857 :
名無しの報告 :
2006/10/21(土) 20:31:10 ID:yIsGDBuc0
858 :
名無しの報告 :2006/10/21(土) 20:53:10 ID:7z8efL9w0
859 :
名無しの報告 :2006/10/22(日) 00:05:36 ID:yhAP1xkG0
ウィルスバスターが反応するんで困るんですよー
860 :
名無しの報告 :2006/10/22(日) 03:01:31 ID:VLZ9Ba2C0
861 :
名無しの報告 :2006/10/22(日) 11:13:39 ID:StBivceE0
862 :
名無しの報告 :2006/10/22(日) 11:36:58 ID:wavSct0M0 BE:127246098-BRZ(1390)
回線を切ると佐賀ウイルスはエラーメッセージを出すそうで Can't〜IP. ↑こんな感じで
863 :
名無しの報告 :2006/10/22(日) 11:44:56 ID:VLZ9Ba2C0
なるほど
864 :
名無しの報告 :2006/10/22(日) 12:00:46 ID:StBivceE0
以下のベンダに検体送付してきました('A`)ノ Symantec Grisoft(AVG) Avast ESET(NOD32) Kaspersky Labs BitDefender F-secure Avira McAfee ------- トレンドマイクロは送ってないっす……非ユーザーはメールやフォームで送れないんでしょか('A`;)
865 :
名無しの報告 :2006/10/22(日) 12:06:43 ID:wavSct0M0 BE:31811292-BRZ(1390)
866 :
名無しの報告 :2006/10/22(日) 12:17:57 ID:StBivceE0
867 :
名無しの報告 :2006/10/22(日) 12:35:49 ID:DqNWKFX10
>>861 検体置き場書いてもらえれば誰かが(ry
868 :
名無しの報告 :2006/10/22(日) 12:51:46 ID:StBivceE0
869 :
名無しの報告 :2006/10/22(日) 12:51:54 ID:wavSct0M0 BE:70692285-BRZ(1390)
161 名前:あいたー[] 投稿日:2006/10/22(日) 12:49:59 ID:y134+LFf0 C:\WINDOWSに、りぼっさんアイコンのcsrss.exe C:\WINDOWSに、りぼっさんアイコンのcsmss.exe C:\WINDOWS\system32にりぼっさんアイコンのexplorer.exe これを削除すればおkかな?
870 :
名無しの報告 :2006/10/22(日) 13:14:44 ID:vevsnkFc0
871 :
名無しの報告 :2006/10/22(日) 13:16:48 ID:VLZ9Ba2C0
>869 レジストリはどうだろうね?
872 :
名無しの報告 :2006/10/22(日) 13:20:46 ID:srKIVepu0
873 :
名無しの報告 :2006/10/22(日) 13:23:35 ID:wavSct0M0 BE:21207762-BRZ(1390)
↑実行するなよ
874 :
名無しの報告 :2006/10/22(日) 13:42:53 ID:StBivceE0
>>870 ありがとう、でも Product の中に何も選べるものがなくて、Next ボタンを押下できない('A`)
トレンドユーザの方、よろしくお願いします
カスペ宛に、もう一度ちゃんと調べれって送ってみたっす
875 :
名無しの報告 :2006/10/22(日) 16:55:18 ID:DqNWKFX10
876 :
名無しの報告 :2006/10/22(日) 17:16:10 ID:StBivceE0
某パスワードが違うとおこられる・・・
>>874 Product : - PC-cillin/Virus Buster 2006
Number of Users Affected : - 01 - 05
を選べばいい
>>871 どうせ
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
か
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
かと
878 :
名無しの報告 :2006/10/23(月) 12:51:26 ID:6kJr7i5Q0
>>877 >>874 っす、ありがとう勉強になった('A`;)
もし解析等に必要ならば、検体お送りしますんで安価ください
879 :
名無しの報告 :2006/10/23(月) 13:11:09 ID:6DZmtQRM0
>877↓ やっぱりそこかな
881 :
名無しの報告 :2006/10/23(月) 17:06:58 ID:6kJr7i5Q0
UPX 1.93 betaで、Unpack可能 どうも文字列が暗号化されてる (BASE64+α) 今回はリソースデータとして書き込まれてる 前回はプログラム内部だった
883 :
名無しの報告 :2006/10/24(火) 11:23:24 ID:EbF2COSS0
ベンダから返信きますた('A`)その2 ・F-Secure:「対応します」とだけ返事(We will add detection for this malware.) ・Avira:TR/Sufia.A. として対応 ・AVG:「Trojan Horse として対応予定」との返事(will be detected by AVG Anti-virus as Trojan Horse.) 以上っす ノシ