今日、事務所で不思議な現象がありまして、メールの受信ができたり、できなくなったりしました。
メールの受信が出来なくなっても、普通にブラウザは立ち上げるし、sshで他のサーバにログインできます。
5分ぐらい受信できない場合にメールサーバをチェックしたのですが、そもそもmail.logにログインしましたの情報が記録されません。
ということは、パソコンで遮断されているのか、ルーターが遮断しているのか、プロバイダが遮断しているのかの問題になります。
社内のネットワークにある社員パソコンも同様にメール受信ができなくなります。
そこで、同じ環境は何かなと聞くと、ウィルスバスターでした。
そこで、たまたま私のパソコンはウィルスバスターは評価期間中でしたので、削除して、ESETの評価版をインストールしました。
すると、メール受信できます。
しかし、社員のパソコンはウィルスバスターのままですが、すこぶる順調にメールが受信できます。
???な状態でした。
それから、ESETを入れてからなのですが、IEを立ち上げると、上の画像が表示されるようになりました。
Googleで検索すると、どうもスパイウェアみたいです。
それも、ウィルスバスターでは検知されないそうです。
アプリケーションの追加と削除で確認すると確かにsearch setteingというプログラムが勝手にインストールされています。
削除すると、上記の画像は表示されなくなったのですが、ちょっと不思議だったので、更に追跡調査すると、フリーのツールをインストールした場合に、勝手にインストールされてしまうとのことです。
何か、Yahooも絡んでいるのでは?とのことですが、真実は解りません。
それから、他にも勝手にIEのツールバーにインストールされてしまう「Dealio Toolbar」も怪しいとのことなので、こちらも削除しました。
すると、IEが俊敏に動くようになりました。
なにか情報を吸い取られていたかもしれませんね。
ちょっと怖いアプリケーションです。
それと、この状態にしてからですが、今まで、Googleツールバーをインストールしている状態でIEを使っていて、Yahoo!のトップページが表示されている間にGoogleツールバーのキーワード欄に文字を入力していたら、勝手にYahoo!のトップページの検索キーワード欄にカーソルが移っていたましたが、これも解決したみたいです。
ということは、やはりYahoo!がウィルスソフトも回避するアプリケーションをインストールしたということでしょうか?
なんかすごく怖いです。
また、ログ解析では解らない情報として、利用者がどのサイトに移っているのか把握するためのツールだったのかもしれませんね。
考えるとキリがありませんが、IEが遅いなと思う方は、コントロールパネルのアプリケーションの追加と削除から「search setteing」と「Dealio Toolbar」が入っており、使っていないと確信できる方は削除された方が良いかもしれませんね。
勝手にインストールされるというのが怖いですし。