悪名高い『かす』ペルスキー2016のDoS攻撃埋め込みスクリプトを無効にしてみた【注:誤報でした】

カスペルスキーがWEBサイトに不審なスクリプトを埋め込んでいた件 - バイナリ覚書バイナリ覚書

Kaspersky2016がFirefoxの閲覧ページにscriptタグ埋め込んで各ページが0.5秒おきにhttp://ff.kis.scr.kaspersky-labs.com/にアクセスしてる。モニタツールが役に立たない、ひどい(>_<) http://pbs.twimg.com/media/CY6vdp8UMAAy-KP.png

https://twitter.com/jasmin_cl/status/688680717832736769

Kasperskyがscriptタグを埋め込む件でplugins_facade.dllを削除すれば良いという情報があったので試してみたら、セルフデフェンス機能(たぶん)に元に戻された。…そりゃそうなるか(-_-;)

http://twitter.com/jasmin_cl/status/693952894060466176

なにこのゴミ仕様…(笑)

でも、これ4か月前の話だよね?

kas
…というわけで、実験してみることに

カスペルスキー インターネット セキュリティ 無料体験版|カスペルスキー

2016/2/3 追記 調査してみたところ誤報でした

Kaspersky の埋め込みスクリプトの動作を解析してみた
 


kas2
ひょっとして、 Kaspersky Security Network に参加しないを選べばいいんじゃね?
と思って、同意しないを選ぶ→ 効果ありませんでした。

kas3
ほんとや、タグ埋め込まれてるw
ページ開いてめちゃ重いのは、アクセスの所為ですか・ω・;

kas4
問題の C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\Plugins_facade.dll

これを消してもダメということなので、セーフモードで起動してアクセス権限を全部奪ってみる

TAKEOWN で、SYSTEM の所有から、ユーザー所有に変更。
ICACLS で 全てのアクセス権を無効に
 /remove:g とかでいいと思う・ω・

kas9
再起動してこうなればOK。

kas8

ウェブ保護を開始できませんって数秒おきに出てうざいので通知無効にする。

kas7
効果はてきめん・ω・

HOSTSで無効化する方法が紹介されてるけど、 127.0.0.1にしてもリクエスト自体は発生するから私はお勧めしない。



おすすめ

1件の返信

  1. 通りすがり より:

    えぇ…カスペルスキー検出力高くて複数台導入するとき安いから買おうかと思ってたのにこれじゃあなぁ…
    黒翼猫さん的にはどこのアンチウイルス対策がおすすめですか?

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です