TERAは数年前からFF14とならんで人気があったので、一応クローズドβに応募したが当選の期待はしていませんでした。
でも、なぜか当選したので喜んでクライアントプログラムのダウンロードをしてみたところ、マカフィーがトロイの木馬として認識して2つのファイルが削除された。
そのまま、続行すると一応ダウンロードは開始される。
しかし、遅い・・・
ルーターのログを見てみると、プライベートアドレス(192.168.xxx.xxx)に何度か接続をしようとしている。
ん???
気になって、netstat -noで接続を見てみると、ダウンロードプログラム(Reactor.exe)が複数(10箇所以上)のIPアドレスに接続している。
ん???
なぜ、ダウンロードするのに複数のIPアドレスに接続しているんだ?
負荷分散なのかな???
気になったので、ダウンロードは中止した。
で、重要なサイトのパスワードを変更しておいた。
う~ん、TERAのサポートにQ&Aをあげたけど、今のところ不具合の報告は無いとの回答だった。
数日して、GmailにOutlook2003から接続すると接続できなくなっていた。
Webからは接続できる。
調べてみると、ロックされていたので、ロックを解除してOutlook2003から接続できるようになったが、なぜ、ロックされたのだろう?ロックされたのは初めてである。
う~ん、TERAのクローズドβはしらばく様子見することにした。
VirtualPCでXPからダウンロードしても良いが・・・
-----------------------------------------------------------
後日、VirtualPC上のWindowsXPからダウンロードしたところ、Reactor.exeが起動されているのにハードディスク上にはReactor.exeというファイルは存在しなかった。
どういう仕組みなのか判らない。
ルートキットが持っている隠蔽機能なのだろうか・・・
ActiveXから起動しているからなのか・・・判らない
------------------------------------------------------------
Reactor.exeをダウンロードを開始してから、中国のIPアドレスからポート1433へのアクセスが始まった。
今まで、無かったのに・・・
0 件のコメント:
コメントを投稿