これはひどい。Baidu IME、SpeedUpMyPC、永久不滅.com。ブラウザのスタートページは hao123 にされている。
モノは Windows 7 Professional か。タスクマネージャーを動かす。tasklist で表示させると
イメージ名 PID セッション名 セッション# メモリ使用量
========================= ======== ================ =========== ============
BaiduJPServ.exe 1592 Services 0 35,232 K
BrowserProtect.exe 1684 Services 0 4,164 K
NaverAdminAPISvc.exe 692 Services 0 4,848 K
BaiduIME.exe 2852 Console 1 19,548 K
BaiduPlatform.exe 2864 Console 1 9,140 K
sump.exe 3080 Console 1 16,432 K
ApplicationManager.exe 3812 Console 1 6,036 K
あたりが悪質プロセスだな。
net accounts /MAXPWAGE:UNLIMITED というコマンドを実行しパスワードの有効期限を無期限に
これでインストール時に「高速インストール(おすすめ)」を選び、英語の画面表示を良く理解しないまま全て「OK」とすると、一気に「悪質ソフト」山盛りになる。
ただし、自分のPCで再現実験をする根性はさすがに無い。
ちなみにソフトニック自身は
Softonic(ソフトニック)は無料ソフトと無料アプリを安心してダウンロードできる世界最大級のダウンロードサイトです。 Windowsソフト、Macアプリ、スマートフォンアプリ( Androidアプリ、iPhoneアプリ)、Webアプリを公正なレビュー記事でご紹介します。と称している。 (あまりに酷いので URL は載せたくありません) 私はこんな言い分は一切、信用しないが。
また Impress が欧州最大のソフトウェアダウンロードサイト「Softonic」が日本進出と提灯記事を書いている。
さらに、セキュリティーの観点からは、PCは最小の権限で使うというのがセオリーなんだが、「権限を下げたら使えない」となると(アプリのインストールの時だけユーザーを変えて、などはできないのであれば、常用するユーザーの権限を高くしないと「インストールできない」となる)これだと治しはしたが、またすぐに…という気もする。それともいい手でもあるのか。
今回みたいに、ソフトニックのダウンロードサイトから「騙されてインストールしてしまった」などという場合は、通常は最小の権限で使う、という方法でもぜんぜん防げなかった内容なのだが
Windows 7 における制限付きのユーザー アカウントの構成は、英語で読んだほうがよさそう。でも、「Windows 7 で初心者が安全にPCを使い、かつアプリのインストールもできるようにはどうするのが最善か」辺りがすぐに回答できないのだから、私も腕が落ちたな。SANS Internet Storm Center にでも書いてあるかな。