[過去ログ] 【悲報】謎のウイルスを踏んでしまったケンモメン、次の遠隔操作のターゲットになってしまう模様 (379レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
372: 2014/06/01(日)16:35 ID:X7iHiWeK0(1) AAS
サキュラバス関数云々は犯人らしさがある
ウイルス自体はマジもんなんじゃ
373: 2014/06/01(日)16:49 ID:QrWBB2pb0(1) AAS
>>228
ウイルス感染したかもわからんならこれが正しい対処法だよな
374: 2014/06/01(日)17:06 ID:dY8aBlDR0(1) AAS
嫌儲が狙われたのは主要板の中でもPCカタカタ率が高かったからだろ
なんJ、VIPなんてスマホが9割だろうし
375: 2014/06/01(日)17:22 ID:eppkF2VD0(1) AAS
本当に遠隔操作したいなら、ビットコイン振り込めみたいなウイルスとわかりやすい表示はしないだろう
今までのフリーソフトとかもウイルスと気付かれなかったわけだし
少なくとも釣り動画で、なんだ釣りかよー
で終わらせるはず
376: 2014/06/01(日)17:51 ID:8T+tWnKS0(2/2) AAS
今回のプログラムは循環型処理を悪用したもので
クラスユーザーが意図的に利用できない一次キャッシ内にあるvmcが制御する
サキュラバスで処理する関数(せきすう)をcpuの性質を利用して書き換えて
いるためセキュリティーソフトでも対応できない
ヘイズウイルスによって書き換えられた関数処理により
ガードされられ環境下でもレジストリと隠しファイルを作成するため
デリート処理をおこなっても新しい値(ファイル名)で作成される
ただしvmcを利用できないosでレジストリやファイルをデリートできれば無害化出来る
377: 2014/06/01(日)19:11 ID:rbZbksBi0(1) AAS
狼の住人でよかった
378: 2014/06/01(日)19:55 ID:+fOY0mHs0(4/4) AAS
>>357
> このウィルスはPowerShellをインスコしていなければ動かないだろ
Vista/7/8にはデフォルトで入ってる。
それがいきなり動くようになってるのかどうかはまた別の話だが。
>>359
多分それなんかのプログラムっていうか、別のやつにくっ付いて入ったんだと思う。
少なくとも素のXPとか、Visual Studio入れてるぐらいじゃ入らない。
379: 2014/06/01(日)21:36 ID:bISc8SAE0(1) AAS
hage
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.181s*