y‹Ù‹}!zƒEƒCƒ‹ƒX‘¦ ..
[2ch|¥Menu]
413:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/02 19:32:33
yŽg—pOSzWindows XP Home Edition SP2 “ú–{Œê”Å
yŽg—pƒuƒ‰ƒEƒUzIE7
yMicrosoft Update‚ÌXV‚Ìó‘ÔzŽ©“®XVÝ’è‚ÅŒ»óÅV
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®zZoneAlarm Security 7.0
yƒXƒpƒCƒEƒFƒA‘Îôƒ\ƒtƒgzSpyBot 1.6
y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z
@EYahoo! BB 26Mƒ‚ƒfƒ€
@EPLANEX Gigabit Ether ƒ‹[ƒ^@BRL-04G
@ELAN‚É‚Í2‘ä‚ÌPC‚ªÚ‘±
@@1. ã‹L‚ÌŠ´õPC
@@2. Win2kPro‚ª‘¶Ý‚·‚邪AÇó‚ÍŒ©‚ç‚ꂸ
y‹ï‘Ì“I‚ÈÇóz
@EŠ´õ‚É‹C•t‚¢‚½Ø‚ÁŠ|‚¯‚ÍAŽŸ‚Ì2‚Â
@@E–w‚ǂ̃Aƒ“ƒ`ƒEƒCƒ‹ƒXƒ\ƒtƒg‚ðˆµ‚¤ƒEƒFƒuƒy[ƒW‚ª‰{——•s‰Âiƒ^ƒCƒ€ƒAƒEƒgj
@@@ex) Kaspersky symantec“™‚ðŠÜ‚ÞURL‚ªŒ¬•À‚݃AƒNƒZƒX•s‰Â
@@EKlezŒnƒEƒCƒ‹ƒX‚̂悤‚ÉAregedit‚âtaskmgr‚ªuŠÇ—ŽÒ‚É‚æ‚èŽg—p•s‰Âv‚ɂȂé
@@Eª‘‹‚ÌŽè‚âregedit /s“™‚ŃŒƒWƒXƒgƒŠ‘‚«Š·‚¦Œã‚àŽ©“®“I‚ÉŽg—p•s‰Âƒtƒ‰ƒOÝ’è
@Eexplorer‚̉B‚µƒtƒ@ƒCƒ‹‚Ì•\ަƒtƒ‰ƒO‚àu•\ަ‚µ‚È‚¢v‚É‹­§•ÏXiŽè“®‚Å"•\ަ‚·‚é"‚ð“K—pŒã‚à‚·‚®‚ÉŒ³‚É–ß‚³‚ê‚éj
@EƒŠƒ€[ƒoƒuƒ‹ƒfƒBƒXƒN‚ɃEƒCƒ‹ƒX‘‚«ž‚Ýi”j‰óŽÀŒ±—pPCiWinXP HomeSP2JAƒlƒbƒgƒ[ƒN–³j‚ÉUSBƒƒ‚ƒŠ‚ðÚ‘±‚µ‚½‚Æ‚±‚ëA“¯—l‚ÌÇ󂪔­¶j
@EZoneAlarm‚ÌÝ’èƒEƒBƒ“ƒhƒE‚âƒXƒLƒƒƒi‚ªŒ¬•À‚Ý‹­§I—¹‚³‚ê‚é
@E•ÊPC‚©‚ç“üŽè‚µ‚½ƒJƒXƒyƒ‹ƒXƒL[V6‘ÌŒ±”Å‚àAƒCƒ“ƒXƒg[ƒ‹‚Ío—ˆ‚½‚ª‹N“®‚¹‚¸
y‰ß’ö‚Æ‘[’uz
@EŒ»Ý‚̂Ƃ±‚ëA–¾‚ç‚©‚ɉö‚µ‚°‚ȃtƒ@ƒCƒ‹‚ªÁ‹Ž/’ljÁ‚³‚ꂽ—lŽq‚͂Ȃµ
@EFIX_Klez‚ŃXƒLƒƒƒ“‚µ‚½‚à‚Ì‚ÌAŒŸ’m‚¹‚¸
@EƒEƒCƒ‹ƒXƒXƒLƒƒƒi‚ª“®ì‚µ‚È‚¢‚½‚ßAƒEƒCƒ‹ƒX‚ÌŽí—Þ‚ªŠm”F•s‰Â
@EƒAƒ“ƒ`ƒEƒCƒ‹ƒXŒnƒTƒCƒg‚ɃAƒNƒZƒX‚Å‚«‚È‚¢‚½‚ßAƒIƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒiŽg—p•s‰Â

ƒEƒCƒ‹ƒXƒXƒLƒƒƒ“‚ªo—ˆ‚È‚¢‚Æ‚¢‚¤‚̂͂©‚È‚è‚̃nƒ“ƒf‚ɂȂ肻‚¤‚Å‚·orz

414:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/02 21:29:17
>>413
‚¤[‚ÞccAVƒLƒ‰[‚©‚à‚ËB’†‰ØŒn‚©B
‚±‚±‚ðŒ©‚ê‚½‚çDL‚µ‚ăZ[ƒtƒ‚[ƒh‚ÅŽÀs‚µ‚Ă݂Ă­‚¾‚³‚¢B
URLØÝ¸(www.norman.com)

‚Ü‚ A–³‘Ê‚©‚à‚µ‚ê‚Ü‚¹‚ñB
³’¼ƒŠƒJƒoƒŠ‚ªˆê”Ô‚¢‚¢‚ÆŽv‚¤cc
‚¿‚Ȃ݂ÉZone‚ÌAntiVirus‚̓JƒXƒy‚炵‚¢‚Ì‚ÅAƒJƒXƒy‚ðŽg‚¤‚Æ“¯‚¶‚±‚Æ‚É‚È‚é‚ÆŽv‚¢‚Ü‚·‚æB
FƒZƒLƒ…ƒA‚©NortonABitDefenser‚ðŽŽ‚µ‚Ă݂Ă­‚¾‚³‚¢B

415:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/02 21:30:17
’ù³
BitDefenser¨BitDefender@–¼‘OŠÔˆá‚Á‚½B

416:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/02 21:35:15
ƒZ[ƒtƒ‚[ƒh@–”‚Í@ƒZ[ƒtƒ‚[ƒh‚ƃlƒbƒgƒ[ƒN

417:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/02 21:42:37
>>413
ƒTƒCƒo[ƒNƒŠ[ƒ“ƒZƒ“ƒ^[‚ªŒ©‚ê‚é‚©‚Ç‚¤‚©”»‚ç‚ñ‚ª
CCC‚̃c[ƒ‹‚àŽŽ‚µ‚Ä‚¨‚¢‚½‚Ù‚¤‚ª‚¢‚¢‚©‚à‚È

418:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/02 21:50:47
Norman Malware Cleaner ‚͑ΉžƒEƒCƒ‹ƒX‚Ì”‚Í‘½‚¢‚¯‚Ç
ƒGƒ“ƒWƒ“‚Í’x‚¢‚©‚ç‚»‚̂‚à‚è‚Å—Õ‚Þ•û‚ª‚¢‚¢‚©‚Æ
ŒëŒŸ’m‚Í­‚È‚¢‚ÆŽv‚¤‚ñ‚¾‚ªcc

419:413
08/10/02 22:51:28
Norma_Malware_Cleaner‚̓_ƒEƒ“ƒ[ƒho—ˆ‚Ü‚µ‚½‚ªAŽÀsŒã‚·‚®‚ɃvƒƒZƒX‚ð‹­§I—¹‚³‚¹‚ç‚ê‚Ü‚·B
CCCƒNƒŠ[ƒi[‚É‚æ‚ê‚ÎAPE_Sality.EM‚ÉŠ´õ‚µ‚Ä‚¢‚ÄC•œ•s‰Â‚È‚Ì‚ÅƒŠƒJƒoƒŠ‚¹‚æ‚Æ‚¢‚¤f’fŒ‹‰Ê‚ɂȂè‚Ü‚µ‚½B

LinuxŽg‚¢‚Ì—Fl‚ƘA—‚ªŽæ‚ꂽ‚Ì‚ÅAUSBƒƒ‚ƒŠ‚ÉŸŽè‚ɶ¬‚³‚ꂽA
Eautorun.inf
Espico.pif
Etefrfa.cmd
‚Ì3‚‚̃tƒ@ƒCƒ‹‚ð‘—‚èAƒXƒLƒƒƒ“‚µ‚Ä‚à‚ç‚Á‚½‚Æ‚±‚ëA
Espico.pif - Win32.Tanatos.M
Etefrfa.cmd - Win32.Sality.aa
‚Å‚ ‚邱‚Æ‚ª”»–¾‚µ‚Ü‚µ‚½B
—¼ŽÒ‚Æ‚à‰ß‹Ž1TŠÔˆÈ“à‚É”­Œ©‚³‚ꂽƒEƒCƒ‹ƒX‚̂悤‚Å‚·BŠ´õŒo˜H‚ɂ‚¢‚Ä‚ÍAŒ»Ý‚̂Ƃ±‚ëŽv‚¢“–‚½‚é߂͂ ‚è‚Ü‚¹‚ñB
‰ž‹}ˆ’u‚Æ‚µ‚ÄAUSBƒƒ‚ƒŠ‚ɑ΂µ‚ÄAUnlocker 1.8.7‚ŃvƒƒZƒX‚©‚ç‚̃ƒbƒN‚ð‰ðœ‚µ‚È‚ª‚瓯–¼‚̃fƒBƒŒƒNƒgƒŠ‚ð쬂µ‚Ü‚µ‚½B

¡Œã‚Ì•ûj‚Å‚·‚ªAŒ»Ý‚ÌŠ´õ‚µ‚½ƒp[ƒeƒBƒVƒ‡ƒ“‚̋󂫗̈æ‚ð‹l‚߂ăp[ƒeƒBƒVƒ‡ƒ“‚ð
쬂µAV‚½‚ÉWindows XP‚ðƒCƒ“ƒXƒg[ƒ‹‚µ‚Ä‚©‚çAŠ´õ‚µ‚½ƒp[ƒeƒBƒVƒ‡ƒ“‚ð
ƒtƒ‹ƒXƒLƒƒƒ“Œã‚É•K—vƒtƒ@ƒCƒ‹‚ðƒTƒ‹ƒx[ƒW‚µ‚悤‚ÆŽv‚¤‚̂ł·‚ªA
ƒp[ƒeƒBƒVƒ‡ƒ“‚ð؂蕪‚¯‚½‚¾‚¯‚Å‚ÍV‚½‚ɃCƒ“ƒXƒg[ƒ‹‚·‚éOS‚ɂ܂Ŋ´õ‚ª‹y‚Ô‚±‚Ƃ͂ ‚é‚̂łµ‚傤‚©H
ˆê‰žAUSBƒƒ‚ƒŠ‚ÉŒ©‚‚©‚Á‚½ã‹L3ƒtƒ@ƒCƒ‹‚Æ“¯–¼‚̃fƒBƒŒƒNƒgƒŠ‚ðŒ»Ý‚ ‚é‚·‚ׂẴp[ƒeƒBƒVƒ‡ƒ“‚É쬂µ‚Ä‚¨‚­‚‚à‚è‚Å‚·B


420:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/02 23:28:16
>>419
‚¨Žè”‚łȂ¯‚ê‚Î
URLØÝ¸(tane.sakuratan.com)
‚ÉŠ´õƒtƒ@ƒCƒ‹‚ðƒAƒbƒv‚µ‚Ä‚à‚炦‚È‚¢‚Å‚·‚©HŒŸ‘Ì‚ð’ño‚µ‚½‚¢‚ñ‚Å‚·‚ªB

421:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/02 23:56:16
ƒTƒ‹ƒeƒB‚©ccƒlƒbƒg‚ɂ‚Ȃ®‚Æ–ï‰î‚Å‚·‚ËB
‚Ƃ肠‚¦‚¸ PE_SALITY.EM ‚Ìî•ñ
URLØÝ¸(www.trendmicro.co.jp)

Š´õŒã‚̃p[ƒeƒBƒVƒ‡ƒ“•ª‚¯‚ɂ‚¢‚Ä‚ÍŽŽ‚Ý‚½‚±‚Æ‚ª‚È‚¢‚̂Ŕ»‚ç‚È‚¢cc

422:413
08/10/03 00:20:35
>>420
ƒAƒbƒvƒ[ƒh‚µ‚Ü‚µ‚½ : tane0086.rar
DLKey : security
>>413‚Ì‘‚«ž‚݂ɂ ‚éAautorun.inf“™‚̃fƒBƒŒƒNƒgƒŠ‘ÎôÏUSBƒƒ‚ƒŠ‚ÅWin2K‚©‚çƒAƒbƒvƒ[ƒh‚µ‚Ü‚µ‚½‚ªAŒ»ÝWin2K‚ɂ͊´õ‚µ‚Ä‚¢‚È‚¢‚悤‚Å‚·B
pifƒtƒ@ƒCƒ‹‚ɂ‚¢‚Ă͉𓀌ã‚ÉŠg’£Žq‚ª•\ަ‚³‚ê‚È‚¢‚悤‚Ȃ̂ł²’ˆÓ‚­‚¾‚³‚¢B
•K—v‚ȃtƒ@ƒCƒ‹‚ª‘«‚è‚È‚©‚Á‚½‚ç‹Â‚Á‚ĉº‚³‚¢B
‚»‚ê‚ł͋X‚µ‚­‚¨Šè‚¢‚µ‚Ü‚·‚ij‚

>>421
ƒlƒbƒgƒ[ƒN‚͂Ƃ肠‚¦‚¸Š´õPC‚ÌNIC‚𖳌ø‚É‚µ‚Ä‚¢‚ÄA‚±‚Ì‘‚«ž‚Ý‚ÍWin2k‚̂ق¤‚©‚ç‘‚«ž‚ñ‚Å‚¢‚Ü‚·B
ƒp[ƒeƒBƒVƒ‡ƒ“‚ÌŒ‚Íl’Œ‚ɂȂÁ‚Ă݂悤‚ÆŽv‚Á‚Ä‚¢‚Ü‚·‚ªA–¾“ú‚ÍŽdŽ–‚ª‘‚¢‚̂š“ú‚Íì‹Æ‚ðˆê’U‹xŽ~‚µ‚ÄA–¾“úŠæ’£‚è‚Ü‚·B

423:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/03 01:19:21
>>422
420‚Å‚·‚ªB‚ ‚肪‚Æ‚¤Bexe‚Æcmdƒtƒ@ƒCƒ‹‚ÍAVG‚ÅŒŸo‚Å‚«‚Ü‚µ‚½B
ƒtƒŠ[”łł悯‚ê‚ÎAVG‚‚©‚Á‚Ă݂½‚ç‚Ç‚¤‚Å‚·‚©H
‚½‚¾A‹ìœ‚¶‚á‚È‚­‚ÄŠ´õƒtƒ@ƒCƒ‹Ž©‘Ì‚ðŠu—£‚µ‚Ü‚·B


424:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/03 01:21:26
URLØÝ¸(tane.sakuratan.com)
dlkey security

