hmx-17の日記

技術ネタとかプライベート

TrendMicro

VB2006 vs VB2008β

アンインストール記念企画です(何 メニューのところだけさくさくっと比較してみました(他の機能は環境依存によるバグのようなものが起きているため断念) メニューの移動速度自体は2008は2006と思っていいと思います。 左ペインからサクサクと移動ができ、…

結局のところ

PFWをインストールしなくしたら無事に動きます。謎。 09/27にActiveUpdateに上がってるファイルが地雷のようで問題あり。 まぁ、Betaクオリティ、ってことで。結局、私の確認した最終バージョンは16.00.1447でした。 注:製品版販売まで一週間切ったので、Be…

ここでアンインストール…あれ?

そろそろパターンアップ遅延が気になってきた(サーバ配信サボってる?)んで、元に戻そう。 と、思ってツールを起動してサービスを停…フリーズ。 正確にはとあるプロセスに処理を全部奪われて処理ができなくなってしまっていた。 これはBeta初期からあるバ…

4.769.00

追加に関してはあまり特記するようなことがないリリース。 しかし、Signature DropにBAGLEがいっぱい… TROJ_BAGLE.AIE TROJ_BAGLE.AQ* TROJ_BAGLE.AR* TROJ_BAGLE.AS* TROJ_BAGLE.AT* TROJ_BAGLE.AU* TROJ_BAGLE.AV* TROJ_BAGLE.AW* TROJ_BAGLE.AX* TROJ_BAG…

VB2006との比較

ごめん、公平な環境がない(ぉ 今度準備してみよう。

VB2008の英語版ベータとかやってみてたりする

TrendBetaで拾えたので8月上旬から参加してますた。 コメントとしてはWebレピュテーションはそれなりに効果ありますね。 ただBetaすぎるせいかログを吐く量がすごく多い。 あと初期はインストール後のFWドライバインストールでこけることがあったりしたり。 …

CPR 4.760.10

TROJ_BAGLE.KD TROJ_BAGLE.R* TROJ_BAGLE.S* TROJ_BAGLE.W* TROJ_BAGLE.X* TROJ_BAGLE.Y* TROJ_BAGLE.Z* が再登録 TROJ_TIBS.R* TROJ_TIBS.S* TSPY_BANKER.* がSignature Drop.

CPR 4.758.04

TROJ_TIBS.B* WORM_TIBS.B* WORM_ZHELATI.* WORM_ZHELATIN.Z* が現在Signature Dropされているようです。

なるほど。

まっちゃさんとこのパターンファイル告知が速いのはそんな理由があったんですね。 自動:server.iniの監視をしていて更新がかかると、はてな更新用メール発信 手動:携帯に到着したメールをはてなに送信 自動:whatsnew.txtにあるウイルス名を米国ウイルス情…

4.757.00

ほぼCPRと変わらない。 しかし、WORM_ZHELATI系が大量追加。 これは最適化の予兆なのだろうか…。

ご家庭向けセキュリティ情報資料

ここはあえてTrendMicroカテゴリにさせてもらいます。 家庭向けの資料探しをしてるid:hanazukinサソとか向けかな? もし既出だったらごめんなさい>< トレンドマイクロ−啓発資料の配布

CPR 4.756.05

There are [826] new virus detected by the pattern file. 今回も四桁の予感を漂わせつつ WORM_ZHELATI.A* WORM_ZHELATI.AQZ WORM_ZHELATI.AR* WORM_ZHELATI.AS* WORM_ZHELATI.AT* WORM_ZHELATI.AV* WORM_ZHELATI.AW* WORM_ZHELATI.V* WORM_ZHELATI.W* WORM…

CPR 4.756.02

BAGLE祭り開催中 TROJ_BAGLE.BE* TROJ_BAGLE.BF* TROJ_BAGLE.BG* TROJ_BAGLE.BI* TROJ_BAGLE.BO* TROJ_BAGLE.BP* TROJ_BAGLE.BQ* TROJ_BAGLE.BR* TROJ_BAGLE.BS* TROJ_BAGLE.BT* TROJ_BAGLE.BU* TROJ_BAGLE.BV* TROJ_BAGLE.A**は終わって、TROJ_BAGLE.B**に…

4.755.00

リリース理由はHTML_IFRAME.HRに対する検索精度の改善で、前パターンは6時間の命でした。(何 そのせいかパターン追加数も26種類と少なめになっており、特記するような最適化もしていません。しかしこの調子だと年内にロール番号が5に変更されるのも時間の問…

4.753.00

臨時アップデート。 理由はHTML_IFRAME.HS, WORM_FUBALCA.AQへの緊急対応。 その他BAGLE祭りも平行して開催されております。 あ、BOBAXも最適化対象になったのかな?

