ページ

2011年6月29日水曜日

TERAのクローズドβに当選したが・・・

TERAは数年前からFF14とならんで人気があったので、一応クローズドβに応募したが当選の期待はしていませんでした。

でも、なぜか当選したので喜んでクライアントプログラムのダウンロードをしてみたところ、マカフィーがトロイの木馬として認識して2つのファイルが削除された。

そのまま、続行すると一応ダウンロードは開始される。

しかし、遅い・・・

ルーターのログを見てみると、プライベートアドレス(192.168.xxx.xxx)に何度か接続をしようとしている。

ん???

気になって、netstat -noで接続を見てみると、ダウンロードプログラム(Reactor.exe)が複数(10箇所以上)のIPアドレスに接続している。

ん???

なぜ、ダウンロードするのに複数のIPアドレスに接続しているんだ?

負荷分散なのかな???

気になったので、ダウンロードは中止した。

で、重要なサイトのパスワードを変更しておいた。

う~ん、TERAのサポートにQ&Aをあげたけど、今のところ不具合の報告は無いとの回答だった。

数日して、GmailにOutlook2003から接続すると接続できなくなっていた。

Webからは接続できる。

調べてみると、ロックされていたので、ロックを解除してOutlook2003から接続できるようになったが、なぜ、ロックされたのだろう?ロックされたのは初めてである。

う~ん、TERAのクローズドβはしらばく様子見することにした。

VirtualPCでXPからダウンロードしても良いが・・・

-----------------------------------------------------------
後日、VirtualPC上のWindowsXPからダウンロードしたところ、Reactor.exeが起動されているのにハードディスク上にはReactor.exeというファイルは存在しなかった。

どういう仕組みなのか判らない。

ルートキットが持っている隠蔽機能なのだろうか・・・

ActiveXから起動しているからなのか・・・判らない

------------------------------------------------------------
Reactor.exeをダウンロードを開始してから、中国のIPアドレスからポート1433へのアクセスが始まった。

今まで、無かったのに・・・

0 件のコメント:

コメントを投稿