011/09/28 09:04 takeshi724 への返信

MalwareはAnti-Virus SoftやSandboxをスルーしなければ使い物になりません。MalwareのProgramあるいは改造した悪者かセキュリィ専門家でないとMalwareの解析はまず不可能です。


Backdoorにはユーザ情報を送信する為の通常のFileを入れると、自らを消去するものもあります。そして悪意のMalwareを入れるものもあります。


何れにしてもMalwareに遭遇したユーザ自身が対処するか専門家に依頼するしかないです。

2011/09/29 12:13 takeshi724 への返信

Intego reports:

Mac Trojan horse FlashbackはFlash Player Installerに成りすましLittle SnitchやAnti-Virus Softを攻撃します。


特定のSiteをユーザが訪れるとFlash Playerを落としInstallするためのLinkまたはIconが表示されることがある。LionにはFlash Playerが入っていないのでユーザは実際のLinkだと騙されてしまう。またSafariはDefaultでOpen "safe" files after downloadingがONのため自動で入れられてしまう。


Dynamic Loaderを入れたら自らInstallerを消去しRemote Serverに接続して感染したMacの情報(UUIDやHashを含む)を送る。 そしてRemote ServerからMalwareを入れられRemote Serverから命令が可能になる。


XProtect.plist

OSX.RSPlug.A

OSX.Iservice

OSX.HellRTS

OSX.HellRTS

OSX.OpinionSpy

OSX.MacDefender.A

OSX.MacDefender.B

OSX.QHost.WB.A

OSX.Revir.A

OSX.FlashBack.A # 29 Sep 2011 04:13:47 GMT


Safariはこの設定にする。


ユーザがアップロードしたファイル

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

ファイルが表示されない

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。