悪名高い『かす』ペルスキー2016のDoS攻撃埋め込みスクリプトを無効にしてみた【注:誤報でした】
カスペルスキーがWEBサイトに不審なスクリプトを埋め込んでいた件 - バイナリ覚書バイナリ覚書
Kaspersky2016がFirefoxの閲覧ページにscriptタグ埋め込んで各ページが0.5秒おきにhttp://ff.kis.scr.kaspersky-labs.com/にアクセスしてる。モニタツールが役に立たない、ひどい(>_<) http://pbs.twimg.com/media/CY6vdp8UMAAy-KP.png
https://twitter.com/jasmin_cl/status/688680717832736769 Kasperskyがscriptタグを埋め込む件でplugins_facade.dllを削除すれば良いという情報があったので試してみたら、セルフデフェンス機能(たぶん)に元に戻された。…そりゃそうなるか(-_-;) |
なにこのゴミ仕様…(笑)
でも、これ4か月前の話だよね?
…というわけで、実験してみることに
カスペルスキー インターネット セキュリティ 無料体験版|カスペルスキー
2016/2/3 追記 調査してみたところ誤報でした
Kaspersky の埋め込みスクリプトの動作を解析してみた
ひょっとして、 Kaspersky Security Network に参加しないを選べばいいんじゃね?
と思って、同意しないを選ぶ→ 効果ありませんでした。
ほんとや、タグ埋め込まれてるw
ページ開いてめちゃ重いのは、アクセスの所為ですか・ω・;
問題の C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\Plugins_facade.dll
これを消してもダメということなので、セーフモードで起動してアクセス権限を全部奪ってみる
TAKEOWN で、SYSTEM の所有から、ユーザー所有に変更。
ICACLS で 全てのアクセス権を無効に
/remove:g とかでいいと思う・ω・
再起動してこうなればOK。
ウェブ保護を開始できませんって数秒おきに出てうざいので通知無効にする。
効果はてきめん・ω・
HOSTSで無効化する方法が紹介されてるけど、 127.0.0.1にしてもリクエスト自体は発生するから私はお勧めしない。
えぇ…カスペルスキー検出力高くて複数台導入するとき安いから買おうかと思ってたのにこれじゃあなぁ…
黒翼猫さん的にはどこのアンチウイルス対策がおすすめですか?