hmx-17の日記

技術ネタとかプライベート

2007-10-01から1ヶ月間の記事一覧

携帯のメールアドレス変更メール

友人からよく送られてくるんだが、なんでほとんどの人はToで送ってくるんだろう。 セキュリティとか、その辺を気にしてる人はBCCで送ってきてくれるけど、 普通にPCが使えるユーザーですらBCCじゃなくToで送られてくる。 個人的にメールアドレスが第三者に渡…

言語設定により活動内容を変化させる不正プログラム(TrendMicro Security Blog)

なるほど、言語によって挙動を変えるのか。 活動内容的にはトリガーによって破壊活動を行う、古いタイプのトロイの木馬といえます。 しかし、そのトリガーがOSの言語設定となっている点が注目点です。 このトロイの木馬はWindowsのレジストリからその環境の…

不正変更の監視機能で不具合らしき物が発生したときの対処法

起動時になんか不具合っぽいのが出たら、一旦セーフモードで入って、 レジストリエディタで以下のキーを開いてください HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\Pc-cllin\16\ServiceFramework\EnforceLayer\AntiSpyware\Behavior で、その中にあるEnable(DW…

不正監視モジュールが誤作動を起こしているらしい (2)

B's GOLD8の件で問い合わせて見た。 「該当EXEファイルを除外設定してください」 …それだけですか、そうですか。というわけなので、Dynabookとか使ってて起動がおかしい人はOmnipassとかその辺の怪しい物を除外設定に入れてみてはどうでしょう。 #根本的な対…

PDFファイルアタックの日本上陸を確認

ついに、来てしまったようです。 猶予はあまりなさそうなのでAdobe Readerをアップデートしてない人は速攻でやった方が身のためです。

4.799.00

新しいリリース理由が出た。 普段の新種は Release Type: New Malware Threat Notes: VirusName なのだが今回のリリース理由は Release Type: DUE TO NEW MALWARE THREAT (EXPL_PIDIEF.C) Notes: うーん、EXPL_PDIEF.C(PDFの脆弱性)を媒介にする物も含めた対…

一太郎の「セキュリティ更新モジュール」の公開

悪意のある第三者に不正に改ざんされた一太郎文書を読み込むことで、任意のコードが実行され、 パソコンが不正に操作される危険性があります。 だそうで。 Secuniaからもアドバイザリが出ています。 まぁ、さっさと当てておく方向で。

不正監視モジュールが誤作動を起こしているらしい

(id:ripjyrさん経由) Lenovo、富士通のMG、東芝dynabookに入っているDLLにおいて、不正監視に引っかかって起動できない不具合があるそうです。 おそらくカーネルレベルのコールを怪しくフックしていると誤認されたのかと思われ。 こちらもB's GOLD 8で不正…

VSAPI8.550リリース

おそらく再起動は必須だと思われ。 このエントリー書いてる時点ではまだVB2008に来てない。

Possible検出

分類はGenericパターンなのか。

PFWの細かい改良?

2007までだとPCCtoolからプロセスを全部終了させて再起動するときに一旦IRCの接続が切れるのに対して、 2008のTISSuprtを使って再起動させてもIRCの接続が切れなくなった。 小さい改良だけど、これはありがたい

アップデートをフォアグランドで実行した際の所要時間

レッツノートR6にウイルスバスター2008をインストールし、 初回アップデートを行った時に計測した大まかな時間です。 だいたい、ダウンロード(回線は無線LAN+光)を含め一分弱で終了。 アップデートをした物は以下の通り 不正変更の許可リスト:1.116.00 → 1.1…

うざったいデバッグログを根こそぎ消滅

なんだかデバッグログのサイズが増えるのが気に障る方はNTFS圧縮か、非推奨ですがデバッグログをはかせるのをやめましょう。 ただし、吐かせるのをやめた場合、不具合が起こってもサポートセンターでは対応が難しくなります(ログがなくて追跡できないので)…

スピード検索機能がVB2008で削られた?

