2009/12/31

Rootkit

年末だと言うのに、まいった。

svchost.exe が99~100%で稼働。

system32\drivers にタイムスタンプが現在の *.sys がある。

削除できず。該当レジストリも削除できない。

2009/12/25

HAL.dllのアレのメモ

TrueImageとかで丸ごとコピーしたあと、Windowsが立ち上がらないとき

diskpart で パーティション番号確認

Boot.ini 編集

2009/12/22

internet security 2010

最新のセキュリティソフトにだまされた人の話。

WINDOWS\SYSTEM32 に、直近の日付の
winupdate86.exe
winlogon86.exe
winhelper86.dll

手動で削除したら、ログインしてログオフを繰り返すように・・・
ご丁寧に、レジストリ改変してました。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
C:\WINDOWS\system32\winlogon86.exe → C:\WINDOWS\system32\userinit.exe,



無事起動したら、ウイルスバスターっていう最高のセキュリティソフト(笑)が入ってました。
仕事しろよトレンドマイクロ