magcupの日記

何でも引き付けるカップ、magcup

Trojan.Desktophijack その2

全くだめ、週末は全く仕事にならなかった。

  1. \windows\z290に何らかのファイルが出来ることがある
  2. \docume...\localsetting\tempに何らかのファイルが出来ている
  3. セーフモード
    • 全く発症せず
    • NAVやSpywareDrではスキャンされない
  4. Adware
    • ルートのsystem volumeとかいうフォルダで一つ発見
  5. Spybot
    • 数十個発見
  6. hijackthis
    • hostファイル改変によるDNS変更がいくつか出たのでfix