route127の日記: マルウェア
日記 by
route127
他の事書こうとしてたのですが何かPCの挙動がおかしかったので。
そういえばスラドでマルウェア騒ぎがあったなーと思い、IEの履歴をダンプして検索したら"ats.redmancerg.net"にアクセスした形跡がありました。
libtiff.pdfというファイルをダウンロードしていたようです。
そういえばウェブ閲覧中にAcrobat Readerが動いてて、pdf見てないのに変だなとは思ったのですが。
その後なぜかjavaの画面が出てコマンドプロンプトが開きなにやらセキュリティソフトが起動し、HDD内をかき回し始めたのでタスクマネージャから落としました。
スタートメニューに図々しくもセキュリティソフトを名乗って自分を登録してきます。
%USERPROFILE%\Local Settings|Application Data以下に
4977743877.exe
737639280.exe
8173354644.exe
と3つのファイルを作られました。
どれもサイズは979KBでした。
とりあえずこの3つは削除したものかどうか。
多分レジストリもいじられてそうだけどとりあえずこっちのPCは落として明日対策を調べることにする。
未だにIE使ってるのかよーm9(^Д^)とかマルウェア感染とかいろいろ恥ずかしいけど一応晒しておきます。
マルウェア More ログイン