½ÚØÝ¸(sec”Â:413”Ô)
½ÚØÝ¸(sec”Â:419”Ô)
½ÚØÝ¸(sec”Â:422”Ô)

‚æ‚è

425:424
08/10/03 01:22:53
Œë”š‚—
ŠÓ’èƒXƒŒ‚ɓЂ°‚é‚‚à‚è‚Å‚µ‚½B

426:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/03 09:17:27
inf‚͂ǂ¤‚Å‚à‚¢‚¢‚Æ‚µ‚ÄA‘¼‚Ì2•C‚Í
ƒƒ‚’ (notepad)‚ƃ}ƒCƒ“ƒXƒC[ƒp(winmine)‚ÉŽ—‚¹‚Ä‚ ‚éB
notepad‚Æwinmine‚ªã‘‚«‚³‚ê‚¿‚á‚Á‚Ă邩‚àB

XPSP3‚Å‚Í
notepad.exe 67,584ƒoƒCƒg(windowsAwindows\system32)
winmine.exe 119,808ƒoƒCƒg(windows\system32)

‚¿‚Ȃ݂É2•C‚Æ‚à
Kaspersky Virus.Win32.Sality.aa
Dr.WEB Win32.Sector.9

427:422
08/10/04 00:08:54
ƒp[ƒeƒBƒVƒ‡ƒ“쬂ɂæ‚éOSƒCƒ“ƒXƒg[ƒ‹+ƒtƒ@ƒCƒ‹ƒTƒ‹ƒx[ƒW‚ɬŒ÷‚µ‚Ü‚µ‚½‚Ì‚ÅA•ñ‚µ‚Ü‚·B

yŽg—pƒ\ƒtƒgz
EAcronis Disk Director Suite 10
EUnlocker 1.8.7

y‘O€”õz
EŠ´õPC‚ðƒlƒbƒgƒ[ƒN‚©‚çŠu—£‚µAƒVƒXƒeƒ€ã‚Ì‹L‰¯”}‘̂̃‹[ƒg‚Éautorun.inf‚Æ‚¢‚¤–¼‘O‚̃fƒBƒŒƒNƒgƒŠ‚ð쬂µAƒŠƒ€[ƒoƒuƒ‹ƒfƒBƒXƒN‚ÍPC‚©‚çŠO‚µ‚Ä’u‚­
EƒŠƒ€[ƒoƒuƒ‹ƒfƒBƒXƒN‚Ìautorun.infƒtƒ@ƒCƒ‹‚͎蓮휂ª‚Ù‚Ú•s‰Â”\‚Ȃ̂ÅAunlocker‚Æ‚¢‚¤ƒc[ƒ‹‚ð—p‚¢‚Ä휂·‚é
Eautorun.infƒtƒ@ƒCƒ‹‚ð휂µ‚Ä‚àAƒEƒCƒ‹ƒX‚ª‚·‚®‚Éautorun.inf‚ð‘‚«ž‚Þ‚Ì‚ÅAŽŸ‚̂悤‚ȃoƒbƒ`ƒtƒ@ƒCƒ‹‚ð‘ÎÛƒŠƒ€[ƒoƒuƒ‹ƒfƒBƒXƒN‚̃‹[ƒgƒfƒBƒŒƒNƒgƒŠ‚É쬂µŽÀs‚µ‚Ä‚¨‚­

:BEGIN
mkdir autorun.inf
GOTO BEGIN

yŽè‡z
1. Š´õ‚³‚ꂽPC‚ÉAcronis Disk Director Suite 10‚ðƒCƒ“ƒXƒg[ƒ‹
2. Š´õ‚µ‚½OS‚Ì“ü‚Á‚Ä‚¢‚éƒp[ƒeƒBƒVƒ‡ƒ“ƒTƒCƒY‚ðŒ¸‚ç‚µA‹ó‚«—̈æ‚ðì‚é
3. ‹ó‚¯‚½—̈æ‚ÉNTFS‚ÌŠî–{ƒp[ƒeƒBƒVƒ‡ƒ“‚ðì¬
4. Ä‹N“®‚µ‚ÄWindowsXP‚̃Cƒ“ƒXƒg[ƒ‹CD‚©‚çƒu[ƒg‚µAŽè‡3‚Å쬂µ‚½ƒp[ƒeƒBƒVƒ‡ƒ“‚ÉWinXP‚ðV‹KƒCƒ“ƒXƒg[ƒ‹
5. Š´õ‚µ‚½ƒp[ƒeƒBƒVƒ‡ƒ“‚ɃAƒNƒZƒX‚µ‚È‚¢‚悤‚É\•ª’ˆÓ‚µ‚È‚ª‚çAVOS‚É•K—vÅ’áŒÀ‚̃hƒ‰ƒCƒo‚ðƒCƒ“ƒXƒg[ƒ‹
6. ZoneAlarm 7‚ðƒCƒ“ƒXƒg[ƒ‹‚µAÅV‚Ì’è‹`ƒtƒ@ƒCƒ‹‚ÉXV
7. Š´õ‚µ‚½ƒp[ƒeƒBƒVƒ‡ƒ“‚ɑ΂µ‚ăEƒCƒ‹ƒXƒXƒLƒƒƒ“‚ð‚©‚¯‚é
8. •K—v‚ȃtƒ@ƒCƒ‹‚ðƒTƒ‹ƒx[ƒW‚·‚éi’A‚µAŽÀs‰Â”\ƒoƒCƒiƒŠ‚͋ɗ̓Tƒ‹ƒx[ƒW‚µ‚È‚¢j
9. VOS‚Ì•û‚ÉAcronis Disk Director Suite 10‚ðƒCƒ“ƒXƒg[ƒ‹
10 •s—v‚ɂȂÁ‚½Š´õƒp[ƒeƒBƒVƒ‡ƒ“‚ðŠ®‘Si•¨—jƒtƒH[ƒ}ƒbƒgŒã‚Ƀp[ƒeƒBƒVƒ‡ƒ“íœ
11. Žè‡10‚ŋ󂯂½—Ìˆæ‚ÆVOS‚̗̈æ‚ðƒ}[ƒW
12. ‹°‚ç‚­ƒtƒ‰ƒOƒƒ“ƒe[ƒVƒ‡ƒ“‚ªŒƒ‚µ‚¢‚Ì‚ÅAƒfƒtƒ‰ƒO‚ðŠ|‚¯‚Ä’u‚­

‹°‚é‹°‚és‚Á‚½ì‹Æ‚Ȃ̂ÅAç’·‚È•”•ª‚âŠÔˆá‚¢“™‚ª‘½X‚ ‚邯‚ÍŽv‚¢‚Ü‚·‚ªA’ù³‚µ‚Ä‚â‚Á‚ĉº‚³‚¢B
ŠF‚³‚ñ‚Ì‹¦—͂Ŗ³Ž–‚ÉŽdŽ–ŠÂ‹«‚ªŽæ‚è–ß‚¹‚Ü‚µ‚½B@—L“ŒäÀ‚¢‚Ü‚µ‚½‚ij‚

428:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 00:12:26
‰³‚¾‚ªA‚»‚ñ‚È󋵂Ŏg‚Á‚Ä‚½‚ñ‚¾AƒTƒ‹ƒx[ƒW‚µ‚½’†‚É‚à‘¼‚̃EƒCƒ‹ƒX‚ªŠ´õ‚µ‚Ä‚é‰Â”\«‚ª‚È‚¢‚Ƃ͂¢‚¦‚ñ‚¼


429:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢
08/10/05 21:51:44
Å‹ßAˆÓ–¡‚Ì•ª‚©‚ç‚È‚¢ƒAƒ_ƒ‹ƒgƒTƒCƒg‚É‚¤‚©‚‚ɓü‚Á‚Ä‚µ‚Ü‚¢A‚PƒNƒŠƒbƒN¼‹\‚É‚ ‚¢‚Ü‚µ‚½B
u‚Ù‚Á‚Æ‚¯‚΂¢‚¢‚¾‚ë`v‚Á‚ÄŽv‚Á‚Ä‚½‚ñ‚Å‚·‚ªA
‚P‚O•ª‚É‚P‰ñ‚®‚ç‚¢‚ŃEƒBƒ“ƒhƒE‚ªo‚é‚ñ‚Å‚·‚æB
w‚±‚̃TƒCƒg‚ÌŒ —˜‚ð—L‚µ‚Ä‚¢‚Ü‚·B‚»‚ÌŽž‚É—¿‹à‚ª”­¶‚µ‚Ä‚¢‚Ü‚·Bx
“I‚ÈŠ´‚¶‚Ì‚ªo‚é‚ñ‚Å‚·‚æorz
@–l‚ÍA‚ ‚ñ‚Ü‚èƒlƒbƒg‚ÌŽ–‚ÍÚ‚µ‚­‚È‚¢‚ñ‚Å‚·‚ªA
‚½‚Ô‚ñuexeƒtƒ@ƒCƒ‹v‚¾‚ÆŽv‚¢‚Ü‚·B
ƒEƒBƒ‹ƒXƒoƒXƒ^[‚ÅŽŽ‚µ‚Ă݂ĂàƒEƒBƒ‹ƒXAƒXƒpƒCƒEƒFƒA‚ª‚R‚XŒo‚½‚¾‚¯‚ÅA
‚»‚ÌAƒtƒ@ƒCƒ‹‚ªÁ‚¦‚È‚¢‚ñ‚Å‚·B
‚X‚O“ú‚ÅA‚»‚ÌŒ —˜‚ªÁ‚¦‚é‚炵‚¢‚̂ł·‚ªA‚»‚ê‚܂ő҂Ă܂¹‚ñ„ƒ‚Ȃ̂ÅA
’N‚©A—Ç‚¢íœ‚ÌŽd•û‚ð‚²‘¶‚¶‚Ì•û‚ª‚¢‚ç‚Á‚µ‚á‚ê‚΂¨‹³‚¦‚µ‚Ă͂¢‚½‚¾‚¯‚Ü‚¹‚ñ‚©H
‚æ‚낵‚­‚¨Šè‚¢‚µ‚Ü‚·B


430:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 21:58:10
>>429
ƒLƒƒƒbƒVƒ…ƒtƒ@ƒCƒ‹‚ðíœ
ƒEƒCƒ‹ƒX‚ÌêŠ‚ð‚±‚±‚ÉŒfަB
Š´õƒtƒ@ƒCƒ‹‚ðURLØÝ¸(tane.sakuratan.com)‚ɃAƒbƒv‚µ‚Ä‚­‚ê‚邯‚¤‚ꂵ‚¢‚Å‚·B

431:429
08/10/05 22:05:40
>>430
‚Ç‚¤‚â‚é‚ñ‚Å‚·‚©‚ËH
‘S‘Rƒlƒbƒg‰SŽÒ‚Å•ª‚©‚ñ‚È‚¢‚Å‚·‚—‚²‚ß‚ñ‚È‚³‚¢B
‚à‚¤­‚µ•ª‚©‚è‚â‚·‚­à–¾‚µ‚Ä‚¢‚½‚¾‚¯‚Ü‚¹‚ñ‚©H
@Š´õƒtƒ@ƒCƒ‹‚Á‚Ă̂ÍA¡–l‚̃pƒ\ƒRƒ“‚Éo‚Ä‚é
u—¿‹à”­¶v‚Å‚¨‹à‚ðU‚èž‚ßI‚Á‚ÄŒ¾‚Á‚Ä‚éA
10•ª‚É1‰ñ‚®‚ç‚¢o‚é‚â‚‚̂±‚Ƃł·‚©‚ËH

432:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 22:08:40
>>431
ƒEƒCƒ‹ƒXƒoƒXƒ^[‚ÅŒŸo‚³‚ꂽƒtƒ@ƒCƒ‹‚Å‚·‚æB‚»‚ê‚ªŠ´õ‚µ‚Ă܂·B
‚»‚̂܂܃Sƒ~” ‚É“ü‚ê‚Ä‚à‚¢‚¢‚à‚Ì‚©‚¾‚ê‚©”»’f‚µ‚Ä‚­‚ê‚é‚©‚àB
ƒAƒbƒv‚Å‚«‚é‚Ȃ炻‚Ì•û‚ª•‚©‚邯‚Ç–³—‚µ‚È‚¢‚Å‚­‚¾‚³‚¢B

433:429
08/10/05 22:11:17
>>432
‚·‚݂܂¹‚ñBÁ‚µ‚Ä‚µ‚Ü‚¢‚Ü‚µ‚½B
‚³‚Á‚«AƒEƒBƒ‹ƒXƒoƒXƒ^[‚ÅŒ©‚Ă݂½‚ñ‚Å‚·‚ªAo‚Ä‚«‚Ü‚¹‚ñ‚Å‚µ‚½B
–{“–‚É‚·‚݂܂¹‚ñB

434:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 22:12:14
>>433
‚¶‚á‚ ‚æ‚©‚Á‚½‚Á‚·‚Ë‚—

435:429
08/10/05 22:14:25
>>434
‚Å‚àA¡o‚Ä‚«‚Ä‚é‚ñ‚Å‚·B
¡AŽ©•ª‚ÌA‚±‚̃pƒ\ƒRƒ“‚̉æ–ʂ̉摜‚ðƒRƒs[‚·‚é‚Ì‚Á‚Ăǂ¤‚â‚Á‚Ä‚â‚é‚ñ‚Å‚·‚©‚ËH
‚½‚µ‚©‚Å‚«‚Ü‚µ‚½‚æ‚ËH

436:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 22:15:01
>>435
alt + printscreen
ƒyƒCƒ“ƒg‚ð‹N“®AƒRƒsƒy
‚Å‚·‚ËB

437:429
08/10/05 22:19:33
>>436
‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚·I
‚±‚ê‚ÅA‚±‚̎ז‚‚ȃtƒ@ƒCƒ‹‚̉摜‚¨Œ©‚¹‚µ‚Ü‚·‚ËB
­X‚¨‘Ò‚¿‚ðEEE

438:429
08/10/05 22:22:19
‚â‚×II
‚Ç‚¤‚â‚Á‚Ä“\‚Á‚Ä‚¨Œ©‚¹‚·‚ê‚΂¢‚¢‚ñ‚Å‚µ‚傤‚©H
Œãæl‚¦‚¸Œ¾‚Á‚¿‚á‚Á‚½B

439:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 22:23:37
URLØÝ¸(www-2ch.net:8080)
ƒIƒkƒkƒ‚Å‚·

440:429
08/10/05 22:26:05
>>439
‚Ç‚¤‚à‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚·I

441:429
08/10/05 22:31:25
>>439
“\‚è‚Ü‚µ‚½I
DLƒpƒX‚Íw4526x‚Å‚·B


442:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 22:36:54
>>441
URLØÝ¸(onecare.live.com)
–À‚킸‚±‚ê‚â‚è‚Ü‚µ‚傤B
‚¢‚ë‚¢‚ë휂µ‚Ä‚­‚ê‚Ü‚·B

443:429
08/10/05 22:41:16
>>442
‚±‚ê‚ÍAwƒtƒ‹ƒXƒLƒƒƒ“x‚·‚ê‚΂¢‚¢‚ñ‚Å‚·‚©‚ËH

444:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 22:45:50
URLØÝ¸(www.microsoft.com)
ƒNƒCƒbƒNƒXƒLƒƒƒ“‚Å‚¢‚¢‚©‚ÆŽv‚¢‚Ü‚·B

