恐怖のKabegami.COM

このエントリーをはてなブックマークに追加
1名無しさん@rundll32.exe
俺はCPUの使用率が上がると、いつもタスクマネージャでどのプロセスが
負荷をかけてるのか確かめたくなる癖があって、いつものように
タスクマネージャでプロセスを覗いてみると見慣れぬプロセス rundll32.exe の文字が…

?と思い、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runを
見るとCnsMin.dll,rundll32.exeがいつのまにか書き加えられており、CnsMin.dllをググって見たところ
その正体はここhttp://and.doxdesk.com/parasite/CnsMin.htmlによると支那産トロイとのこと(;゚д゚;;)

Exiciteを頼りに、そのページの手続きの通りに駆除して、仕上げにCnsMinでレジストリを検索したら…

C:\Program Files\Kabegami.COM\KabegamiChanger\CnsMin.dll
C:\Program Files\Kabegami.COM\KabegamiChanger\CnsMinSetup.exe

もうねアフォかとヴァカかと。 どういうつもりよ、壁紙.comさん。
単にお前のセキュリティ意識が低くってそのフォルダにトロイが入り込んだだけだろ?
わざわざスレッド立てて自分の馬鹿っぷりを晒してたのしいか?
おまけに壁紙.comにKabegamiChangerだって、よくそんな糞アプリ入れてんな(プ
3名無しさん@rundll32.exe:02/09/25 07:59
もう少し状況を詳しく言うと
昨日MSNで壁紙落とそうと思ったら、壁Naviインストールして壁紙落とせとのことなので
ただの会員専用サーバー用のダウンローダーかと思ってインストするとその正体は
常駐して暗号化された壁紙データの復号&使用状況を監視するソフト

なんか気持ち悪いからアンインストした後、タスクマネージャを見たら>>1に書いたことが
起こってたと言う話なのよ。

ちなみにノートンはこれに全然反応せず。
スレ立てしてしまったものは仕方無いけど、
次からは

私のニュース速報@2ch掲示板
http://news3.2ch.net/news7/

でやって下さい。
5名無しさん@rundll32,exe:02/09/25 08:40
スマソ

↓↓↓↓sageてください↓↓↓↓
ということで、
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■