Gizport
1 回答
0
Share (facebook)
203
view
全般

XP上での mshta.exe 阻止について。 ----------...

XP上での mshta.exe 阻止について。 --------------------------------

主に、ワンクリ詐欺ウェア阻止に関してですが、

XPのファイアウォールは、アウトバウンドを制御できませんニャ。

Vista・7 のファイアウォールは、他スレでも挙がっているように規制可能ですニャ。

それで、つい忘れてた HTAstop.exe (↓直リンク PCに保存)
http://cdn.simtel.net/pub/simtel/00/06/70/31/HTAstop.exe

これは、単発起動プログラム(要管理者権限)で、
拡張子htaファイルを実行すると、メモ帳が起動しますニャ。

☆実行→Block HTA apps をクリック(拡張子htaファイル実行を規制)

すると、%windir%system32mshta.exe が、名称そのままで、
中身が、notepad.exe (メモ帳)にすり替わりますんニャ。

一度設定すると、再起動しても保持され解除されニャい。

万一、ワンクリ詐欺ウェア ***.hta を実行しても
メモ帳が開く という寸法ですニャ。

☆元に戻すには、PERMIT HTA apps をクリック(規制解除)

------------------------------

保護者機能としての使い道で、
管理者権限ユーザーが ”Block HTA apps”を実行しておくと、
制限ユーザー下のアカウントは、HTAstop.exeを見つけて、
PERMIT HTA apps (規制解除)をクリックしても
解除できませんニャ(権限がニャい)

管理者権限ユ~ザ~なら、
%Windir%ServicePackFilesi386mshta.exe を
%windir%system32mshta.exe に上書きして解除も出来るけど、
制限ユーザーでは、システムファイルのコントロールは出来ませんニャ。

というわけで、
ファイアウォール・ルールで規制出来ないXP上での話でしたが、
保護者の方は、お子さんが間違って悪性のhtaファイルを
踏んだ時の対策として、御参考になれば。。。
HTAstop.exe は、管理者のプライベートフォルダ内に配置がよろしいかと。

PS:
Kaspersky 2011のセーフデスクトップモードだと、
制限ユーザーでも、mshta.exe をコントロール出来てしまう事を発見!!
でも、仮想上で万一感染しても、無かったことに出来ますけどニャ。

***********************************************

♡質問♡

1) Vista、7 でも、今回の HTAstop.exe は有効に働くのでしょうか?

2) hta ファイルというのを今時流用しているのは、
ワンクリ詐欺サイト位のものでしょうか?
つまり、常時 mshta.exe の起動を規制しておいても、
特に支障ないんでしょうか?

3) mshta.exe を阻止しても
お23まは”愛”(篠崎)に巡り合えるのかニャニャん? (爆_爆)/
Yahoo!知恵袋 5076日前
コメントする
お気に入り
1
質問者が選んだベストソリューション
HTAstop.exeは依然良く紹介していたお方がいました。発言者が彼だったのでそのツールの事は完全にスルーしていました。
mshta.exe 阻止の関してtidaさんからの提案です。テストしない訳にはいかないでしょう。

>1) Vista、7 でも、今回の HTAstop.exe は有効に働くのでしょうか?

お試しテスト大好き人間の私ですが、HTAstop.exeは試した事がなったのです。
今回初めて実地テストしてみました。Win7ですHTAstop.exeを実行した後でhtaを実行すると、

「このファイルを開けません:このファイルを開けるには、そのためのプログラムが必要です」というダイアログが出ました。
拡張子の関連付けを調べてみると、関連付けの欄から.hta拡張子自体がが消えていました。
”PERMIT HTA apps”を実行で関連付けが復元されることも確認。
お子さんのワンクリウェアの感染防御に、簡単で効果が有る事が分かりました。
(ただ、いったん感染してしまうと、頻繁に出現する請求画面を出させなくする効果は有りません)

XPの場合、htaを開けるプログラムの関連付けが「Microsoft (R) HTML アプリケーション ホスト」から「メモ帳」に変更した。という理解でよいのでしょうか。
私は手動で関連付けを変更してみました。このやり方も面白いです。

2)hta ファイルというのを今時流用しているのは、ワンクリ詐欺サイト位のものでしょうか?つまり、常時 mshta.exe の起動を規制しておいても、特に支障ないんでしょうか?

ここは私も気になっていた部分で有ります。情報をお持ちのお方はビシビシ報告上げて下さい。

3) mshta.exe を阻止しても お23まは”愛”(篠崎)に巡り合えるのかニャニャん?

どうなんでしょうかねぇ~?紙(神)のみぞ知るというやつです。おおっ!そうじゃ、こんな時はゼウスさまに聞くのじゃ。

☆ゼウスのお告げ☆

「今日・耳・日曜~」・・・・ダ、ダメだこりゃ!
Yahoo!知恵袋 5073日前
シェア
 
コメントする
 

参考になったと評価
  このQ&Aは参考になりましたか?

Share (facebook)
その他の解決方法を知っていますか?
回答する
全般
65
Views
質問者が納得HDMIが安物というより適合してませんよ
3797日前view65
全般
53
Views
質問者が納得ルータ、モデム等のネットワーク機器の電源を落とし、数分待ってから入れてみな・・・
4283日前view53
全般
70
Views
質問者が納得セキュリティがかかってないので 近所の家の電波を拾っているんではないでしょうか。 いますぐに接続を切りましょう。
4627日前view70
全般
58
Views
質問者が納得Monster X2の高画質はH264ですよね。 CPUですがCore2のクアッドコアにしても厳しいようです…。 他者様のブログですが参考に。 http://coolway.air-nifty.com/unicorn/2011/01/monsterx2hdmi-1.html 現行のCoreiのクアッドコアくらいにしないと厳しいのかもしれませんが これに変えるとなるとCPUだけじゃなくマザーボード・メモリも変えることになります。 もしそれでもよければCPUはCorei5-2500やCorei7-2600など...
4889日前view58
全般
50
Views
質問者が納得フレッツ光ネクストに、テレビ、ノートパソコン、iPhone、DS、PS3をつなぐ方法を教えてください。 >フレッツ光ネクストの終端装置または、ホームゲートウェイに無線LANルーターを購入して接続すれば全ての機器がネットにつながりますよ テレビはCELL REGZA XE2 SERIESで、これは有線でいいです。というか無線にする方法があるのでしょうか。 >無線にも出来ますが、取りあえず無線ルーターから有線で接続します。 ノートパソコンはFMV-BIBLO LOOX R70YNで、無線LA...
4937日前view50

関連製品のQ&A