445:429
08/10/05 22:47:35
>>444‚³‚ñ
•ª‚©‚è‚Ü‚µ‚½I‚â‚Á‚Ă݂܂·I

446:429
08/10/05 22:57:31
>>444
‚±‚ê‚Á‚ÄAƒtƒ‹ƒXƒLƒƒƒ“‚ÆAƒNƒCƒbƒNƒXƒLƒƒƒ“‚Ƃǂ¤ˆá‚¤‚ñ‚Å‚·‚©H

447:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/05 23:26:20
æ“úƒpƒ\ƒRƒ“‚ªƒEƒCƒ‹ƒX‚ÉŠ´õ‚µƒNƒŠ[ƒ“ƒCƒ“ƒXƒg[ƒ‹‚µ‚Ü‚µ‚½B
ƒEƒCƒ‹ƒX‚ÉŠ´õ‚µ‚Ä‚¢‚鎞‚ÉÚ‘±‚µ‚Ä‚¢‚½ŠO•t‚¯HDD‚ðƒNƒŠ[ƒ“ƒCƒ“ƒXƒg[ƒ‹Œã‚ÉÚ‘±‚·‚é‚̂͊댯‚Å‚µ‚傤‚©H
ˆÀ‘S‚ÉÚ‘±‚·‚é•û–@‚Í‚ ‚è‚Ü‚·‚©H
ƒAƒhƒoƒCƒX‚æ‚낵‚­‚¨Šè‚¢‚µ‚Ü‚·B

448:429
08/10/06 00:03:41
>>444
‚·‚݂܂¹‚ñB‚Å‚«‚È‚¢‚ñ‚Å‚·‚¯‚ÇB
windows live Onecare PC@ƒZ[ƒtƒeƒB‚ŃGƒ‰[‚ª”­¶‚µ‚Ü‚µ‚½B‚±‚̃XƒLƒƒƒ“‚ðI—¹‚µ‚ÄA‚à‚¤ˆê“x‚â‚è’¼‚µ‚Ä‚­‚¾‚³‚¢B
‚Á‚Äo‚½‚Ì‚ÅA‚â‚è’¼‚µ‚½‚ñ‚Å‚·‚ª‚Ü‚½‚Ü‚½ƒGƒ‰[‚Å‚·Bi—Ü
‚¢‚Á‚½‚¢‚Ç‚¤‚·‚ê‚΂¢‚¢‚̂łµ‚傤H

449:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 00:06:07
>>429‚̈ø‚ÁŠ|‚©‚Á‚½ƒƒ“ƒNƒŠƒEƒFƒAŒ©‚‚¯‚½B

ˆê‰žA‹ìœ•û–@‘‚¢‚Æ‚­B
1.@ƒ^ƒXƒNƒo[‚ð‰EƒNƒŠƒbƒN‚µ‚Äuƒ^ƒXƒN ƒ}ƒl[ƒWƒƒv‚ð‹N“®
@@ƒvƒƒZƒXƒ^ƒu‚ðŠJ‚¢‚Äwwww.adult-maniac.com.exex‚ð’âŽ~‚·‚éB
2.@ƒXƒ^[ƒgƒƒjƒ…[‚ÌuŒŸõv‚ðŠJ‚¢‚ÄAuƒtƒ@ƒCƒ‹‚ƃtƒHƒ‹ƒ_‚·‚ׂÄv‚ðƒNƒŠƒbƒN
@@wwww.adult-*.com.*x‚ðŒŸõ‚µ‚ÄAŒ©‚‚©‚Á‚½ƒtƒ@ƒCƒ‹‚ð휂·‚éB
3.@ƒXƒ^[ƒgƒAƒbƒvŠÇ—ƒ\ƒtƒg‚Åwwww.adult-maniac.com.batx‚ð휂·‚éB

450:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 05:24:23
AVG‚Åtrojan horse generic11 alcp‚ª”“x‚ɂ킽‚Á‚Ä”­Œ©‚³‚ê‚Ä‚¢‚é‚̂ł·‚ªA
ŠY“–ƒtƒ@ƒCƒ‹‚ªwindows‚̃VƒXƒeƒ€ƒtƒ@ƒCƒ‹‚¾‚Á‚½‚̂ɂ¤‚Á‚©‚è휂µ‚Ä‚µ‚Ü‚¢‚Ü‚µ‚½B
‹N“®‚Ì“x‚Éu‚È‚ñ‚Æ‚©‚Á‚Ä‚¢‚¤dllƒtƒ@ƒCƒ‹‚ª‚ ‚è‚Ü‚¹‚ñv‚Æ•\ަ‚³‚ê‚Ä
‚¢‚“®‚©‚È‚­‚Ȃ邩‚ƃrƒNƒrƒNA‚µ‚©‚à‚»‚ÌŒã‚à‰½“x‚à“¯‚¶‚悤‚É
Š´õ•ñ‚ªo‚Ä‚­‚éB
‚Ç‚¤‚µ‚½‚ç‚¢‚¢‚ñ‚Å‚µ‚傤‚©B


451:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 05:31:48
>>450
>>4‚ÌŽ¿–â—pƒeƒ“ƒvƒŒ[ƒgŽg‚Á‚ÄB
ƒEƒCƒ‹ƒX–¼‚ƃtƒ@ƒCƒ‹‚ÌꊂͳŠm‚ÉB

452:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 05:39:38
ޏ—炵‚Ü‚µ‚½A‘‚«’¼‚µ‚Ü‚·

yŽg—pOSzXPƒƒfƒBƒAƒGƒfƒBƒVƒ‡ƒ“
yŽg—pƒuƒ‰ƒEƒUzInternet Explorer 6
yMicrosoft Update‚ÌXV‚Ìó‘Ôz@@@Ž©“®XVÝ’è
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®z@@AVG8.0iƒtƒŠ[j
yƒXƒpƒCƒEƒFƒA‘Îôƒ\ƒtƒgz@@‚È‚µ

y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z@@ƒ„ƒt[ADSL‚̃‹[ƒ^‚‚«ƒ‚ƒfƒ€
y‹ï‘Ì“I‚ÈÇó@AVG‚Åtrojan horse generic11 alcp‚ª‰½“x‚àŒŸo‚³‚ê‚é
y‰ß’ö‚Æ‘[’uz@ ƒtƒ@ƒCƒ‹‚ðŠu—£‚·‚邯‹N“®Žž‚ÉŠu—£‚µ‚½ƒtƒ@ƒCƒ‹rjhdjvwy.dll‚ªŒ©‚‚©‚è‚Ü‚¹‚ñA“™‚Æ
•\ަ‚³‚ê‚Ü‚·B
y‚»‚Ì‘¼z‹N“®Žž‚ɃAƒCƒRƒ“‚Ì•\ަ‚ª‚©‚È‚è’x‚ê‚邿‚¤‚ɂȂÁ‚½B•¶Žš‚ð‘ł‚Ƃ«‚à”½‰ž‚ª“Ý‚¢‚µA‰æ–ʂ̑‚«Š·‚¦‚ª’x‚¢‚悤‚È‹C‚ªcc

453:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 05:58:48
>rjhdjvwy.dll
‚±‚êƒVƒXƒeƒ€ƒtƒ@ƒCƒ‹‚¶‚á‚Ë[‚æB‚±‚ꎩ‘̃EƒCƒ‹ƒXB
‹N“®Žž‚Érjhdjvwy.dll‚ð“ǂݞ‚ނ悤‚É×H‚³‚ꂽ‚ñ‚¾‚낤B

ƒŠƒJƒoƒŠ‚ð„§‚·‚邪A‚Å‚«‚È‚¢‚È‚ç
URLØÝ¸(www.higaitaisaku.com)
‚±‚̃y[ƒW‚ðŒ©‚ÄHijackThis‚ŃƒO‚ðŽæ‚Á‚ĉº‚̃XƒŒ‚ɓЉº‚µ‚ÄB

y•ªÍzHijackThisyŒ¤‹†z
½ÚØÝ¸(sec”Â)

454:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 18:01:55
yŽg—pOSz@XP Home SP‚R
yŽg—pƒuƒ‰ƒEƒUz@@Internet Explorer 7
yMicrosoft Update‚ÌXV‚Ìó‘Ôz@Žè“®
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®z@ƒEƒCƒ‹ƒXƒoƒXƒ^[ 2008
yƒXƒpƒCƒEƒFƒA‘Îôƒ\ƒtƒgz@@

y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z@@Œõ‰ñü‚Ń‹[ƒ^Žg—p‚µ‚Ä‚¢‚Ü‚¹‚ñB

y‹ï‘Ì“I‚ÈÇózPC‚ðŽg‚Á‚Ä‚¢‚邤‚¿‚Éd‚­‚È‚èA‚»‚Ì‚¤‚¿‚b‚o‚tŽg—p—¦‚ª100“‚ɂȂÁ‚ĂƂĂàŽg‚¢‚Â炢‚Å‚·B
@@@@@@@@’m‚ç‚È‚¢‚¤‚¿‚ÉV‚µ‚¢ƒ†[ƒU[ƒAƒJƒEƒ“ƒg‚ª‚Å‚«‚Ă܂µ‚½B‚±‚ê‚Í휂µ‚Ü‚µ‚½B
@@@@@@@@ƒCƒ“ƒ^[ƒlƒbƒgƒGƒNƒXƒvƒ[ƒ‰[‚Ì’²Žq‚ªˆ«‚¢‚±‚Æ‚ª‘½‚­‚È‚è‚Ü‚µ‚½B
@@@@@@@@IME‚ª¡‚܂Ń[ƒh‚̉æ–ʂɂ ‚Á‚½‚̂ł·‚ªA‚±‚±‚©‚çÁ‚¦‚Ä‚µ‚Ü‚¢A‘S‘RŠÖŒW‚È‚¢‚Æ‚±‚ë‚É•\ަ‚³‚ê‚Ă܂·B@
y‰ß’ö‚Æ‘[’uzƒEƒCƒ‹ƒXƒoƒXƒ^[‚ªƒgƒƒC‚Ì–Ø”nuworm_ircbot.adnv‚ðŒŸo‚µ‚½‚ªŠu—£•s”\‚¾‚Á‚½‚Ì‚ÅA@
@@@@@@@Žè“®‚ŋ윂·‚邿‚¤‚ɂƂ¢‚Á‚Ä‚«‚Ü‚µ‚½B‘Ήž•û–@‚ðŒ©‚½‚çAuŒŸoƒtƒ@ƒCƒ‹‚ðíœv‚Æ
@@@@@@@‚ ‚Á‚½‚̂ł·‚ªA•ª‚©‚ç‚È‚©‚Á‚½‚̂ł»‚̂܂܂ɂµ‚Ä‚¨‚«‚Ü‚µ‚½B
@@@@@@@a-squared@free@‚ŃXƒLƒƒƒ“‚µ‚½‚çA‚¢‚ë‚¢‚낳낽‚̂ł·‚ªA‚ƒŠƒXƒN‚Ì‚à‚Ì‚ª‚Q‚‚ ‚è
@@@@@@@ubackdoor.win32.rbot.bqi.vubackdoor.win32.rbot.bufv‚Å‚µ‚½B
@@@@@@@ŒŸ‰u‚ÅAƒŠƒXƒgƒA‚ð‘I‚ñ‚Å‚¨‚«‚Ü‚µ‚½B
@@@@@@@Virus@total@‚̃TƒCƒg‚ÅAã‹L‚̃EƒCƒXƒ‹‚ªŠ´õ‚µ‚Ä‚¢‚½ƒtƒ@ƒCƒ‹‚ðƒAƒbƒvƒ[ƒh‚µ‚Ă݂܂µ‚½B
@@@@@@@C:\System Volume Information\_restore{13AF1B0F-D417-4D6E-BC95-C0D522C154A7}\RP1334\A0088390.exe
@@@@@@@‚±‚ê‚ÍA‚·‚łɉðÍ‚ª‚·‚ñ‚Å‚¢‚Ü‚·‚ƂȂèAŒ»Ý‚Ìó‘Ô@Š®—¹AŒ‹‰Ê@36iÔFj/36i100“j‚ƂȂÁ‚Ä‚¢‚Ü‚µ‚½B
@@@@@@@C:\WINDOWS\I386\DLLHOST.EX_/dllhost.exe
@@@@@@@‚±‚¿‚ç‚ÍAƒAƒbƒvƒ[ƒh‚µ‚½‚çA0ƒoƒCƒg‚Å‚·‚Æ•\ަ‚³‚ê‚Ü‚µ‚½B

@@@@@@@‚Ü‚¾AƒEƒCƒ‹ƒX‚ÍPC‚ÉŽc‚Á‚Ä‚¢‚é‚ñ‚Å‚µ‚傤‚©H‚Ç‚¤‚©‚æ‚낵‚­‚¨Šè‚¢‚µ‚Ü‚·B


455:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 18:54:24
>>454
ƒoƒbƒNƒhƒA@ybackdoorz@`@IT—pŒêŽ«“T‚æ‚è
@@ƒNƒ‰ƒbƒJ[‚É‚æ‚èN“ü‚ðŽó‚¯‚½ƒT[ƒo‚ÉÝ‚¯‚ç‚ꂽA•s³N“ü‚ðs‚È‚¤‚½‚ß‚Ìu— ŒûvB
@@ƒNƒ‰ƒbƒJ[‚̓Rƒ“ƒsƒ…[ƒ^‚Ö‚ÌN“ü‚ɬŒ÷‚·‚邯AŽŸ‰ñ‚àN“ü‚Å‚«‚邿‚¤‚ÉAŠÇ—ŽÒ‚É‹C‚©‚ê‚È‚¢‚悤
@‚±‚Á‚»‚è‚ÆN“üŒo˜H‚ðŠm•Û‚·‚éB‚±‚ꂪƒoƒbƒNƒhƒA‚Å‚ ‚éB
@@ƒoƒbƒNƒhƒA‚ªÝ’u‚³‚ê‚Ä‚¢‚邯AŠÇ—ŽÒ‚ª•s³N“ü‚É‹C‚¢‚ÄN“ü˜H‚ð‚Ó‚³‚¢‚Å‚àAƒNƒ‰ƒbƒJ[‚Í‘O‰ñ
@N“üŽž‚ÉÝ’u‚µ‚½ƒoƒbƒNƒhƒA‚©‚çĂѕs³N“ü‚ðs‚È‚¤‚±‚Æ‚ª‚Å‚«‚éB
@@‚Ü‚½AƒRƒ“ƒsƒ…[ƒ^ƒEƒCƒ‹ƒX‚ªŠ´õ‚·‚éÛ‚ÉAŠO•”‚©‚ç‚Ì‘€ì‚ðŽó‚¯“ü‚ê‚邽‚߂̑‹Œû‚Æ‚µ‚ăoƒbƒNƒhƒA‚ð
@Ý’u‚·‚éê‡‚à‚ ‚éB
@@ƒoƒbƒNƒhƒA‚ðŽg‚Á‚ÄN“ü‚·‚邯A‚½‚¢‚Ä‚¢‚Ìꇂ̓Rƒ“ƒsƒ…[ƒ^‚Ì‚·‚ׂĂ̋@”\‚ð•s³‚ÉŽg—p‚Å‚«‚邽‚ßA
@‘¼‚̃Rƒ“ƒsƒ…[ƒ^‚Ö‚ÌUŒ‚‚Ì“¥‚Ý‘ä‚Æ‚µ‚Ä—˜—p‚³‚ê‚Ä‚µ‚Ü‚¤‚±‚Æ‚à‘½‚¢B
@@•s³ƒAƒNƒZƒX‚ªŠm”F‚³‚ꂽŒã‚ÉAƒfƒBƒXƒN‚̃tƒH[ƒ}ƒbƒg‚âOS‚ÌăCƒ“ƒXƒg[ƒ‹‚ðs‚È‚¤‚ׂ«‚Æ‚³‚ê‚Ä‚¢‚é‚Ì‚ÍA
@ƒoƒbƒNƒhƒA‚ðŠ®‘S‚ÉÁ‹Ž‚·‚邽‚ß‚Å‚à‚ ‚éB


