hmx-17の日記

技術ネタとかプライベート

2007-10-01から1ヶ月間の記事一覧

まっちゃさんの突っ込みに適当に答えてみる

Google Readerで眺めていたら反応できそうな記事があったので反応してみるテスト まず検出力ですが、やはりそこそこ、というかかなりのところ。 ただし、GenericパターンなどがないみたいでZlob系のハッシュだけが違うタイプで来られるとスルーすることが多…

VB2006 vs VB2008β

アンインストール記念企画です(何 メニューのところだけさくさくっと比較してみました(他の機能は環境依存によるバグのようなものが起きているため断念) メニューの移動速度自体は2008は2006と思っていいと思います。 左ペインからサクサクと移動ができ、…

結局のところ

PFWをインストールしなくしたら無事に動きます。謎。 09/27にActiveUpdateに上がってるファイルが地雷のようで問題あり。 まぁ、Betaクオリティ、ってことで。結局、私の確認した最終バージョンは16.00.1447でした。 注:製品版販売まで一週間切ったので、Be…

ここでアンインストール…あれ?

そろそろパターンアップ遅延が気になってきた(サーバ配信サボってる?)んで、元に戻そう。 と、思ってツールを起動してサービスを停…フリーズ。 正確にはとあるプロセスに処理を全部奪われて処理ができなくなってしまっていた。 これはBeta初期からあるバ…

4.769.00

追加に関してはあまり特記するようなことがないリリース。 しかし、Signature DropにBAGLEがいっぱい… TROJ_BAGLE.AIE TROJ_BAGLE.AQ* TROJ_BAGLE.AR* TROJ_BAGLE.AS* TROJ_BAGLE.AT* TROJ_BAGLE.AU* TROJ_BAGLE.AV* TROJ_BAGLE.AW* TROJ_BAGLE.AX* TROJ_BAG…

ファイル感染型ウイルスが勢力復興か?(ITMedia)

うーん、今流行のAjaxだってJavaScriptのリメイクだし、全体的に古い技術を再活用する方向に向かってるのは間違いないと思われ。 あとファイル感染型なら大量に潜伏ができるので駆除しにくくできるし、その辺のところもありそう。

USBフラッシュメモリ 不具合のお知らせとお詫び(BUFFALO)

なぜ混入したのかが気になる。 あとこのページのウイルス名称の表で McAfee(マカフィー株式会社) NewMalware.bl えっと…New Malware.blって、ヒューリスティック検索なんですけど。 とりあえずBUFFALOの担当者は素直にMcAfeeに検体を投げたほうがいいと思…

VB2006との比較

ごめん、公平な環境がない(ぉ 今度準備してみよう。

Livedoorメールの移行作業

POP3アドレスをメールソフトに渡せば一発のようです(何 #IP帯の制限してないんか…w

VB2008の英語版ベータとかやってみてたりする

TrendBetaで拾えたので8月上旬から参加してますた。 コメントとしてはWebレピュテーションはそれなりに効果ありますね。 ただBetaすぎるせいかログを吐く量がすごく多い。 あと初期はインストール後のFWドライバインストールでこけることがあったりしたり。 …

MZoneの1X認証をProSetで。

TTLSであとは適当にいじったらできた(謎 公式のものじゃないのでなんともいえないけど。

CPR 4.760.10

TROJ_BAGLE.KD TROJ_BAGLE.R* TROJ_BAGLE.S* TROJ_BAGLE.W* TROJ_BAGLE.X* TROJ_BAGLE.Y* TROJ_BAGLE.Z* が再登録 TROJ_TIBS.R* TROJ_TIBS.S* TSPY_BANKER.* がSignature Drop.

