2009/12/31

Rootkit

年末だと言うのに、まいった。

svchost.exe が99~100%で稼働。

system32\drivers にタイムスタンプが現在の *.sys がある。

削除できず。該当レジストリも削除できない。