™‘‹}‚Ƀ‹[ƒ^“±“ü‚µ‚ĉŠú‰»‚·‚ׂµiLANƒP[ƒuƒ‹”²‚¢‚Æ‚¯j

456:444
08/10/06 19:17:58
>>448
>>449‚Á‚Ä‚±‚Ƃł—

457:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 19:20:55
>>455
@@‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½B‘‘¬ŽÀs‚µ‚Ü‚·B

458: ŸN9P3SuvBPo
08/10/06 21:09:33
>454
‚Ç‚¤‚â‚Á‚ăAƒbƒvƒ[ƒh‚µ‚½‚Ì‚©H
‚±‚ÌuC:\System Volume Information\_restore{13AF1B0F-D417-4D6E-BC95-C0D522C154A7}\RP1334\A0088390.exev
‚Æ‚¢‚¤ƒtƒ@ƒCƒ‹‚ðB
System Volume Information‚Í’Êí‚Å‚Íâ‘΂ɃAƒNƒZƒX‚Å‚«‚È‚¢‚Í‚¸‚È‚ñ‚Å‚·‚ª‚ËB

‰¼‚ÉŠ´õ‚ªã‹L‚Ì“z‚¾‚¯‚È‚çAƒVƒXƒeƒ€‚Ì•œŒ³‚𖳌ø¨Ä“x—LŒø‚É‚·‚邾‚¯‚ÅA‹ìœŠ®—¹‚Å‚·‚ª
Çó‚É‚ ‚邿‚¤‚ÉA’m‚ç‚È‚¢ƒAƒJƒEƒ“ƒg‚ªì¬‚³‚ꂽ‚Ƃ̎–‚Å‚·‚Ì‚ÅA
‚·‚Å‚ÉFXŽdŠ|‚¯‚ç‚ê‚Ä‚¢‚é‰Â”\«‚ª—L‚è‚Ü‚·B
ƒŠƒJƒoƒŠ‚µ‚Ä‚­‚¾‚³‚¢B

C:\WINDOWS\I386‚Ì’†g‚ÍƒŠƒJƒoƒŠƒCƒ[ƒW‚̃oƒbƒNƒAƒbƒvƒtƒ@ƒCƒ‹ŒQ‚Å‚·B
–â‘è‚ ‚è‚Ü‚¹‚ñB

459:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 21:16:16
>>454
ƒEƒCƒ‹ƒXƒoƒXƒ^[‚Á‚Ă̂͂Ȃñ‚È‚ÌH–¢‘R‚É–h‚ª‚È‚¢‚Ì‚©H

460:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/06 22:02:25
>>453
ƒAƒhƒoƒCƒX‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½B—U“±‚¢‚½‚¾‚«‚Ü‚µ‚½ƒXƒŒ‚Å
‘Š’k’†‚Å‚·B‚È‚ñ‚Æ‚©ƒŠƒJƒoƒŠ‚ɂ͂¢‚©‚¸‚Éς݂»‚¤‚Å‚·B

461:454
08/10/07 10:35:44
>458
ƒAƒbƒvƒ[ƒh‚ÍAƒtƒ@ƒCƒ‹–¼‚ðƒRƒsƒy‚µ‚Ü‚µ‚½Bƒ_ƒ‚¾‚Á‚½‚ñ‚Å‚µ‚傤‚©H
ƒAƒhƒoƒCƒXA‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½B

LANƒP[ƒuƒ‹‚𔲂¢‚Ä‚¨‚­‚悤‚É‹³‚¦‚Ä‚¢‚½‚¾‚¢‚½‚̂ł·‚ªAˆêŽž“I‚É·‚µ‚Ä
‚P•ª‚Æ‚©’Z‚¢ŽžŠÔ‚̃lƒbƒgÚ‘±‚àŠëŒ¯‚Ȃ̂łµ‚傤‚©H

462:429
08/10/07 12:25:19
>>449‚³‚ñ
‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½I
‚¨‚©‚°‚ÅAƒtƒ@ƒCƒ‹‚ðÁ‚·‚±‚Æ‚ª‚Å‚«‚Ü‚µ‚½B
‚±‚ê‚©‚ç‚ÍA‹C‚ð‚‚¯‚½‚¢‚ÆŽv‚¢‚Ü‚·
–{“–‚É‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½B

463: ŸN9P3SuvBPo
08/10/07 17:35:32
>461
ƒRƒsƒy‚©c
ƒAƒNƒZƒX‚ª§ŒÀ‚³‚ê‚Ä‚éƒtƒHƒ‹ƒ_‚Å‚àA‚»‚̂悤‚È•û–@‚ðŽæ‚ê‚΃Aƒbƒvƒ[ƒh‚Å‚«‚é‚Á‚Ä‚±‚Ƃł·‚ËB

’Z‚¢ŽžŠÔ‚Å‚àŠëŒ¯‚Å‚·‚ËB
Œq‚¬‚Á‚ςȂµ‚Í–â‘èŠO‚Å‚·‚ªc

464:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/08 08:32:54

Ž¿–â—pƒeƒ“ƒvƒŒ[ƒg‚ðŽg‚Á‚Ä‚¢‚È‚©‚Á‚½‚Ì‚Å‚à‚¤ˆê“x‘‚«ž‚݂܂·B
‚·‚݂܂¹‚ñ‚Å‚µ‚½B

yŽg—pOSz@@@Microsoft Windows XP Professional SP3
yŽg—pƒuƒ‰ƒEƒUz@@@firefox3
yMicrosoft Update‚ÌXV‚Ìó‘Ôz@@@Ž©“®XVÝ’è
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®z@@NTTƒZƒLƒ…ƒŠƒeƒB‘Îôƒc[ƒ‹
yƒXƒpƒCƒEƒFƒA‘Îôƒ\ƒtƒgz@@‚È‚µ

y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z@@Œõ‰ñü‚Ń‹[ƒ^Žg—p’†

y‹ï‘Ì“I‚ÈÇóz@
‚PTŠÔ‚Ù‚Ç‘O‚©‚牽‚à‚µ‚Ä‚¢‚È‚¢‚Æ‚«‚Å‚àCPUŽg—p—¦‚ª‚P‚O‚O“‚ɂȂ蓮삪d‚­‚È‚è‚Ü‚µ‚½B‚R“ú‘O‚Ƀpƒ\ƒRƒ“‚Ì“dŒ¹‚ð“ü‚ꂽ‚Æ‚«ƒuƒ‹[ƒXƒNƒŠ[ƒ“‚ª‚Å‚Ä@‹N“®‚Å‚«‚È‚­‚È‚è‚Ü‚µ‚½B

y‰ß’ö‚Æ‘[’uz
ƒZ[ƒtƒ‚[ƒh‚Å‹N“®‚µƒIƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒ“‚ðŽÀs‚µ‚½‚Æ‚±‚ëƒEƒCƒ‹ƒX‚ðŒŸo‚µ‚Ü‚µ‚½‚ª‚Ù‚Æ‚ñ‚Ç‚ª‹ìœ‚Å‚«‚È‚©‚Á‚½‚̂ŕK—v‚ȃf[ƒ^‚ðŠO•t‚¯HDD‚Ɉڂµ‚ÄƒŠƒJƒoƒŠ‚µ‚Ü‚µ‚½B
ƒEƒCƒ‹ƒX–¼‚ÍÚ‚µ‚­‚ÍŠo‚¦‚Ä‚¢‚Ü‚¹‚ñ‚ªbackdoorcArootkitcAtorojanc‚Æ‚¢‚¤‚Ì‚ª‚ ‚è‚Ü‚µ‚½B
ƒf[ƒ^‚ðˆÚ‚µ‚½‚ ‚ÆŠO•t‚¯HDD‚ðƒXƒLƒƒƒ“‚µ‚½‚Æ‚«‚̓EƒCƒ‹ƒX‚ÍŒŸo‚³‚ê‚Ü‚¹‚ñ‚Å‚µ‚½B

ƒŠƒJƒoƒŠ‚µ‚½ƒpƒ\ƒRƒ“‚ÉŠO•t‚¯HDD‚ðÚ‘±‚µ‚Ä‚à–â‘è‚È‚¢‚Å‚µ‚傤‚©H
‚±‚±‚©ƒZƒLƒ…ƒŠƒeƒB‰SŽÒŽ¿–âƒXƒŒ‚Ç‚¿‚ç‚É‘‚«ž‚Þ‚©–À‚Á‚Ä‚±‚¿‚ç‚É‘‚«ž‚݂܂µ‚½B
‚æ‚낵‚­‚¨Šè‚¢‚µ‚Ü‚·B


465: Ÿ0fQkHdNop2
08/10/08 11:43:05
>>464
‰Â”\«‚Í’á‚¢‚ªŠO•t‚¯HDD‚ɃEƒBƒ‹ƒX‚ª“ü‚Á‚Ä‚é‰Â”\«‚Í‚ ‚éB
‚µ‚©‚µAŠO•t‚¯HDD‚̃f[ƒ^‚͎̂Ăê‚È‚¢‚¾‚낤‚©‚çAÚ‘±‘O‚ÉA
‚Ü‚¸AMicrosoft updateiwindows updatej‚ðŠ®‘S‚É‚µ‚ÄA‚»‚ê‚©‚ç
uNTTƒZƒLƒ…ƒŠƒeƒB‘Îôƒc[ƒ‹viƒEƒBƒ‹ƒXƒoƒXƒ^[‚Ì‹Œƒo[ƒWƒ‡ƒ“‚̕ό`
‚炵‚¢j‚ª–ð—§‚½‚¸‚Ȃ̂ŕʂ̃EƒBƒ‹ƒX‘Îôƒ\ƒtƒg‚É‚·‚ׂ«‚¾B
‹à‚ª‚ ‚ê‚΃JƒXƒyƒ‹‚©ƒm[ƒgƒ“A‹à‚ª–³‚¯‚ê‚ÎAvira AntiVir ‚©Avast‚Æ
ƒtƒŠ[‚ÌFW‚ÉŒðŠ·‚·‚ׂ«‚¾B‚»‚µ‚Ä‚»‚ê‚ðÅVó‘Ô‚ÉupdateB
‚»‚ê‚©‚çAˆÓŠO‚Æ–Ó“_‚Ȃ̂ªˆ³kE‰ð“€ƒ\ƒtƒg‚ðÅVƒo[ƒWƒ‡ƒ“Žg‚¤Ž–‚¾B
ƒRƒ“ƒgƒ[ƒ‹ƒpƒlƒ‹‚̃Cƒ“ƒ^[ƒlƒbƒgƒIƒvƒVƒ‡ƒ“‚̃ZƒLƒ…ƒŠƒeƒB[‚ÅA
Active X‚Æjava script‚̓Iƒt‚É‚·‚éB
‚Ü‚½Aƒuƒ‰ƒEƒU[‚ÍOpera‚ðƒCƒ“ƒXƒg[ƒ‹‚µ‚ÄA‚»‚ê‚ðƒfƒtƒH‚É‚·‚éB
‚Ü‚½A‚à‚µA‚»‚ÌuŠO•t‚¯HDDv‚ª•Ö—˜ƒc[ƒ‹Ž©“®‹N“®ƒ^ƒCƒv‚ÌꇂɂÍ
“®‹N“®ƒIƒt‚É‚µ‚Ä‚©‚çÚ‘±‚·‚ׂ«‚¾B
‚»‚µ‚ÄAƒpƒ\ƒRƒ“–{‘Ì‚©‚çƒP[ƒuƒ‹‚Í‚¸‚µƒlƒbƒg‚©‚çØ’f‚µ‚½ó‘Ô‚Å
ŠO•t‚¯HDD‚ÉÚ‘±‚·‚ê‚Ηǂ¢BƒEƒBƒ‹ƒX‚ª‚¢‚Ä‚à‹x–°ó‘Ԃ̂͂¸‚¾B
‚»‚Ìó‘ԂŃEƒBƒ‹ƒXƒ`ƒFƒbƒNB
Ad-Aware‚©Spybot‚ŃXƒpƒCƒEƒFƒAƒ`ƒFƒbƒNB
‚¢‚­‚çƒ`ƒFƒbƒN‚µ‚Ä‚àexeƒtƒ@ƒCƒ‹‚̓NƒŠƒbƒN‚µ‚È‚¢Ž–B

466: Ÿ0fQkHdNop2
08/10/08 11:46:32
>>464
ƒJƒXƒyƒ‹‚©ƒm[ƒgƒ“‚ÌꇂɂÍFW•t‚«‚̃Cƒ“ƒ^[ƒlƒbƒgƒZƒLƒ…ƒŠƒeƒB[
‚É‚µ‚Ä‚­‚êB‚Ç‚Á‚¿‚©‚Æ‚¢‚¤‚ÆA‚»‚Ìó‘Ԃł̓JƒXƒyƒ‹EƒCƒ“ƒ^[ƒlƒbƒg
ƒZƒLƒ…ƒŠƒeƒB[„§B

467:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/08 12:19:23
>>465
ƒEƒCƒ‹ƒXƒoƒXƒ^[‚ª‚È‚ñ‚őʖڂȂ̂©à–¾‚µ‚Ä‚­‚ê‚È‚¢‚©H

468: Ÿ0fQkHdNop2
08/10/08 12:24:51
>>464‚ªuNTTƒZƒLƒ…ƒŠƒeƒB‘Îôƒc[ƒ‹v“ü‚ê‚ĂăEƒBƒ‹ƒXŠ´õ‚µ‚Ä
ƒIƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒ“‚ŃEƒBƒ‹ƒX”­Œ©‚µ‚½‚ÆŒ¾‚Á‚Ä‚éB
‚¾‚©‚ç(>>464‚̊‹«‚âŽg—p–@‚ɂƂÁ‚Ä)uNTTƒZƒLƒ…ƒŠƒeƒB‘Îôƒc[ƒ‹viƒEƒBƒ‹ƒXƒoƒXƒ^[‚Ì‹Œƒo[ƒWƒ‡ƒ“‚̕ό`
‚炵‚¢j‚ª–ð—§‚½‚¸‚ÆŒ¾‚Á‚½‚Ì‚¾B

469:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/09 12:33:02
yŽg—pOSz@@@XP Home SP2
yŽg—pƒuƒ‰ƒEƒUz@@@Internet Explorer 6
yMicrosoft Update‚ÌXV‚Ìó‘Ôz@@@Ž©“®XV
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®z@@ƒJƒXƒyƒ‹ƒXƒL[ƒCƒ“ƒ^[ƒlƒbƒgƒZƒLƒ…ƒŠƒeƒB7
yƒXƒpƒCƒEƒFƒA‘Îôƒ\ƒtƒgz@@‚È‚µ

y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z@@Œõ‰ñü‚Ń‹[ƒ^Žg—p’†

y‹ï‘Ì“I‚ÈÇóz
ã‹LƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Ńtƒ@ƒCƒ‹ƒXƒLƒƒƒ“‚ðs‚¨‚¤‚Æ‚µ‚½ŠA”½‰ž‚¹‚¸A
IEã‚ł̃AƒhƒIƒ“iƒEƒFƒuƒAƒ“ƒ`ƒEƒCƒ‹ƒXj‚ðŠJ‚±‚¤‚Æ‚·‚邯IE‚ªŒÅ‚Ü‚èAƒc[ƒ‹ƒo[‚̃ZƒLƒ…ƒŠƒeƒBƒ\ƒtƒgƒAƒCƒRƒ“‚ðŠJ‚±‚¤‚Æ‚µ‚Ä‚à”½‰ž‚µ‚È‚­‚È‚è‚Ü‚µ‚½
‚ςɂ­‚Á‚ăIƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒ“‚ðs‚¨‚¤‚ÆURLØÝ¸(www.kaspersky.co.jp)‚âURLØÝ¸(www.trendflexsecurity.jp)‚̃AƒhƒŒƒX‚ðŠJ‚±‚¤‚Æ‚µ‚Ü‚µ‚½‚ªA
iURLØÝ¸(so.7walker.net)‚©‚ç‚̓\[ƒX‚ðŽæ“¾‚Å‚«‚é‚Ì‚ÉjIE‚ª‰ž“š‚È‚µó‘ԂɂȂé‚̂ŃEƒCƒ‹ƒX‚ÌŠ´õ‚ð‹^‚¢‚Ü‚µ‚½B
y‰ß’ö‚Æ‘[’uz
ƒ^ƒXƒNƒ}ƒl[ƒWƒƒ‚ð’­‚ß‚é‚ÆAŠJ‚¢‚Ä‚¢‚éƒuƒ‰ƒEƒU‚Ì”‚Ì‚í‚è‚É–­‚ÉIEXPLOREƒvƒƒZƒX‚ª‘½‚¢‚ȂƎv‚Á‚½‚Ì‚ÅA
‚·‚ׂẴuƒ‰ƒEƒU‚ð•‚¶‚½ã‚łȂ¨‚P‚ÂŽc‚Á‚½IEXPLORE.EXEƒvƒƒZƒX‚ðI—¹‚³‚¹‚邯A
ƒGƒNƒXƒvƒ[ƒ‰‚ªƒAƒvƒŠƒP[ƒVƒ‡ƒ“ƒGƒ‰[‚ð‹N‚±‚µ‚ÄÄ‹N“®‚µ‚½ŒãAƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚ª•œ‹Œ‚µ‚Ü‚µ‚½B
Œ»Ý‚̓ZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Ń‹[ƒgƒLƒbƒgƒXƒLƒƒƒ“‚ðŽÀs‚µ‚Ä‚¢‚Ü‚·B
y‚»‚Ì‘¼z
‚È‚ñ‚ç‚©‚̃EƒCƒ‹ƒXŠ´õ‚ð‹^‚¢‚Ü‚µ‚½‚ªAЍˆá‚¢‚¾‚Á‚½‚̂łµ‚傤‚©B

470: Ÿ0fQkHdNop2
08/10/09 13:33:41
>>469
‚»‚ÌŽž‚¾‚¯ˆê‰ñ‚È‚çA‰½‚Æ‚àŒ¾‚¦‚È‚¢B
‰½“x‚©‚»‚¤‚¢‚¤ó‘ԂɂȂÁ‚½‚̂ȂçƒEƒBƒ‹ƒX‚©ƒXƒpƒCƒEƒFƒA‚©‰“Šu‘€ìƒc[ƒ‹B
‚»‚Ìê‡‚ÍƒŠƒJƒoƒŠ„§B

ˆê‰ñ‚¾‚¯‚Ì•s‹ï‡‚Ìꇂ̑Îô‚ÍA

(1)‚»‚̃tƒ@ƒCƒ‹‚ðƒJƒXƒy‚Ńtƒ@ƒCƒ‹ƒXƒLƒƒƒ“B
(2)ƒVƒXƒeƒ€‚Ì•œŒ³‚ð‚·‚éB
(3)ƒVƒXƒeƒ€‚Ì•œŒ³‚ðˆê’U–³Œø‚É‚µ‚Ä‚©‚çÄ“x—LŒø‚É‚·‚éB
(4)ƒEƒBƒ‹ƒXŠ®‘SƒXƒLƒƒƒ“B
(5)ƒXƒpƒCƒEƒFƒA‘Îôê—pƒ\ƒtƒg‚ŃXƒpƒCƒEƒFƒA‚̃XƒLƒƒƒ“B



471: Ÿ0fQkHdNop2
08/10/09 13:39:03
>>469
‘厖‚ÈŽ–‚ðŒ¾‚¢–Y‚ê‚Ä‚½B
Microsoft update‚ª•sŠ®‘SB
‚»‚ê‚ł̓EƒBƒ‹ƒX‚âƒXƒpƒCƒEƒFƒA‚ÉŠ´õ‚µ‚â‚·‚¢B
‚Ü‚¸AMicrosoft update‚ÅuƒJƒXƒ^ƒ€iŽè“®jv‚ÅIE7ƒCƒ“ƒXƒg[ƒ‹B
SP3‚æ‚èæ‚ÉIE7“ü‚ê‚鎖B
‚»‚ê‚©‚çAu‚‘¬vupdate‚ÅSP3“ü‚ê‚éB

>yŽg—pOSz@@@XP Home SP2
>yŽg—pƒuƒ‰ƒEƒUz@@@Internet Explorer 6
>yMicrosoft Update‚ÌXV‚Ìó‘Ôz@@@Ž©“®XV

472:469
08/10/09 14:03:26
ˆê‰ñ‚¾‚¯‚Ì•s‹ï‡‚Å‚·B
>>470‚Ì’Ê‚è‚É‚µ‚Ä‚©‚ç—lŽq‚ð‚݂Ă݂܂·B
‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½B

473:454
08/10/09 23:11:53
‹³‚¦‚Ä‚¢‚½‚¾‚¢‚½ƒ‹[ƒ^[‚Ì“±“ü‚ƉŠú‰»‚ª‚Å‚«‚Ü‚µ‚½‚Ì‚ÅA
ƒlƒbƒg‚ÉÚ‘±‚Å‚«‚邿‚¤‚ɂȂè‚Ü‚µ‚½B

>463
@‚¨•ÔŽ–‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½B

474:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/09 23:39:45
>>471
–³’m‚̓Rƒe•t‚¯‚é‚ÈŠ¨ˆá‚¢–ì˜Y
‘¼‚̔’r

475:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 01:09:35
‚¢‚«‚Ȃ蕜Œ³‚ðŠ©‚ß‚é‚È‚æ

476:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 07:36:49
IE7Š©‚ß‚é‚È‚æEEE‚µ‚©‚àXPŠÂ‹«‚Ì“z‚ÉEEE

477: Ÿ0fQkHdNop2
08/10/10 09:18:51
>>476
Microsoft@update‚̃oƒO‚Ì‚¹‚¢‚ÅSP3‚æ‚èæ‚ÉIE7“ü‚ê‚È‚¢‚ÆASP3“ü‚ꂽ‚½‚ç
‚»‚êˆÈŒãupdate‚Å‚«‚È‚­‚Ȃ邩‚ç(Microsoft‚ªupdate‚̃oƒOC³‚·‚é‚܂łÍj
æ‚ÉIE7ƒCƒ“ƒXƒg[ƒ‹‚·‚é‚Ì‚ªâ‘ΕK—vB

478:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 09:29:05
ƒ}ƒW‚ÅH
‚»‚ñ‚È‚ñ‰‚߂ĕ·‚¢‚½‚íB

479: Ÿ0fQkHdNop2
08/10/10 09:32:14
IE6‚ðIE7‚É‚µ‚Ä‚àMicrosoft update (windows updatej‚·‚邯‚«ˆÈŠO‚Í
Žg‚í‚È‚¢‚悤‚É‚µ‚½‚ç—Ç‚¢B
Ž„‚Í•’i‚ÍOpera‚ÆFirefox‚ðŽg‚Á‚Ä‚éB

480:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 09:46:23
‚ñ‚¾‚æAƒOƒO‚Á‚½‚ç•K‚¸‚»‚¤‚È‚é‚Á‚Ä•ª‚¯‚¶‚á‚È‚¢‚¶‚á‚ñB

‚Ä‚©A–{“–‚ÉIE‚ªŠÖŒW‚ ‚é‚Ì‚©H
IE‚V‚Å‚à‚È‚éꇂ͂»‚¤‚È‚é‚ñ‚¶‚á‚Ë‚¦‚ÌH

481: Ÿ0fQkHdNop2
08/10/10 10:24:08
>>480
Å‹ßAWindows XP SP2‚ðăCƒ“ƒXƒg[ƒ‹‚µ‚½‚çupsdate‚Å‚«‚È‚¢‚Ì‚¾B
Ž©“®XV‚â‚‘¬update‚Å‚ÍSP3ˆÈ~update‚Å‚«‚È‚­‚È‚é‚Ì‚¾B

ŽÀÛ‚É8ŒŽ update‚Å‚«‚È‚­‚Ä¢‚Á‚Ä’²‚ׂ½‚çƒJƒXƒ^ƒ€iŽè“®j‚Å
IE7‚ðSP3‚æ‚èæ‚É“ü‚ꂽ‚ç‰ñ”ð‚Å‚«‚邯‚ÌŽw“E‚ª‚ ‚Á‚½B

OokamiŽƒTƒCƒg«ŽQÆ
URLØÝ¸(realvana.exblog.jp)

‚»‚̂Ƃ¨‚èAæ‚ÉIE7“ü‚ꂽ‚ç–{“–‚É‚¤‚Ü‚­‚¢‚Á‚½B
Microsoft‚͓‚¢‰ðŒˆ–@ަ‚µ‚Ă邪Aupdate‡˜•Ï‚¦‚½‚ç—Ç‚¢‚Ì‚¾B
URLØÝ¸(support.microsoft.com)

482:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 10:47:59
XP SP3ƒCƒ“ƒXƒg[ƒ‹‚ÅIE 7‚ªíœ•s‰Â”\‚ÉAMS‚ª’ˆÓ
URLØÝ¸(www.itmedia.co.jp)

483:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 11:41:25
>>477
‚»‚ê‚Í’m‚ç‚È‚©‚Á‚½‚ªSP3‚ðŠ©‚ß‚é•K—v‚͂܂¾‚È‚¢‚ÆŽv‚¤‚ª


484: Ÿ0fQkHdNop2
08/10/10 12:06:15
>>469‚ÍŽ©“®XV‚É‚µ‚È‚ª‚çSP2,IE6‚Ȃ̂ÅA‚¨‚»‚ç‚­‘¼‚Ìupdate‚à
Ž~‚Ü‚Á‚Ä‚é‚Í‚¸B
‚Ü‚½ASP3‚Ɏ኱‚Ì–â‘è‚Í‚ ‚Á‚Ä‚àMicrosoft‚ªSP3‘O’ñ‚ŃZƒLƒ…ƒŠƒeƒB[
ƒz[ƒ‹‘Îô‚Æupdate‚µ‚Ä‚é‚Ì‚ÅA“Á‚É’mޝ‚Ì‚ ‚éŽÒˆÈŠO‚ÍSP3“ü‚ê‚é‚ׂ«
‚¾‚µAŽ©“®XV‚â‚‘¬update‚È‚çi>>469‚̂悤‚È‹@”\•s‘S‚łȂ¯‚ê‚Îj
SP3‚̓Cƒ“ƒXƒg[ƒ‹‚³‚ê‚éB


485:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 14:32:57
>>477
‰´‚Å‚«‚½‚¯‚Ç

486:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 15:13:04
>>477
‚Ü‚ ƒRƒŒ‚à“Ç‚ñ‚Ç‚¯B
URLØÝ¸(itpro.nikkeibp.co.jp)


487:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 15:30:29
>>469‚̃P[ƒX‚ÉŠÖ‚µ‚¿‚áA‚½‚µ‚©‚ɃEƒCƒ‹ƒXŠ´õ‚Ìü‚Í”–‚»‚¤‚¾‚ª
”O‚Ì‚½‚߈ê“xƒZ[ƒtƒ‚[ƒh‚ŃXƒLƒƒƒ“‚µ‚Ä‚¨‚¢‚½‚Ù‚¤‚ª—Ç‚¢‚Ë
CCCƒNƒŠ[ƒi[‚ðŽg‚¤‚Ì‚à—Ç‚¢

SP3‚Ì–â‘è‚ÉŠÖ‚µ‚¿‚áA–{l‚ªSP3‚ð‰ñ”ð‚µ‚Ä‚¢‚é‚©
MSCT‚ª“ü‚Á‚Ă邯‚©‹ó‚«—e—ʂƂ©‚»‚̕ӂ̖â‘肪‚ ‚é‚©‚ç‚Æ‚©
SP3“±“ü‘O‚ÉXV‚·‚é‚ׂ«XV€–Ú‚ªŽÀs‚³‚ê‚ĂȂ¢‚Æ‚©
‚ ‚Æ‚ÍƒŠƒJƒoƒŠ‚µ‚ăAƒbƒvƒf[ƒ^‚ªŒÃ‚¢XV‚Å‚«‚È‚¢‚©‚ç‚Æ‚©
7ŒŽˆÈ‘O‚Ƀ_ƒEƒ“ƒ[ƒh‚ª•\ަ‚³‚ê‚Ä‚¢‚é‚̂ɖ³Ž‹‚µ‚Ä‚½‚Æ‚©
FXƒP[ƒX‚Í‚ ‚é‚©‚à’m‚ê‚ñB

OPERA‚ÆFireFox‚ÉŠÖ‚µ‚¿‚áD‚Ý‚¾‚©‚ç‚È
ƒAƒhƒIƒ“‚Ì“±“ü‚ª‚ß‚ñ‚Ç‚­‚³‚¢‚Æ‚©A—Ç‚­‚í‚©‚ç‚ñ‚Á‚Äl‚È‚ç
–À‚킸OPERA‚ª—Ç‚¢‚¾‚낤‚ªccŒ‹‹Ç‚ ‚ê‚àD‚Ý‚¾‚©‚ç‚È

488:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 15:36:51
>‚ ‚Æ‚ÍƒŠƒJƒoƒŠ‚µ‚ăAƒbƒvƒf[ƒ^‚ªŒÃ‚¢XV‚Å‚«‚È‚¢‚©‚ç‚Æ‚©
‚ ‚Æ‚ÍƒŠƒJƒoƒŠ‚µ‚ăAƒbƒvƒf[ƒ^‚̃o[ƒWƒ‡ƒ“‚ªŒÃ‚­‚È‚èAV‚µ‚¢XV‚ªo—ˆ‚È‚¢B

489:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 16:21:02
FireuFvox(Î)

490: Ÿ0fQkHdNop2
08/10/10 16:32:01
>>487

>>469
>yMicrosoft Update‚ÌXV‚Ìó‘Ôz@@@Ž©“®XV

491: Ÿ0fQkHdNop2
08/10/10 16:40:23
>>485
update•s”\‚Ì•s‹ï‡‚Í8ŒŽˆÈ~B32bit XP SP2‚Ìê‡B
­‚È‚­‚Æ‚àAæT‚܂łÍupdate•s”\‚Ì•s‹ï‡‚ª‚ ‚Á‚½‚Ý‚½‚¢‚¾B
®AŽ„‚à‚»‚êˆÈ‘O‚ÉƒŠƒJƒoƒŠ‚µ‚½•Ê‚ÌXPƒpƒ\ƒRƒ“‚Íupdate‚Ì•s‹ï‡‚͂Ȃ¢B


492: Ÿ0fQkHdNop2
08/10/10 16:42:30
>>486

>>477 >>479

493:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 17:35:25
>>490
‚¾‚©‚玩“®XV‚Å‚à7ŒŽˆÈ‘O‚̓_ƒEƒ“ƒ[ƒh‚ðƒNƒŠƒbƒN‚µ‚È‚¢‚Æ
SP‚R‚̓_ƒEƒ“ƒ[ƒh‚³‚ê‚È‚¢‚킯‚æ

–{l—lŽqŒ©‚½‚¢‚Á‚ÄŒ¾‚Á‚Ă邩‚ç‚Ü‚ ‚»‚¤‚¢‚¤‚±‚Æ‚¾‚ë

494:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 17:37:52
Ž©“®“K—p‚Í8ŒŽ‚©‚炾‚Á‚½‚ë

495:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 17:43:38
MSCT‚ª“ü‚Á‚Ă邯‚»‚êˆÈ‘O‚Ì–â‘è
ServicePackŽ©‘Ì‚ðŽó‚¯•t‚¯‚È‚¢

496:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/10 17:54:09
>>469
‚Ü‚ AServicePack‚ð“K—p‚µ‚Æ‚¯‚Æ‚¢‚¤‚̂͊ԈႢ‚¶‚á‚È‚¢‚ª
ƒJƒXƒy‚ª“ü‚Á‚Ă邯XV‚à–Ê“|‚¾‚µcc‚Æ‚¢‚¤‚©7‚͌¢‚È
–³žƒo[ƒWƒ‡ƒ“ƒAƒbƒv‚Å‚«‚©‚ç‚Q‚O‚O‚X‚ɃAƒbƒv‚³‚¹‚Æ‚¯‚æ[
‚‚¢‚Å‚ÉSP3‚à“K—p‚µ‚Ä‚µ‚Ü‚¦‚΂¢‚¢

497: ŸN9P3SuvBPo
08/10/10 20:23:43
XPSP2‚̃Tƒ|[ƒg‚͂܂¾‘±‚¢‚Ä‚¢‚é‚Ì‚ÉAupdate‚Å‚«‚È‚¢H
‚ÜAComboFix‚ňê‘|‚µ‚½‚Ù‚¤‚ª—Ç‚¢‚Á‚·‚ËB

498:454
08/10/10 23:54:00
‚½‚Ñ‚½‚Ñ‚·‚݂܂¹‚ñB

yŽg—pOSz@XP Home SP‚R
yŽg—pƒuƒ‰ƒEƒUz@@Internet Explorer 7
yMicrosoft Update‚ÌXV‚Ìó‘Ôz@Žè“®
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®z@ƒEƒCƒ‹ƒXƒoƒXƒ^[ 2008
yƒXƒpƒCƒEƒFƒA‘Îôƒ\ƒtƒgz@@

y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z@@Œõ‰ñü‚Ń‹[ƒ^Žg—p‚µ‚Ä‚¢‚Ü‚¹‚ñB

y‰ß’ö‚Æ‘[’uzã‹L‚Ìó‘Ô‚Å‚µ‚½‚ªAƒEƒCƒ‹ƒX‚ÉŠ´õ‚µ‚½‚Ì‚ÅA‚±‚¿‚ç‚Å‚¢‚½‚¾‚¢‚½ƒAƒhƒoƒCƒX‚É‚µ‚½‚ª‚Á‚Ä
@@ƒ‹[ƒ^[“±“üE‰Šú‰»‚µ‚Ü‚µ‚½B
@@Avast@‚ŃXƒLƒƒƒ“‚µ‚½‚çA@win32:gnome-d[wrm]@‚Æ@vbs:malware-gen@‚ªŒŸo‚³‚ê‚Ü‚µ‚½B
@@ƒ`ƒFƒXƒg‚ͬŒ÷‚µAŠ´õŒ³iHj‚̓[ƒh‚̃tƒ@ƒCƒ‹‚Å‚µ‚½B
@@‚»‚ÌŒãAf-secure@‚̃Iƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒ“‚ðŽÀs‚µ‚Ü‚µ‚½B
@@TrackingCookie.2o7 ATrackingCookie.Advertising ATrackingCookie.Webtrends@‚ªŒŸo‚³‚ê‚Ü‚µ‚½B
@@ˆ—‚ð‘I‚т܂µ‚½BTrackingCookie@‚͊댯“x‚ª’á‚¢‚Æ•·‚¢‚½‚̂ł·‚ªA‚»‚ê‚Å‚¢‚¢‚Å‚µ‚傤‚©H

@@‚±‚Ì‚ ‚ÆA‰½‚ð‚·‚ê‚΂¢‚¢‚Å‚µ‚傤‚©H‚æ‚낵‚­‚¨Šè‚¢‚µ‚Ü‚·B


499: ŸN9P3SuvBPo
08/10/11 00:00:44
>498
Š´õŒ³‚ƂȂÁ‚½ƒtƒ@ƒCƒ‹‚ÍAHDD‚É–ß‚·‘O‚ɃXƒLƒƒƒ“‚µ‚½H
–ß‚µ‚½Œã‚Å‚àAŠJ‚©‚È‚¯‚ê‚Ζâ‘è‚È‚¢‚Å‚·B
Cookie‚Í‹C‚É‚·‚é‚܂łà‚È‚¢‚ªAíœ‚ð„§‚µ‚Ü‚·B

‘¼‚ÉÇ󂪂Ȃ¯‚ê‚ÎA‰ðŒˆ‚ÅB

500:454
08/10/11 00:41:12
>499
Š´õŒ³‚̃tƒ@ƒCƒ‹‚ÍAHDD‚É–ß‚·‘O‚ɃXƒLƒƒƒ“‚µ‚Ü‚¹‚ñ‚Å‚µ‚½B
‘S‘RŽv‚¢‚‚«‚Ü‚¹‚ñ‚Å‚µ‚½B
ƒtƒ@ƒCƒ‹‚ð’T‚µ‚½‚ñ‚Å‚·‚ªAŒ©‚‚©‚è‚Ü‚¹‚ñ‚Å‚µ‚½B‚Å‚àAŠ´õŒ³‚ÍuƒX[ƒp[‚R.docv‚Å
uƒX[ƒp[ÅI‚Q.docv‚Æ‚¢‚¤‚Ì‚ðŠJ‚¢‚Ä‚µ‚Ü‚¢‚Ü‚µ‚½B‚±‚ꂪˆê”ÔŽ—‚½–¼‘O‚Å‚µ‚½B
–â‘è‚È‚¢‚Æ‚¢‚¢‚̂ł·‚ªEEEB
‚½‚Ñ‚½‚щñ“š‚ ‚è‚ª‚Æ‚¤‚²‚´‚¢‚Ü‚·B


501:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/11 00:59:35
yŽg—pOSz Windows XP Home SP3
yŽg—pƒuƒ‰ƒEƒUz IE7
yMicrosoft Update‚ÌXV‚Ìó‘Ôz Microsoft@Update ‚Å‚«‚Ü‚¹‚ñ
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®z@@ƒJƒXƒy2009@‰pŒê”Å
@@@@@@@@@@@@@@@@@@@ad-aware ƒXƒpƒCƒ{ƒbƒgiƒAƒbƒvƒf[ƒg‚Å‚«‚Ü‚¹‚ñj
y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z@@CATV

y‹ï‘Ì“I‚ÈÇóz ƒXƒpƒCƒEƒFƒA‚É‚©‚©‚Á‚½ŒãAMicrosoft Update‚â‚»‚ÌSupportƒy[ƒW
@@@@@@@@@@@@Trend‚𜂭–w‚ǂ̃Aƒ“ƒ`ƒEƒCƒ‹ƒXƒ\ƒtƒgƒEƒFƒA‚̃TƒCƒg‚ÉÚ‘±‚Å‚«‚È‚­‚È‚è‚Ü‚µ‚½
@@@@@@@@@@@@‚»‚Ì‚¹‚¢‚ŃAƒbƒvƒf[ƒg‚à‚Å‚«‚È‚­‚È‚è‚Ü‚µ‚½BBB
@@@
ƒOƒO‚Á‚Ä‚Ý‚é‚Æ‚»‚¤‚¢‚¤ƒ}ƒ‹ƒEƒFƒA‚ª‚ ‚é‚Ý‚½‚¢‚Ȃ̂ł·‚ª
’T‚µ‚Ä‚à‘Έ–@‚ª•ª‚©‚è‚Ü‚¹‚ñ
‚²‘¶’m‚Ì•û‚¢‚ç‚Á‚µ‚á‚¢‚Ü‚µ‚½‚çA‚Ç‚¤‚©•‚¯‚Ä‚­‚¾‚³‚¢
‹X‚µ‚­‚¨Šè‚¢‚µ‚Ü‚·

502:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/11 01:03:26
>>501
‚¨‚»‚ç‚­Vundo

«ComboFix(ƒfƒXƒNƒgƒbƒv‚ɕۑ¶AWƒNƒŠƒbƒN‚ÅŽÀsAŒx‰æ–Ê‚ªo‚½‚ç"‚Í‚¢"‚Å)
URLØÝ¸(download.bleepingcomputer.com)

ŽÀsŒãÄ‹N“®‚·‚é‚©‚çCƒhƒ‰ƒCƒu’¼‰º‚ɕۑ¶‚³‚ê‚éComboFix.txt‚Ì“à—e‚ð“\‚è•t‚¯‚é‚©
ComboFix.txt‚ð‚Ç‚Á‚©‚̃ƒ_‚Éã‚°‚é‚©‚µ‚ÄB


503:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/11 01:49:00
yŽg—pOSz@@Vista@ƒz[ƒ€ƒvƒŒƒ~ƒAƒ€
yŽg—pƒuƒ‰ƒEƒUz@@Lunascape
yMicrosoft Update‚ÌXV‚Ìó‘Ôz@@@Ž©“®XVÝ’è
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®z@@ƒm[ƒgƒ“ƒCƒ“ƒ^[ƒlƒbƒgƒZƒLƒ…ƒŠƒeƒB
yƒXƒpƒCƒEƒFƒA‘Îôƒ\ƒtƒgz@@ƒm[ƒgƒ“ƒCƒ“ƒ^[ƒlƒbƒgƒZƒLƒ…ƒŠƒeƒB

y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z@@Œõ‰ñüAƒ‹[ƒ^‚È‚µ

y‹ï‘Ì“I‚ÈÇóz@PCã‚É‚ ‚éƒtƒHƒ‹ƒ_‚̂ǂê‚ðŠJ‚¢‚Ä‚àWarning!‚Ì•\ަ‚ª‚Å‚éBƒGƒNƒXƒvƒ[ƒ‰‚ªˆê‚É’âŽ~‚µ‚Ä‚µ‚Ü‚¤B
URLØÝ¸(up3.pandoravote.net)
‚±‚̉摜‚̂悤‚ɂȂè‚Ü‚·B
y‰ß’ö‚Æ‘[’uz@ŠCŠO‚̃TƒCƒg‚ð„‰ñ‚µ‚Ä‚¢‚ÄA‹C‚¢‚½‚炱‚̂悤‚Èó‘ԂɂȂÁ‚Ä‚¢‚Ü‚µ‚½B
WindowsƒtƒHƒ‹ƒ_‚ðƒm[ƒgƒ“‚ŃXƒLƒƒƒ“‚µ‚Ă݂Ăà‚݂‚©‚è‚Ü‚¹‚ñB
ƒVƒXƒeƒ€‚Ì•œŒ³‚Å‚¿‚á‚ñ‚Æ“®‚¢‚½“ú•t‚É‚à‚Ç‚µ‚Ä‚à‚È‚¨‚è‚Ü‚¹‚ñB@

504:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/11 02:00:43
>>503
½ÚØÝ¸(sec”Â)

505:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/11 11:27:57
>>503
>>502‚ðŽÀs‚µ‚Ä‚­‚¾‚³‚¢
ƒƒO‚à

506:454
08/10/12 23:38:18
‚Ü‚½‚¨Šè‚¢‚µ‚Ü‚·B

“Ë‘RADOS‰æ–ÊiHj‚̃EƒCƒ“ƒhƒE‚ªŠJ‚¢‚ÄAŸŽè‚ɕ‚¶‚Ü‚µ‚½B‚»‚ê‚ŃXƒLƒƒƒ“‚µ‚½‚ç

a-squared@free@¨@ƒoƒbƒNƒhƒA@‚QŽí—ÞA’áE’†ƒŠƒXƒN‘½”i–¢ˆ—j
avast@@@@@@¨@0
f-securer@@@@¨@trackingcookie@‚QŽí

ƒoƒbƒNƒhƒA‚ªŒŸo‚³‚ꂽ‚©‚çA‚Ü‚½‰Šú‰»‚Ȃ̂łµ‚傤‚©H
‚»‚ê‚Æ‚àAa-squared@‚̌댟o‚Ȃ̂łµ‚傤‚©H
‚½‚Ñ‚½‚Ñ‚Å\‚µ–ó‚È‚¢‚̂ł·‚ªA‚æ‚낵‚­‚¨Šè‚¢‚µ‚Ü‚·B

507: ŸN9P3SuvBPo
08/10/13 00:10:42
>506
a-squared@free@‚ÅŒŸo‚µ‚½ƒtƒ@ƒCƒ‹–¼‚ƃEƒCƒ‹ƒX–¼‚͉½H

508:454
08/10/13 00:29:04
>507
C:\System Volume Information\_restore{13AF1B0F-D417-4D6E-BC95-C0D522C154A7}\RP1334\A0088390.exe
ŒŸo: Backdoor.Win32.Rbot.bqj

