[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00456] Re: CodeRed II への対処方法と再起動
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00456] Re: CodeRed II への対処方法と再起動
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 09 Aug 2001 13:37:56 +0900
いはらです。
On Thu, 09 Aug 2001 12:39:27 +0900
Yasuyuki Horikoshi <holly@xxxxxxxxxxxxxxxxx> wrote:
>> ただし、筆者が8月9日に改めて行なった実験では、システムを再起動する前か
>> ら以下のようなレジストリ等の改竄が行なわれたケースがあった。
>
>との記述があるので
>そういうヤツもいるのかと...
なーるほど、ありがとうございます。
connect24 で rootkit が混入されてる危険性を心配されてる方が
いらっしゃいましたけど、理論上は _root_.sys を所定の位置に
おいて deploy.exe を起動できればいいと思いますから、それされ
てたらオンラインの検知は厳しいですね...。
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/