小野田洋仁郎見た

2002|04|05|06|07|08|09|10|11|12|
2003|01|02|03|04|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|12|
2011|01|
2012|12|
2013|01|
2021|01|02|04|10|
2023|04|

2002年08月31日(土) [長年日記]

ウィルス感染続報

まだ駆除できていないので、途中経過をお知らせします。

まず、判明している現象は「%WinDir%\System32\(数字)」フォルダ以下に、server.exe、taskmgr.exe、Twunk_64.exeの3ファイルが作成される事、レジストリ「\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\」以下にTaskmgrとTwunk64というキーが作られ、次回起動からその二つのソフトを起動すること(このレジストリを書き込むのはserver.exeのようです)、その二つのソフトは、インターネットエクスプローラーを使って海外のポルノサイトに接続しに行くこと(VisualBasicで作られたソフトっぽい)、の三点です。

で、上記のファイルを消して、レジストリを削除すれば駆除できるもんだと思ったんですが、なぜかまだ不正なアクセスが時々発生し、svchost.exe(ってなに?)経由かなんかで怪しいアプリをダウン、実行し(QO WebDLとかいう名前?)、延々と上記のファイル作成/レジストリアクセスを繰り返す、という感じになっています(不明な点多し)。

ひとまずあらゆるウィルス対策ソフトにも引っかかりませんし、上記キーワードで検索しても駆除方法は出てきませんし、どうもお手上げです。HD全部消されなかっただけ幸せと思って、素直にクリーンインストールした方がいいんでしょうかねー。ま、もう少し頑張ってみて、どうにかなったら(ならなくても)また報告します。

今日のドールハウス

キリで天井に穴あけてシャンデリアの配線を通してくっつけただけです。実作業時間10分。しかし、キリがなかったので買いに行ったんで、結局はいつもと同じくらいの時間がかかりました。ちなみに電池ボックスがまだついていないので、電気はつきません。

そういえばこの号は79号で、予定通りなら次号でハウス完成だったはずですが、107号で温室完成となると、まだ20号ぶんくらいは完成しないわけですね。ま、頑張ります……。

巨人

昨日の悪いムードをちょっと消した大勝(13対2)でした。が、松井が打っていないので、イマイチ爽快感に欠けますが。というか7対2で松井を敬遠する横浜は、ちょっとどうにかしたほうがいいと思います。


2002|04|05|06|07|08|09|10|11|12|
2003|01|02|03|04|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|12|
2011|01|
2012|12|
2013|01|
2021|01|02|04|10|
2023|04|