4.751.00

BAGLE祭り開催中。 最適化だとは思うんだが何をやりたいのかよくわからんな・・・

Windows Steady Stateでウイルスバスター Corp. v8.0の定義更新(2)

営業さんからご連絡有り。 対応する予定、だけど時期は未定、ということらしいです。 まぁ対応するまでの間は7.3を使っていろ、ということでしょうorz

トレンドマイクロ ウイルス警告メール(モバイル)

昼過ぎにトレンドマイクロのモバイルサービスからウイルス警告メールが到着。 PE_VIRUT.XO/PE_VIRUT.XQが危険度低でアナウンスされました。 しかし、今サイトの脅威レベルを見ても、低なんですよね。 どういう基準で配信してるんだこれw

パターン4.749.00

There are [1419] new virus detected by the pattern file. 再び4ケタですか。 ついでに言うとBAGLE系の追加状況が明らかにおかしい。一方Signature DropはBAGLEとONLINEGが主にDropされているようで、 パターンの最適化をにおわせています。

パターン最適化 (2)

CPR、4.748.08での最適化のメインはTSPY_ONLINEG.*のご様子。 その一方、ウイルス追加もすごい数に。 There are [1011] new virus detected by the pattern file. 四桁が日常になるってのは、ちょっと怖いですね。

Intrusion Defense Firewall Plug-in Module(TrendBeta)

9/12日にTrendMicroがIDS専門の会社と使用許諾締結がされており、 ウイルスバスターCorp.8.0のプラグインとしてIDSが提供される予定でしたが、早くもTrendBetaに上がっています。 Intrusion Defense Firewall Plug-in Module 英語だけど、日本語のウイルスバ…

Windows Steady Stateでウイルスバスター Corp. v8.0の定義更新

諸事情でウイルスバスター Corp v8の導入を検討しているんですが、 うちの職場環境(?)の事情上、Windows Steady Stateを入れなければならんのです。 それで、定義更新回りのスクリプトを調べているんですが (※:バッチファイルで毎週*曜日に更新プログラム…

TSPYの謎

何やら今までよくわからないカテゴリーであったTSPYですが、 同じURLから拾ってきている検体でも違う検出がされることがあったのでサポートセンターに聞いてみました。 #このネタは以前Palm84さんのコメント欄にあったネタですが、最終的な回答がなかったよ…

Trendプロテクト(TM)のFirefox版

国内のTrendFlexSecurity(以下TFS)だと何にも書いてませんが… 海外のTrendSecure(TFSの英語版)を見てみると… Web Browser Microsoft™ Internet Explorer 6.0 or 7.0 Available soon: Mozilla Firefox と、Firefox版も予定しているらしいです。 #少し前にはあ…

4.747.00 (2)

もっかいにらめっこしてたら、New Virus Detectedにこんなものが。 TSPY_QQPASS.CMJ WORM_QQPASS.CLL WORM_ZHELATI.AWR ひょっとしてこれで最適化か!

4.747.00

予想より早くリリース。 どうやら検索の改善のためのリリースのようで、新規対応は66個と少なめ。 しかしその一方で、WORM_ZHELATIと(TROJ|WORM)_QQPASSのウイルス200種をSignature Drop。 その代りにTSPY_ZHENGTU.CR、WORM_QQPASS.CTZのパターン変更で対応…

災難続き

チャットサポートをしててオペレータの返答を待っていると… 「セッションは終了しました!」 おまwww終わらせた覚えはねえw その後問い合わせようと思ったがサポート時間外になってしまった。 とりあえず、明日に続く。

TROJ_AGENT.AAXT Signature Dropの真相

4.745.00でSignature DropされたTROJ_AGENT.AAXTですが、 福田新首相を騙った不審なメール(TrendMicro Security Blog) トレンドマイクロ製品では、このEXEファイルを「BKDR_DARKMOON.BG」として検出します。ウイルスの動作などの詳細については、「BKDR_DARK…

4.745.00リリース済み

CPRのパターンバージョン見て試しにActiveUpdateしたら来てた。 OPRのwhatsnew.txtまだー? うん、きたみたい。 There are [1503] new virus detected by the pattern file. Signature Dropもたくさん。 あの…まっちゃさん、お疲れ様です(何

まだまだ増えます

Pattern Version: 4.744.04 Release Type: Control Release September 27, 2007, 15:07:53 (GMT - 08:00) - New Virus Detected: - There are [1503] new virus detected by the pattern file. こちらは順調に育っています一方で奇妙なことが起きていたり。 …