- 671 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 22:42:25 ID:C8MKquhS0]
- あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。 このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅) するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。
|

|