- 604 名前:[名無し]さん(bin+cue).rar mailto:sage [04/09/23 00:05:12 ID:uOSTlOvj]
- 344 名前:分析師はいずこにw(ついでに・・・)[sage] 投稿日:04/09/23(木) 00:01:32
苺きんたまに感染してみたぞーーーw 俺が実行したのは「(写真集) (ロリータ) 水原友里.exe」だwww ノートン先生とBitDefenderおよびFWは全てスルーされたw もちろんスパイウェア駆除製品も・・・おっとスルーだw ちなみネット切断した状態で実験したから俺の画像は多分ないぞwww 感染するとプロセスが2つ走りどちらか一つを消しても 片方を復活させる仕組みでプロセスから終了は不可 感染するとPCのデスクトップのスクリーンが取られ晒され 【うpろだ】アップローダー案内所【アプロダ】板に以下の書き込みがされる 名前:私は苺で違法ダウンロードばかりしている犯罪者です[ここに晒るされた時の初回のID:1回目] 私は苺で違法ダウンロードばかりしている犯罪者です 【コンピュータ名】コンピュータ名が入る 【ユーザー名】ユザー名が入る(例:Owner) 【今こんな事やってます】2ちゃんロダのアドレスが晒され先が貼られる 取った処置 1:まずPCの電源を切りセーフモードで起動してファイルのC:\WINDOWS\shellsystem.exeを削除 2:元になった「(写真集) (ロリータ) 水原友里.exe」も一応削除 3:普通に再起動してHijackThisでScan以下のエントリーをFixで削除 O4 - HKLM\..\Run: [shellsystem.exe] C:\WINDOWS\shellsystem.exe 3:のHijackThisの処理で以下が消えてるのも確認できた HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run name:shellsystem.exe data:shellsystem.exe 若干の祭り状態だからこれからの患者が予想されるw とりあえずこれで解決めでたしめでたしwww
|

|