C:\WINDOWS\I386\DLLHOST.EX_/dllhost.exe
ŒŸo: Backdoor.Win32.Rbot.buf

‚æ‚낵‚­‚¨Šè‚¢‚¢‚½‚µ‚Ü‚·B


509: ŸN9P3SuvBPo
08/10/13 00:46:18
>508
ã‚ÌC:\System Volume Information\_restore‚̓VƒXƒeƒ€‚Ì•œŒ³ƒtƒHƒ‹ƒ_‚©‚ç‚Ȃ̂ÅA
ˆê’UƒVƒXƒeƒ€‚Ì•œŒ³‚𖳌ø‚É‚·‚邱‚Æ‚ÅAˆ—‚ÍI‚í‚éB

‰º‚Ì“zc‘OA‰´‚ªI386ƒtƒHƒ‹ƒ_‚ÉŠ´õ‚·‚éƒEƒCƒ‹ƒX‚͂Ȃ¢‚Æ\‚µ‚Ü‚µ‚½‚ªA
”O‚̈×A‚±‚̃TƒCƒg‚Å‚»‚ÌC:\WINDOWS\I386\DLLHOST.EX_/dllhost.exe‚ðƒXƒLƒƒƒ“‚µ‚Ä‚­‚¾‚³‚¢B
URLØÝ¸(www.virustotal.com)

510:454
08/10/13 00:49:59
>508@@@ŠÔˆá‚¦‚Ü‚µ‚½B‚·‚݂܂¹‚ñB

>507
‚±‚¿‚炪³‚µ‚¢‚Å‚·B‚æ‚낵‚­‚¨Šè‚¢‚µ‚Ü‚·B

C:\System Volume Information\_restore{13AF1B0F-D417-4D6E-BC95-C0D522C154A7}\RP13\A0001289.exe
ŒŸo: Backdoor.Win32.Rbot.buf!A2

C:\WINDOWS\I386\DLLHOST.EX_/dllhost.exe
ŒŸo: Backdoor.Win32.Rbot.buf!A2


511:454
08/10/13 00:59:41
>509
@510@‚ÍA509@‚ðŒ©‚¸‚É‘‚¢‚Ä‚µ‚Ü‚¢‚Ü‚µ‚½B
@‹³‚¦‚Ä‚¢‚½‚¾‚¢‚½‚±‚Æ‚ð‚â‚Á‚Ă݂܂·B
@‚¢‚Â‚à‚¢‚Â‚à‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½B

512:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/13 19:41:21
yŽg—pOSz@@Win XP Pro SP3
yŽg—pƒuƒ‰ƒEƒUz •W€‚ÍIE7(“¥‚ñ‚¾Žž‚ÍSleipnir 1,66)
yMicrosoft Update‚ÌXV‚Ìó‘Ôz ÅV‚Ìó‘Ô
yƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg‚Æ”NŽ®z F-Secure Internet Security 2008
yƒXƒpƒCƒEƒFƒA‘Îôƒ\ƒtƒgz “¯ã

y‰ñü‚ÌŽí—ÞEƒ‹[ƒ^‚Ì—L–³z Œõ‰ñü‚Ń‹[ƒ^Žg—p’†

y‹ï‘Ì“I‚ÈÇóz–³‚µ
y‰ß’ö‚Æ‘[’uz
www1.chironoworks.com/love_storm/link/
ª‚̃TƒCƒg‚Å80MˆÈã‚̃Aƒbƒvƒ[ƒ_[‚ð’T‚µ‚Ä‚½ŽžAƒŠƒ“ƒN‚ð
ƒNƒŠƒbƒN‚µ‚½‚çF-Secure‚ªƒEƒCƒ‹ƒXŒŸ’mAƒEƒCƒ‹ƒX–¼‚ÍTrojan-Downloader.JS.Agent.chw
Žwަ‚ɉˆ‚Á‚ċ윂µ‚悤‚Æ‚µ‚½‚çF-Secure‚ª‹­§I—¹‚µ‚Ü‚µ‚½B
‚»‚ÌŒãÄ‹N“®Š|‚¯‚ăXƒLƒƒƒ“‚µ‚Ä‚à–â‘è–³‚µB‹ìœo—ˆ‚½‚ÆŽv‚Á‚Ä‚¢‚¢‚̂łµ‚傤‚©HƒEƒCƒ‹ƒX‚ÌêŠAF-Secure‚̃ƒO‚Í
C:\Documents and Settings\ƒ†[ƒU[–¼\Local Settings\Temporary Internet Files\Content.IE5\74H2TP87\mystery-blue_com[1].htm ˆ—: –¼‘O•ÏXÏ‚Ý

‹­§I—¹‚µ‚½‚Ì‚ª‹CŠ|‚©‚è‚Å‚·BBB

513:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/13 20:09:45
>>512
‹­§I—¹‚µ‚Ä‚¢‚é‚̂ł ‚ê‚΂܂¾‚»‚̃gƒƒC‚Ì–Ø”n‚ªö•š‚µ‚Ä‚¢‚é‰Â”\«‚ª‚ ‚éB
ˆê“xF-Secure Internet Security 2008‚ðƒAƒ“ƒCƒ“ƒXƒg[ƒ‹‚µ‚Ä
AVG‚âAvast“™‚̃tƒŠ[ƒ\ƒtƒg‚𓱓ü‚µAÄ“xƒXƒLƒƒƒ“‚©‚¯‚Ă݂½‚ç‚Ç‚¤‚©‚ÈH

‚ ‚ÆATrojan-Downloader.JS.Agent.chw‚ÉŠ´õ‚µA‚»‚̂Ƃ«‚É쬂³‚ê‚Ä‚µ‚Ü‚Á‚½
ƒtƒ@ƒCƒ‹‚ð‚·‚×‚Ä휂·‚邱‚Æ‚ÆAAVG‚âAvast“™‚̃tƒŠ[ƒ\ƒtƒg‚𓱓ü‚µA
Ä“xƒXƒLƒƒƒ“‚©‚¯‚ÄŒ©‚邯‚«‚ÉAŽ©“®“I‚ɃVƒXƒeƒ€‚Ì•œŒ³ƒ|ƒCƒ“ƒg‚ð쬂·‚é
‚̃`ƒFƒbƒN‚ÍŠO‚µ‚Ă݂ĂËB

514: ŸN9P3SuvBPo
08/10/13 20:44:58
>513
F-Secure“ü‚ê‚Ä‚é‚̂ɉ½ŒÌƒAƒ“ƒCƒ“ƒXƒg[ƒ‹‚ð§‚ß‚éH

515:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/13 21:14:20
‚ñ‚¾A‚í‚´‚í‚´ƒZƒLƒ…ƒŠƒeƒBƒ\ƒtƒg“ü‚ê‘Ö‚¦‚¹‚ñ‚Å‚àƒ}ƒ‹ƒEƒFƒA‹ìœƒc[ƒ‹—Ž‚Æ‚µ‚Ä‚«‚ÄŽg‚¦‚΂¢‚¢‚¾‚ë
Norman Malware Cleaner‚Æ‚©Dr.WEB CureIt!‚Æ‚©Kaspersky Virus Removal Tools‚Æ‚©

ƒZ[ƒtƒ‚[ƒh‚ÅŽÀs‚µ‚Ä‚Ë

516:454
08/10/13 22:11:49
>509
C:\WINDOWS\I386\DLLHOST.EX_/dllhost.exe‚ðƒXƒLƒƒƒ“‚µ‚Ă݂܂µ‚½B
0 bytes size received@@‚Å‚µ‚½B

–{“–‚É‚¨¢˜b‚ɂȂè‚Ü‚µ‚½B‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚µ‚½B

517: ŸN9P3SuvBPo
08/10/13 22:13:36
>516
‚Ç‚¤‚â‚çA‰ß蔽‰ž‚à‚µ‚­‚͌댟o‚̂悤‚Å‚µ‚½‚ËB
–³Ž–‚ʼn½‚æ‚è‚Å‚·B

518: Ÿ0fQkHdNop2
08/10/13 22:49:28
>>512
ƒZƒLƒ…ƒŠƒeƒB[ƒz[ƒ‹‚ª‚È‚¯‚ê‚ÎŒ©‚½‚¾‚¯Š´õ‚͂Ȃ¢‚̂ł·‚ªA‚ ‚È‚½‚Ì
Žg‚Á‚Ä‚½ƒuƒ‰ƒEƒU[‚ÌSleipnir 1,66‚͌­‚ăZƒLƒ…ƒŠƒeƒB[ƒz[ƒ‹‚ª‚ ‚è
Š´õ‚µA‚‚¢‚Å‚ÉF-Secure‚à‘_‚í‚ê‚Ä—Ž‚Æ‚³‚ꂽ‹^‚¢‚ª‚ ‚è‚Ü‚·B

‘‹‚̎ЋLŽ–ŽQÆ
URLØÝ¸(www.forest.impress.co.jp)
>uSleipnirvuFirefoxv‚Ȃǂ̃^ƒu؂芷‚¦Œ^Webƒuƒ‰ƒEƒU[‚É‘¶Ý‚·‚éÆŽã«
–â‘è‚ÍATrojan-Downloader.JS.Agent.chw‚ªˆ«‚³‚Ì–{‘̂łȂ­ˆ«‚³‚Ì–{‘Ì
‚ÌN“ü‚ÌŽèˆø‚«‚µ‚½‚¾‚¯‚Ì‚à‚̂̉”\«‚ª‚ ‚èA‚·‚łɃoƒbƒNƒhƒA‘¢‚ç‚ê
‚½‚èAƒpƒXƒ[ƒh”²‚©‚ꂽ‚肵‚Ä‚é‰Â”\«‚à‚ ‚è‚Ü‚·B
¡‚³‚烊ƒl[ƒ€‚³‚ꂽTrojan-Downloader.JS.Agent.chw휂µ‚Ä‚à–³‘ʂł·B
ƒZƒLƒ…ƒŠƒeƒB[‚ðl‚¦‚é‚Ȃ烊ƒJƒoƒŠ‚ƃpƒXƒ[ƒh•ÏX‚ð„§‚µ‚Ü‚·B
‚Ü‚½Aƒuƒ‰ƒEƒU[‚àOpera‚ð„§‚µ‚Ü‚·B

519:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/13 23:03:16
>>518
F-Secure‚Å”½‰ž‚µ‚Ä‚ñ‚¾‚ëƒ{ƒP
ŒŸo‚³‚ꂽƒfƒBƒŒƒNƒgƒŠ‚ðŒ©‚ë‚ ‚Ù

”nŽ­‚Ý‚½‚¢‚ÉƒŠƒJƒoƒŠ‘E‚ß‚é‘O‚ÉÚׂȃƒO‚Æ‚é‚È‚èÇó•·‚­‚Ȃ肵‚Ă݂½‚çH
Š´õ‚µ‚ĂȂ¢‚Á‚Ä‚±‚Æ‚ª‚í‚©‚é‚©‚çB
‚¨‘Oƒ}ƒW‚Å–³’m‚·‚¬‚éB

ƒAƒ_”í‚Æ‚©Œ¾‚¤Š„‚ɂ͉½‚ðŠw‚ñ‚Å‚«‚½‚Ì‚Á‚ÄŠ´‚¶B



520:512
08/10/13 23:12:21
ŠF—lƒŒƒX‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚·B
‚ ‚ê‚©‚瑼ƒ[ƒJ[‚̃Iƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒ“‚â
‹ìœƒc[ƒ‹“™‚ðŽŽ‚µ‚½‚Æ‚±‚ëA–â‘è‚ ‚è‚Ü‚¹‚ñ‚Å‚µ‚½B
‹­§I—¹‚ÌŒ‚ÍF-Secure‚É•ñÏ‚ÝB
‚¨‘›‚ª‚¹‚µ‚Ü‚µ‚½Bm(_ _)m

PS ‚à‚¤ŠJ”­‚ÌŽ~‚Ü‚Á‚½ƒuƒ‰ƒEƒU(Sleipnir 1,66)‚ðŽg‚¤‚͎̂~‚߂܂·BBB

521:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/13 23:16:10
>>512
–â‘è‚È‚¢B‹­§I—¹‚Í‚µ‚Ä‚¢‚邪A
‚¿‚á‚ñ‚Æ–â‘è‚̃tƒ@ƒCƒ‹‚ÍƒŠƒl[ƒ€‚悤‚Ȃ̂Ŗâ‘è‚È‚¢‚Å‚µ‚傤
–Ú‚¾‚Á‚½Çó‚à‹ƒ‚­AF-Secure‚à•’Ê‚É“®‚¢‚Ä‚¢‚Ă܂·‚æ‚ËH


522: ŸN9P3SuvBPo
08/10/13 23:18:35
‹­§‚Æ‚¢‚¤‚©Aˆ—I‚í‚Á‚½‚玩“®‚ŕ‚¶‚¿‚ႤƒIƒ`‚¾‚Á‚½‚肵‚Ä‚È

523:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/13 23:35:28
>>514
‚¾‚Á‚ÄF-Secure‚É”½‰ž‚µ‚Ä‹­§I—¹‚µ‚Ä‚é‚ñ‚Å‚µ‚åH
‚»‚ê‚È‚ç•ʃ\ƒtƒg‚𓱓ü‚µ‚ÄăXƒLƒƒƒ“‚µ‚ÄŒ‹‰ÊŒ©‚½‚Ù‚¤‚ª‚¢‚¢‚¶‚á‚ñB

524:512
08/10/13 23:42:44
>>521 >>522
ƒŒƒX‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚·B‹­§I—¹ŒãAÄ‹N“®Š|‚¯‚½‚ç
F-Secure‚Í•’Ê‚Éí’“‚µ‚Ü‚µ‚½B‚»‚̌ヌƒ|[ƒg—“‚É
uŒŸo‚µ‚½ƒEƒCƒ‹ƒX‚ÍÄ‹N“®‚·‚ê‚΋윊®—¹v‚Æ‚ ‚Á‚½
‚Ì‚ÅAÄ‚ÑÄ‹N“®¨Š®‘SƒXƒLƒƒƒ“‚ʼn½‚à–â‘è‚ ‚è‚Ü‚¹‚ñ
‚Å‚µ‚½B¡‚à•’Ê‚É“®‚¢‚Ä‚¢‚Ü‚·B

‚Ü‚½AŒŸ’m‚µ‚½êЂɂàAƒtƒ@ƒCƒ‹•\ަ‚Ìó‘Ô‚ª
u‘S‚Ẵtƒ@ƒCƒ‹‚ƃtƒHƒ‹ƒ_‚ð•\ަ‚·‚év‚Ƀ`ƒFƒbƒNA
u•ی삳‚ꂽƒIƒyƒŒ[ƒVƒ‡ƒ“ƒVƒXƒeƒ€ƒtƒ@ƒCƒ‹‚ð•\ަ‚µ‚È‚¢v‚̓`ƒFƒbƒNƒIƒt
‚Ìó‘Ô‚Å‚à‚à‚¤‰½‚à‚ ‚è‚Ü‚¹‚ñ‚Å‚µ‚½B‹ìœŠ®—¹‚Å‰ðŒˆ‚Å‚¢‚¢‚Å‚µ‚傤‚©H

525:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/13 23:52:52
>>523>>518
‚»‚ñ‚ÈŠÈ’P‚ɃAƒ“ƒ`ƒEƒCƒ‹ƒX‚àæ‚ÁŽæ‚ç‚ê‚È‚¢‚µA
ƒAƒ“ƒ`ƒEƒCƒ‹ƒX‚ÌŒx‰æ–Ê‚ªo‚Ă鎞“_‚ÅŠ´õsˆ×‚ÍSTOP‚³‚ê‚Ä‚é–ó‚ÅB
‚»‚à‚»‚à‚¿‚á‚ñ‚ÆŠm”F‚à‚¹‚¸‚ɂȂºƒŠƒJƒoƒŠ[‚â‚ç
ƒ\ƒtƒg‚̃Aƒ“ƒCƒ“ƒXƒg[ƒ‹‚ð‘E‚ß‚éH
ÅV”Å‚Ì2008‚ð‰½‚ÌŠm”F‚à‚È‚µ‚ɃAƒ“ƒCƒ“ƒXƒg[ƒ‹Žwަo‚·‚È‚ñ‚Ä
‚à‚Á‚Ă̊OB

>>524
„‹ìœŠ®—¹‚Å‰ðŒˆ‚Å‚¢‚¢‚Å‚µ‚傤‚©H
Š®—¹‚Å‚·BF-Secure‚ª£ŒËۂŃLƒbƒ`ƒŠˆ—‚µ‚Ă܂·‚ñ‚ÅB
Sleipnir‚Ì‚¤‚‚¾‚Ä–Y‚ꂸ‚É

526: Ÿ0fQkHdNop2
08/10/14 00:08:30
>>519
>ŒŸo‚³‚ꂽƒfƒBƒŒƒNƒgƒŠ‚ðŒ©‚ë‚ ‚Ù


ƒZƒLƒ…ƒŠƒeƒB[ƒz[ƒ‹‚ª‚ ‚Á‚ÄAƒŠƒl[ƒ€‚³‚ê‚ĂȂ¯‚ê‚΃Cƒ“ƒ^[ƒlƒbƒg‚Ì
ƒeƒ“ƒ|ƒ‰ƒŠEƒLƒƒƒVƒ…‚É‚ ‚Á‚Ä‚àŠˆ“®Ï‚݂̉”\«‚Í‚ ‚éB
‚±‚±‚ÅA’ˆÓ‚·‚ׂ«‚ÍTrojan-Downloader.JS.Agent.chw‚ª–¼‘O‚©‚炵‚Ä
ˆ«Ž–‚ÌŽå‘̂łȂ­‰^‚щ®‚É‚·‚¬‚È‚¢‰Â”\«‚ª‚‚¢Ž–B

ƒŠƒl[ƒ€‚³‚ê‚ĂĂàƒZƒLƒ…ƒŠƒeƒB[ƒz[ƒ‹‚ª‚ ‚Á‚ăEƒBƒ‹ƒX‘Îôƒ\ƒtƒg‚ª
—Ž‚Æ‚³‚ꂽ‚犈“®‚µ‚½‰Â”\«‚ª‚‚¢BF-Secure‚Æ‚µ‚Ä‚àIE‚łȂ­”äŠr“I
ƒ}ƒCƒi[‚ňÀ‘S«‚ª‚‚¢‚ÆŽv‚Á‚Ä‚½Sleipnir‚̃ZƒLƒ…ƒŠƒeƒB[ƒz[ƒ‹—˜—p
‚³‚ꂽꇂɂ͌Ÿ’m‚µ‚ÄƒŠƒl[ƒ€‚µ‚Ä‚àŠˆ“®—}‚¦‚ꂽ‚©‹^–â‚ÅAF-Secure‚ª
—Ž‚Æ‚³‚ê‚½Ž–‚ðl‚¦‚邯‚·‚łɃoƒbƒNƒhƒA‘¢‚ç‚êƒpƒXƒ[ƒh”²‚©‚ꂽ‰Â”\«
‚à‚ ‚鎖B‚»‚µ‚ÄA‚»‚̃oƒbƒNƒhƒA‚̓EƒBƒ‹ƒX‘Îôƒ\ƒtƒg‚Å‚àŒŸ’m‚Å‚«‚È‚¢
ê‡‚à‚ ‚鎖‚¾B
‚µ‚©‚àAF-Secure‚ÍŠé‹Æƒ†[ƒU[‚ª‘½‚¢‚©‚çŠé‹Æ‹@–§‚Ì“ü‚Á‚Ä‚éŽdŽ–—p
ƒpƒ\ƒRƒ“‚È‚ç‘厖‚Æ‚Á‚ÄƒŠƒJƒoƒŠ‚µ‚ăpƒXƒ[ƒh•ÏX‚ª‡“–B

>>524
>‹ìœŠ®—¹‚Å‰ðŒˆ‚Å‚¢‚¢‚Å‚µ‚傤‚©H


Trojan-Downloader.JS.Agent.chw‚ª–¼‘O‚©‚炵‚Ĉ«Ž–‚ÌŽå‘̂łȂ­‰^‚щ®‚É
‚·‚¬‚È‚¢‰Â”\«‚ª‚‚¢B‚»‚¢‚‚ªƒŠƒl[ƒ€‚³‚ê‚Ä‚Ä‚àˆ«Ž–‚ÌŒã‚ÅƒŠƒl[ƒ€
‚³‚êAƒoƒbƒNƒhƒA‘¢‚ç‚ꂽŒã‚ÌÕ‚è‚̉”\«‚à‚ ‚éB
ƒoƒbƒNƒhƒA‚̓EƒBƒ‹ƒX‘Îôƒ\ƒtƒg‚É”½‰ž‚µ‚È‚¢ê‡‚à‚ ‚é‚Ì‚ÅA
Šé‹Æ‹@–§‚Æ‚©“ü‚Á‚Ä‚éƒpƒ\ƒRƒ“‚Ȃ烊ƒJƒoƒŠ‚ƃpƒXƒ[ƒh•ÏX„§B



527: ŸN9P3SuvBPo
08/10/14 00:09:10
‚»‚à‚»‚àF-Secure‚̓JƒXƒy‚Æ“¯‚¶ƒGƒ“ƒWƒ“‚ðÏ‚ñ‚ł邩‚ç‚ÈB

>525‚ÌŒ¾‚¤’Ê‚èAF-Secure‚ª…Û‚ÅŠ´õ‚ðH‚¢Ž~‚߂Ă¢‚é
„ˆ—: –¼‘O•ÏXÏ‚Ý
‘¼‚ÉŽwަ‚·‚邱‚Ƃƌ¾‚¦‚ÎABlackLight‚É‚æ‚éƒXƒLƒƒƒ“‚¾‚ë
iBlackLightc2008‚É“‹Ú‚³‚ê‚Ä‚½‚©‚Èj

528: Ÿ0fQkHdNop2
08/10/14 00:17:03
>>525
>‚»‚ñ‚ÈŠÈ’P‚ɃAƒ“ƒ`ƒEƒCƒ‹ƒX‚àæ‚ÁŽæ‚ç‚ê‚È‚¢‚µ


””N‘O‚Ƀm[ƒgƒ“‚Æ‚©‚Ì—L–¼ƒEƒBƒ‹ƒX‘Îôƒ\ƒtƒg‚ð’âŽ~‚³‚¹‚éƒEƒBƒ‹ƒX‚ª
‘å—¬s‚µ‚½‚Ì‚ð’m‚ç‚È‚¢‚̂ł·‚©H
‚»‚ê‚ÅAŒ»Ý‚̃m[ƒgƒ“‚̓fƒtƒH‚ŃVƒ}ƒ“ƒeƒbƒNu»•i‚̕یìv‚ªƒIƒ“
‚ɂȂÁ‚Ä‚ÄAꇂɂæ‚Á‚Ä‚ÍÝ’è•ÏX–hŽ~‚̃pƒXƒ[ƒh‚©‚¯‚ê‚邿‚¤‚É
‚È‚Á‚Ä‚¢‚éBƒJƒXƒy‚àÅ‹­‚ÌFW‚Ìoutposti—L—¿ÅV”Åj‚àŽ©ŒÈ–hŒä‹@”\
‚ðPR‚µ‚Ä‚éB‚Ü‚ A—Ž‚Æ‚³‚ꂽF-Secure‚ÍŽ©ŒÈ–hŒä”\—Í‚ª’á‚¢‚Ì‚¾‚낤B

529: ŸN9P3SuvBPo
08/10/14 00:27:25
>528
‘Îôƒ\ƒtƒg‚𖳌ø‰»‚·‚éƒ}ƒ‹ƒEƒFƒA‚Ì‘¶Ý‚ðA‰ñ“šŽÒ‚ª’m‚ç‚È‚¢‚ÆŽv‚Á‚Ä‚é‚ñ‚Å‚·‚©H
””N‘O‚Á‚Ă܂³‚©ADark_Lolita‚Ì‚±‚Æ‚ðŒ¾‚Á‚Ä‚é‚ñ‚¶‚á‚È‚¢‚Å‚·‚æ‚ËH

êƒuƒ‰‚©‚ç‚ÌŒŸo‚àA‚Ü‚³‚©ƒŠƒJƒoƒŠ‚ð§‚߂邱‚Ƃ͂µ‚È‚¢‚Å‚µ‚傤‚ËcH

530: Ÿ0fQkHdNop2
08/10/14 00:35:30
>>527
>‚»‚à‚»‚àF-Secure‚̓JƒXƒy‚Æ“¯‚¶ƒGƒ“ƒWƒ“‚ðÏ‚ñ‚ł邩‚ç‚ÈB


‚»‚ê‚Í’m‚è‚Ü‚¹‚ñ‚Å‚µ‚½B
Virusu-bulletin‚Å‚ÍAVK2008‚̓JƒXƒyƒ‹ƒGƒ“ƒWƒ“Žg—p‚Ƃ̒Žß‚ª‚ ‚è‚Ü‚·‚ª
F-Secure‚͕ʕ¨‚Æ‚µ‚ăeƒXƒg‚µ‚Ă܂·B—DG‚Å‚·‚¯‚ÇB
URLØÝ¸(www.virusbtn.com)

‚Ü‚½A‚à‚µ‰¼‚ɃEƒBƒ‹ƒX‘ÎôƒGƒ“ƒWƒ“‚ªƒJƒXƒyƒ‹‚Æ“¯‚¶‚Å‚àŽ©ŒÈ–hŒä—Í‚Í
ƒJƒXƒyƒ‹‚æ‚èA‚͂邩‚É—ò‚Á‚Ä‚é‰Â”\«‚ª‚ ‚è‚Ü‚·B

>for all


Exploit‚Æ‚©downloader‚ÍŠ´Šo“I‚ɂ͊´õ‚Æ‚¢‚¤‚æ‚è‰^‚щ®‚Å‚·B
–â‘è‚ÍExploit‚Æ‚©downloader‚ƈê‚ɓǂݞ‚܂ꂽ–{‘Ì‚ªƒEƒBƒ‹ƒX‚łȂ­
ƒoƒbƒNƒhƒA‘¢‚éƒR[ƒh‚Ìꇂɂ̓ZƒLƒ…ƒŠƒeƒB[ƒz[ƒ‹‚ª‚ ‚ê‚΃TƒCƒg‚ð
“ǂݞ‚ñ‚¾Žž“_‚Ńpƒ\ƒRƒ“‚ªŽ©—R‚É‘€ì‚³‚ê‚Ä‚éŠëŒ¯‚ª‚ ‚鎖‚Å‚·B
‚»‚µ‚Ăł«‚½ƒoƒbƒNƒhƒA‚̓EƒBƒ‹ƒX‘Îôƒ\ƒtƒg‚É”½‰ž‚µ‚È‚¢‰Â”\«‚ª
‚ ‚鎖‚Å‚·B‚±‚ê‚Í””N‘OAބީg‚ª‰½“x‚àŽŽ‚µ‚½ŒoŒ±‚Ì‚ ‚鎖ŽÀ‚Å‚·B

531: Ÿ0fQkHdNop2
08/10/14 00:46:51
ŒÜ”N‘O‚ɂȂè‚Ü‚·‚ªAJS.EXCEPTION‚Æ‚¢‚¤Exploit‚©downloader‚É•ª—Þ‚³‚ê‚é
Œ©‚½‚¾‚¯Š´õ‚̃TƒCƒg‚ÅiƒTƒ|[ƒgI—¹‚ŃZƒLƒ…ƒŠƒeƒB[ƒz[ƒ‹‚Ì‚ ‚Á‚½)
Windows 95‚̃pƒ\ƒRƒ“‚ʼn½“x‚àŽŽ‚µ‚Ü‚µ‚½B
½ÚØÝ¸(sec”Â:82”Ô)n-84


Œã‚ÅAƒCƒ“ƒ^[ƒlƒbƒg‚̃eƒ“ƒ|ƒ‰ƒŠEƒtƒ@ƒCƒ‹EƒtƒHƒ‹ƒ_‚É‚ ‚Á‚½
JS.EXCEPTION휂µ‚Ä‚àƒoƒbƒNƒhƒA‚ÍÁ‚¦‚Ü‚¹‚ñ‚Å‚µ‚½B
‚±‚ê‚ÍŒµ‘R‚½‚鎖ŽÀ‚Å‚·B

532:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
08/10/14 01:06:29
>>531
‚¨‘O‚Íó‚Í‚©‚È’mޝ‚Å•KŽ€‚ÉŽ©•ª‚𳓖‰»‚µ‚Ă邯‚Ç
Ž¿–âŽÒ‚ɬ—‚𵂭‚¾‚¯‚¾‚©‚çŽ~‚߂Ă­‚ê‚È‚¢‚©‚ËH
­‚È‚­‚Æ‚à‚¨‘O‚ÍŒ»Žž“_‚Å—¬s‚µ‚Ä‚éƒ}ƒ‹ƒEƒFƒA‚â
‹ìœ•û–@‚ð‘S‚­—‰ð‚µ‚ĂȂ¢‚æ‚ËB
””N‘O‚Ì­‚È‚¢’mޝ‚ð‚Ü‚é‚ÅŽ©–‚·‚é‚©‚̂悤‚ɉñ“š‚µ‚Ä‚é‚¾‚¯
‚»‚ñ‚ȂɊ´õ‚ð‹^‚¤‚È‚çHiJakThis‚̃ƒOASilentRunners‚̃ƒO‚ð‚Æ‚Á‚Ä‚à‚ç‚Á‚½‚çH
‚½‚¾ƒŠƒJƒoƒŠ[Žwަ‚µ‚©‚Å‚«‚È‚¢‚ÌH

“ª‚ª“IŠO‚ê‚ȉ¯‘ª‚Å‚µ‚©“®‚¢‚ĂȂ¢‚æB
‚±‚Ì”S’…‚Æ‚¢‚¢^«‚̃Lƒ`ƒKƒCL‚ª‚·‚é


ŽŸƒy[ƒW
ÅVƒŒƒX•\ަ
ƒXƒŒƒbƒh‚ÌŒŸõ
—ÞŽ—ƒXƒŒˆê——
˜b‘è‚̃jƒ…[ƒX
‚¨‚Ü‚©‚¹ƒŠƒXƒg
¥ƒIƒvƒVƒ‡ƒ“‚ð•\ަ
‰É‚‚Ԃµ2ch

4397“ú‘O‚ÉXV/343 KB
’S“–:undef