パスワードを忘れた? アカウント作成
257963 journal

route127の日記: マルウェア

日記 by route127

他の事書こうとしてたのですが何かPCの挙動がおかしかったので。
そういえばスラドでマルウェア騒ぎがあったなーと思い、IEの履歴をダンプして検索したら"ats.redmancerg.net"にアクセスした形跡がありました。
libtiff.pdfというファイルをダウンロードしていたようです。
そういえばウェブ閲覧中にAcrobat Readerが動いてて、pdf見てないのに変だなとは思ったのですが。
その後なぜかjavaの画面が出てコマンドプロンプトが開きなにやらセキュリティソフトが起動し、HDD内をかき回し始めたのでタスクマネージャから落としました。
スタートメニューに図々しくもセキュリティソフトを名乗って自分を登録してきます。
%USERPROFILE%\Local Settings|Application Data以下に
 4977743877.exe
 737639280.exe
 8173354644.exe
と3つのファイルを作られました。
どれもサイズは979KBでした。

とりあえずこの3つは削除したものかどうか。
多分レジストリもいじられてそうだけどとりあえずこっちのPCは落として明日対策を調べることにする。

未だにIE使ってるのかよーm9(^Д^)とかマルウェア感染とかいろいろ恥ずかしいけど一応晒しておきます。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

アレゲは一日にしてならず -- アレゲ見習い

読み込み中...