2006年10月20日

スパイウェア

スパイウェアが侵入していた。
Warez なんぞから怪しげなものをダウンロードしたのが原因だ。
(危ないとわかっていてもやめられない)
ウィルスと違って基本的に正当な作動(アプリケーション上)をするため検出に手間取ってしまった。
名前は、Win32TrojanDownloader.Agent.am だった。
駆除は簡単。winupdate.exe を停止させ削除するだけ。
レジストリの修正は当然実施。
crack に関わる時は、各操作の時刻を分単位で把握しておかなければならない。
Windows の log でモニタリングできたっけ?

Posted by ajkosaka : 01:56 | コメント (0) | トラックバック (0)