【ウイルス】手間かけやがってー(#・∀・)
皆様こんにちわ、ここ一週間くらい実はウイルスと格闘していたけーすけで、御座います。
いかがお過ごしでしょうか。
WindowsのTempフォルダから何度も同じdllを検出している状態で、眉根に皺寄せてた。
XPでいうと
C:\Documents and Settings\【USER】\Local Settings\temp
直下からInfostealerとかBackdoor.Trojanを検出し続けてる状態。
4tddfwq0.dll
のような名称のファイルで。
で、こうなってくると本体が別の場所に居るのがセオリーだから、いつも通りコマンドプロンプトで探してみたが。。。
居ない。
見当たらない。
C:\Windows\System32\
をじーっと見てみたけど居ないっす。
あっれーおっかしーなー思って別の感染したVista端末見てたら・・・スタートアップに不審物発見。
"xvassdf.exe"
おまえかーっっ!!!
ようやく見つけた。
HijackThisのログにも出てきた。
O4 – HKCU\..\Run: [54dfsger] C:\【USER】\【USER】\AppData\Local\Temp\xvassdf.exe
こんなとこに居たとは・・・くそぅ。
マッピングされたドライブ直下にも
9npxi.bat
autorun.inf
が綺麗に作成されとる。
こうなってくるとウイルスを運んだUSBメモリも探さなくっちゃならんわね( ´Д`)=3
隠しファイル及びフォルダを表示させてもこいつらが出てこない。
システムファイルとして存在するのかもしれないけど、無論コマンドプロンプトで探せばしっかり出てくる。
dir /ah
てっきりsystem直下に本体が居ると思ったんだけどなぁ・・・まだまだあまいなぁ・・・。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\"CheckedValue"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\"Hidden"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\"ShowSuperHidden"
の値を改変される前の状態に戻して完了。
ディスカッション
コメント一覧
おめぇ~~これが仕事かぁ~・・・
タイトルが【ウイルス】だったもんで、てっきり新型に感染したかと???
俺と同じく、毎日アルコール消毒してるのに感染するわけね~な!!
話は変わるが、S21HT、田舎もんには使えねぇ~
温泉場は殆ど圏外だし、田舎はエリア狭くてどうしようもない。
買った動機が、某国でTEL代あまり気にせず、現地シムで通話も出来ると言う馬鹿みたいな事だから仕方ないか??
それにしても、釣り、温泉、グビグビ、一体何時仕事してるのかと思ってたが、一応仕事はしているようだのう
失礼。ネーム入力忘れてた。グビグビ
★光魚親方~
すぐわかりましたよー(笑)。
御帰りなさいっ!!イカ依存症にはかかってますが、ウイルスはまだ大丈夫みたい!?毎日こんな事して眉根に皺よせてますよー♪毎日グビグビ健康第一(え?)
S21HTなんですが、温泉場はもうしょうがんないですねぇ…そのために山と田舎に強いDocomoを持っているんですが…。
以前訪れたところは電波どころか自家発電で、電話も衛星電話しかなくってインフラとは無縁!
ってなわけでグビグビ~。
かんぱーいぃ!ぐびぐび・・・。
ほっほぅ!!!
あなたの本職って・・・そーなんだぁーへぇー・・・
仕事あったのね(笑)
え?本職はイカ釣りでっすよぅー♪
ヲホホホホ
あ、遊び人とかのんべぇとかも肩書きかも!?
ちなみに昔から「仕事してなさそう…」って言われます(苦笑)
初めて二年足らずで本職言えるんかぁ?!
まぁ間違いではないがな!!!
で、きょうはどよどよ???
いやもー海も潮も悪くて久し振りにくたびれましたですぜー!
けどイカのやる気は相変わらず元気なので嬉しい限りですよ。
天気はピーカンで・・・・また少し焼けたかも