2006年10月20日

スパイウェア

スパイウェアが侵入していた。
Warez なんぞから怪しげなものをダウンロードしたのが原因だ。
(危ないとわかっていてもやめられない)
ウィルスと違って基本的に正当な作動(アプリケーション上)をするため検出に手間取ってしまった。
名前は、Win32TrojanDownloader.Agent.am だった。
駆除は簡単。winupdate.exe を停止させ削除するだけ。
レジストリの修正は当然実施。
crack に関わる時は、各操作の時刻を分単位で把握しておかなければならない。
Windows の log でモニタリングできたっけ?

投稿者 ajkosaka : 2006年10月20日 01:56

トラックバック

このエントリーのトラックバックURL:

コメント

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)