[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00456] Re: CodeRed II への対処方法と再起動



いはらです。

On Thu, 09 Aug 2001 12:39:27 +0900
Yasuyuki Horikoshi <holly@xxxxxxxxxxxxxxxxx> wrote:

>> ただし、筆者が8月9日に改めて行なった実験では、システムを再起動する前か
>> ら以下のようなレジストリ等の改竄が行なわれたケースがあった。 
>
>との記述があるので
>そういうヤツもいるのかと...

なーるほど、ありがとうございます。

connect24 で rootkit が混入されてる危険性を心配されてる方が
いらっしゃいましたけど、理論上は _root_.sys を所定の位置に
おいて deploy.exe を起動できればいいと思いますから、それされ
てたらオンラインの検知は厳しいですね...。

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/