magcupの日記

何でも引き付けるカップ、magcup

Trojan.Vundo

やられた。昨日定義ファイル更新らしい。
どうも、何かにひっかかる、IEのポップアップが開く、と思っていたら、リアルタイム検出がTrojan.Vundoを見つけてきた。
ところがSymantecは「当該ファイルの削除失敗」と報告して来る。DOS窓でいろいろトライしてもどうしても削除できない。http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.vundo.html
で削除ツールが出ている。12/23のLive-updateで対応している。毎日やれということか。削除ツールでも消せないのであわてていたら、メモリ上のプロセスを殺したり、当該ファイルの監視はしているようで、再起動すると消えていた。「再起動」が必要な場合があるということだ。

なお、12/20にIntelligent Updaterで対応、それ以前にも、Adware.VirtuMondeとして検出と記載されているが、結果としては、検出してくれなかったということだ。