スパイウェアをはがすTOOL
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@kwsk041n080.ppp.infoweb.ne.jp
NGNGゾーンアラーム入れてみるとcydoorというスパイウェア
が付いているのがわかった、しょうがないのでネットを
検索するとこのURLが引っかかった
http://www.lavasoft.de/
これで、クライアントを除いてはがせばbabylon
もつかえるて情報は送られないようだ、
でも、今までどんな情報を送られてたんだ?
0002anonymous@proxy4.anonymizer.com
NGNG詳しい使い方教えて下さい。
0003名無しさん@逝ってよし
NGNGBabylonのバージョンは2.2
ためしにAd-awareしてみたけど、これも反応無し。
ひょっとして、俺の使い方が間違ってるの? Ad-aware、ZoneAlarm
0004それはショック
NGNGアンインストールしたら削除できる?
0005仕様書無しさん
NGNGクライアントM/Cから勝手にilドメインのサーバの80ポートに
データを送信してるようだよ。
バビロンのメニューで「自動アップデートする」
みたいなチェックをはずすとそれは止まる。
常駐ソフトを止めるだけじゃデータ送信は止まらんみたい。
0006ななしさん
NGNG0007仕様書無しさん
NGNGアンインストールすればデータ送信は止まる。
つーかアンインストールさせられた。(w
0008それはショック
NGNG大人って汚い。つーか俺もいい歳だけど。てへ。
0009へへ
NGNGほかに、ダウンロードソフトのりげっとって言うのもついているらしい。
俺は使ってないが.....
使い方は、ダウンロードしたファイルを実行してインストールする。
プログラムを起動して、スキャンのボタンを押す、Cydoorがらみの
ファイルとレジセストリキーが10個くらい見つかるので、全部チェック
をいれて削除する。何回か繰り返せばバビロンが動いても
C:\WINNT\system32\cd_clint.dllと名前のついてる
物意外は削除できるはず。
上のファイルまで消すとbabylonが立ち上がらなくなる。
これで、ゾーンアラームには引っかからなくなる。
でも、今気が付いたが更新をかけるいくつかのレジストリ
キーが復活するね。
これで、babylonを使っていてもデータは送信されないと
想像しているんだけれど、間違っていたら突っ込んでくれ。
しかし、具体的に何を送っているんだろう?
誰かおしえてくれ。
0010仕様書無しさん
NGNG0011名無しさん
NGNGFile Copy: C:\WINNT\System32\htmdeng.exe
File Copy: C:\WINNT\System32\ipcclient.dll
File Copy: C:\WINNT\System32\msipcsv.exe
File Copy: C:\WINNT\System32\tfde.dll
この辺のファイルに注意。
0012それはショック
NGNG00133
NGNG0014名無しさん
NGNG0015anonymous@3d758e25.tcn-catv.ne.jp
NGNG0016名無しさん@逝ってよし
NGNG>>15
0017anonymous@p5069-ipad01marunouchi.tokyo.ocn.ne.jp
NGNG0018sage
NGNGでも、向こうは初級ネットの連中がきて荒れています。
ここだけがまとも。
0020どきどき名無しさん
NGNG管理者からみたセキュリティはもちろんこの板でいいんじゃないかな。
■ このスレッドは過去ログ倉庫に格納されています