どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2003/07:
●2003年07月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[3260] ういるす (5 レス)
2003/07/10(Thu) 04:12:17
さん
Web: (none)
いきなり、ウィルスバスターが、BKDR_RSBOT.Bの感染ファイルを検出する。
ファイルはC:\UPDATE.EXE
隔離しても隔離しても、思い出すように何処から沸いて出る。
「トロイ型ウィルス」なので、どこかに親ファイルorプロセスがある筈なのだが、ウィルスバスターの全検索で引っかかってこない。
怪しいプロセスは全部はずしたのだか・・・・。
謎は深まるばかりでごさいまする。

1. jawa 2003/07/10(Thu) 04:53:27
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_RSBOT.B
ここに概要と手動削除手順が・・・・
トロイなんで他にもすでに穴が開けられてしまっていて
それで導入されてしまうとか・・・・
不正じゃない穴ならウィルスバスターも文句は言えませんし
一番の解決方法は再インストしましょw
あとファイアウォールも有効だと思うのですが・・・・
ゾーンアラームとかお勧め(フリーの英語版が出ています)

2. 2003/07/10(Thu) 13:28:29
>jawaさん。どうもありがとうございます。
マシンのOSは、W2Kですが、しかし、ここの手順に該当するファイル、プロセスがないのですよ。
変種でしょうか?
最近、ややマシンが挙動不振でしたが、マンションで契約しているISPがグローバル・アドレスに対応したら途端に顕在化しました。
やはり、再インストしかないですかね。

3. YU 2003/07/10(Thu) 13:53:24
新種かもしれませんから、ちゃんと報告しておきましょう。
できれば完全に消去する前に。

4. jawa 2003/07/10(Thu) 15:37:37
http://www.viruskiller.jp/news_html/200212/20021223102900.htm
UPDATE.EXEというファイル名をつかう同系統のやつ
でもこれだとc:\windows\update.exeになりますから
違うかもしれません。とりあえず報告して対策してもらうしか・・・。

5. 2003/07/12(Sat) 12:37:50
どっかのスパイウェア(監視ツール)に関してWinNT系のタスクマネージャにもプロセスを表示させないで常駐可能だと聞いたことがあります。
もしこのような技術が実在して悪用されているのならばこのようなことが起きるかも知れません。


▲ページの先頭へ