CPR 4.758.04

TROJ_TIBS.B* WORM_TIBS.B* WORM_ZHELATI.* WORM_ZHELATIN.Z* が現在Signature Dropされているようです。

こっそり

まっちゃさんがCron+ShellScriptならこっちはC#で車輪の再発明だだだだだー! .NETはサクサクこういう感じで実装できるのがいいですね。 (ちなみに現段階では入力ボックスは機能してくれません。UIだけ先に付けてみました)

なるほど。

まっちゃさんとこのパターンファイル告知が速いのはそんな理由があったんですね。 自動:server.iniの監視をしていて更新がかかると、はてな更新用メール発信 手動:携帯に到着したメールをはてなに送信 自動:whatsnew.txtにあるウイルス名を米国ウイルス情…

4.757.00

ほぼCPRと変わらない。 しかし、WORM_ZHELATI系が大量追加。 これは最適化の予兆なのだろうか…。

ご家庭向けセキュリティ情報資料

ここはあえてTrendMicroカテゴリにさせてもらいます。 家庭向けの資料探しをしてるid:hanazukinサソとか向けかな? もし既出だったらごめんなさい>< トレンドマイクロ−啓発資料の配布

CPR 4.756.05

There are [826] new virus detected by the pattern file. 今回も四桁の予感を漂わせつつ WORM_ZHELATI.A* WORM_ZHELATI.AQZ WORM_ZHELATI.AR* WORM_ZHELATI.AS* WORM_ZHELATI.AT* WORM_ZHELATI.AV* WORM_ZHELATI.AW* WORM_ZHELATI.V* WORM_ZHELATI.W* WORM…

実は

もうわかってる方がほとんどだと思いますが 全部whatsnewを読んでから更新してます(ぉまっちゃさんのところのパターンアップのやつって、自動投稿なのかなぁ、と思ったり<速度的に

CPR 4.756.02

BAGLE祭り開催中 TROJ_BAGLE.BE* TROJ_BAGLE.BF* TROJ_BAGLE.BG* TROJ_BAGLE.BI* TROJ_BAGLE.BO* TROJ_BAGLE.BP* TROJ_BAGLE.BQ* TROJ_BAGLE.BR* TROJ_BAGLE.BS* TROJ_BAGLE.BT* TROJ_BAGLE.BU* TROJ_BAGLE.BV* TROJ_BAGLE.A**は終わって、TROJ_BAGLE.B**に…

第13回まっちゃ139勉強会

参加予定、と書いておくテスト。 とりあえずキリ番踏んでも大丈夫なようにネタを準備しておかなければ(ぉ

うーん・・・

まっちゃさんのところでリンクされ始めてからサイトの名称が"チラシの裏"ってのはどうかなと思い始めてきたわけですが。 …まぁ、書いてることはチラシの裏レベルなんですがね。 まぁ、しばらくこのまま放置で。 #なんでこのエントリーもこんなところで書くか…

4.755.00

リリース理由はHTML_IFRAME.HRに対する検索精度の改善で、前パターンは6時間の命でした。(何 そのせいかパターン追加数も26種類と少なめになっており、特記するような最適化もしていません。しかしこの調子だと年内にロール番号が5に変更されるのも時間の問…

4.753.00

臨時アップデート。 理由はHTML_IFRAME.HS, WORM_FUBALCA.AQへの緊急対応。 その他BAGLE祭りも平行して開催されております。 あ、BOBAXも最適化対象になったのかな?

その後

窓口で現金精算(不足分をチャージ)→改札を出る→お店でチャージ た、助かった。

4.751.00

BAGLE祭り開催中。 最適化だとは思うんだが何をやりたいのかよくわからんな・・・

しまった

定期券を家に忘れてきてしまったのでモバイルSuicaで乗車したあとに残金が足りないのに気が付いた。 しかもここはPASMO圏内だから手も足も出ない。 どうやら駅員さんがわかってくれることを祈るしかないなこれは。

Windows Steady Stateでウイルスバスター Corp. v8.0の定義更新(2)

営業さんからご連絡有り。 対応する予定、だけど時期は未定、ということらしいです。 まぁ対応するまでの間は7.3を使っていろ、ということでしょうorz

トレンドマイクロ ウイルス警告メール(モバイル)

昼過ぎにトレンドマイクロのモバイルサービスからウイルス警告メールが到着。 PE_VIRUT.XO/PE_VIRUT.XQが危険度低でアナウンスされました。 しかし、今サイトの脅威レベルを見ても、低なんですよね。 どういう基準で配信してるんだこれw

パターン4.749.00

There are [1419] new virus detected by the pattern file. 再び4ケタですか。 ついでに言うとBAGLE系の追加状況が明らかにおかしい。一方Signature DropはBAGLEとONLINEGが主にDropされているようで、 パターンの最適化をにおわせています。