手動検索設定画面に存在しません。 さて、これはサポートセンターに照会かな…

ウイルスバスターの旧バージョンダウンロードリンク

旧バージョンが見つからない人が多発しているようなのでおいておきますね。 てか、ウイルスバスターVer12まであるんかいw

(3分で解る)Firefoxでウイルスバスター2008にアップグレードする方法

文字だけだと寂しいので、画像を付けてみる。 1.とりあえずウイルスバスター2008の無料アップデートサイトに行く。 2."すぐに、ウイルスバスター2008無料バージョンアップを開始!"を押して簡単インストールサイトへ飛ぶ 3.スタートボタンを押して、ウイルス…

わかりやすくなったウイルス表示

Genericパターンで検出されたかどうか、わかりやすくなっていて良いですねこれは。 右クリック検索だと、TSC.EXEの実行(VB2007で言う検索の準備)がスキップされるので、サクサク終わらせられます。

VB2006〜VB2007インストーラーファイルサイズを比べてみる。

全部マニュアルとか削ったタイプの落としてます。 VB2006:48,487KB VB2007:87,887KB VB2008:70,172KB 大体前年比17MB弱の削減、と言うところでしょうか。

Windows2000の対応終了について

サポートメインストリームフェーズが終了したからだそうで。 そろそろXPもこなれてきたし、古いのを入れ替えるか…

ActiveXを実行できない環境でのアップグレード

とりあえずここから落とせます。 コンピュータの再起動にそなえて 作業の途中でコンピュータを再起動します。手順がわからなくならないよう印刷するか、お気に入りに追加することをお勧めします。 (印刷ページ数:A4縦 約8枚) 枚数まで書いてあるんですね…

アンチウイルスベンダー各社のコンソールスキャナー

id:TsuSUZUKIさんが気になっていたようなので調べてみました。 ほぼ全て体験版ですが、特に変わらないだろうと。 Kaspesky Anti-Virus 7.0(英語版): インストールフォルダー内にあるavp.exe /?でUsage表示、ウインドウ表示の有無は不明 NOD32 AntiVirus(英語…

コマンドラインからのスキャン

VB2007まででできなかった待望(?)の機能であるコマンドラインスキャナーが搭載されました。 ファイルの場所はインストールディレクトリ(C:\Program Files\Trend Micro\Virus Buster)にある、"TVscan32.exe"です。 コマンドラインからたたくとオプションが出…

モバイル環境での感想

気のせいだと思うがなんかファイル検索早くなってね? 今モバイルモードで稼働してるけど、コンソールは左ペインから切り替えをするときに右ペインが1秒くらい白いまま、ってのが。

VSAPI 8.550

ウイルスバスター2008に対しては現在サイトからも落とせないようで。 ActiveUpdateは10/24らしいけど、新しもの好きとしては何だかなぁ… #無理矢理当てる、というのも考えたけどカーネルドライバなのでやめた。

ウイルスバスター2008を入れてみた

さっき覗いたら無料アップデートができるっぽかったので。 とりあえず、コンソールが気持ち悪いほどに速いw VB2006から乗り換えても殆ど気にならないレベルです。本当にありがとうございました。 (PenM1.2Ghz(600Mhzに下げてテスト), MEM1G, WinXP 32bit)

VB2006でInteliTrap…?

この前のエントリーでInteliTrapに対応しているか否かを問い合わせて 対応、という返答を貰ったわけだが、アップデートの欄にもないし、パターンファイルも存在しない。 そこで、改めてその旨を伝えたところ、「非対応」との返答を貰った。 おそらく最初の人…

Skypeの偽プラグイン「Skype-Defender」(TrendMicro Security Blog)

どうやらSkypeの防御ソフトを詐称して入ってくるマルウエアがあるようで。 しかもたちが悪い事にIDとパスワードをとあるサイトに送信してしまうらしい。 まぁ、ソフトウエアの出所はきちんと確認しましょねー、と。

パターンファイルサイズの増加具合が異常

今日曰く付きの古いパターンを見つけたので調べてみた。 2.594.00:14,467KB 3.335.00:17,040KB 4.777.00:37,495KB …えっと、1年半くらいで倍って、すごいな…

4.777.00での誤検知

ウイルスパターンファイル 4.777.00における誤警告情報 うーむ、パターンの調整をして検索範囲を広めてみたは良い物の、VisualBasicとかのソフトまでTROJ_HARADONG.Aに認定されちゃったのかな。 (HARADONGはVBで作られているはずなので。) まぁ何にせよ6時…

ウイルス検索でのQAっぽいもの

と、題名に書いてみたけどほとんど既出かもしれない。 Q1:手動でウイルス検索してたら"検出のみ"とかいう処理されてそのファイルが残ってる!これって不具合? Q2:リアルタイム検索で"検出"とか"このファイルは未確認のウイルスに感染している可能性があり…