【ウィルス情報質問 総合スレッド★Part44】at SEC
【ウィルス情報質問 総合スレッド★Part44】 - 暇つぶし2ch331:名無しさん@お腹いっぱい。
08/01/05 03:33:17
感染マシン上のrootkitの活動を完全に停止した状態でスキャンできるから 
スキャンでひっかからなくても感染した日の怪しいファイルの検索も可能になる
stormは最新のrootkitを含んでる可能性が高い よってリカバリ以外の方法をとるなら細心の注意を払い感染マシンを検査する必要がある

簡単なのはデュアルブートからカスペ起動して拡張rootkitスキャンかな これは最悪感染マシンからでもいいかもしれない  
それから感染した日に作成されたファイルをすべて洗うことかな これはかならず別HDから起動したwindowsで
あとGMERとrootkitunhookerででもスキャンすることかな
これで検出されてもされなくても俺は責任もてない 参考程度に考えてくれ
概念上のrootkitの中にはリカバリしても消えないものさえあるからだ


俺ならとりあえずリカバリするがね 
というかメインマシンでリンク先へ飛んでexeを実行はまずやらんがねw
 


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch