■掲示板に戻る■
全部
1-
101-
201-
301-
401-
501-
601-
701-
801-
901-
1001-
最新50
レス数が1000を超えています。残念ながら全部は表示しません。
アカウントハック総合対策スレ9
319 :
(^ー^*)ノ〜さん
:08/01/23 05:11 ID:RVYxqRSF0
>>313
ttp://spesmist■blog28■fc2■com/
ttp://www■teamerblog■com/blog/
ttp://www■panslog■net/wiki/index1■htm
ttp://www■panslog■net/wiki/send■exe
ttp://www■panslog■net/fc2/cery■exe
ttp://www■panslog■net/wiki/reco■exe
カスペ検出名
->fc2のindex■htm(カスペすり抜け)
-->アカハックサイトのindex■htm−−−Trojan-Clicker.HTML.IFrame.il
--->VBSで本体をダウンロードするindex1■htm−−−Trojan-Downloader.VBS.Agent.hi
---->send■exe(本体1)−−−Trojan-PSW.Win32.Delf.aih
---->cery■exe(本体2)−−−Trojan-PSW.Win32.OnLineGames.lyx
---->reco■exe(本体3)−−−Trojan.Win32.Inject.ms
send■exe(PWS:Win32/Lmir.BMT)
ttp://www.virustotal.com/analisis/d74b020f6bb8c953b4aa632429764ec3
cery■exe(Microsoftすり抜け)
ttp://www.virustotal.com/analisis/9b0cf477874077a5974b7689b0ff6640
reco■exe(Microsoftすり抜け)
ttp://www.virustotal.com/analisis/98ce162e72789db5705dad5827fd2f31
多分、WindowsLiveOnecare が反応し、ブロックできたのは「send■exe」のみ。
他の2つは、切断前にダウンロードしていた可能性があるし、send■exeをブロックする
段階までいったとなると、それを読み込ませようとするレジストリへの変更などが
index1■htmのVBScript実行時点で行われてしまっている。
やはり、早急なOS入れなおしが必要と思われる。もちろん、カスペオンラインスキャンで
「Trojan-PSW.Win32.OnLineGames.lyx」と「Trojan.Win32.Inject.ms」が出てこないので
1つめを入手しようとした時点で切断しており、残りを入手していないと信じて、自己責任で
使い続ける方法もあるが、お勧めはできない。
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver5.26 + n2 (02/10/01)