ブックマーク / oshiete.goo.ne.jp (1)

  • ctfmon.exeについて

    その"ctfmon.exe"がどこにあるのか?それが問題なんです。 確かにWindowsのシステムファイルであるctfmon.exeというのが存在します。でも…それと紛らわしくするため敢えてそれと同じ名前のファイルを別の場所に置いて動作させる、という手口があるようなのです。 http://hjdb.higaitaisaku.com/database.cgi?cmd=dp … このページで紹介されているのが物のctfmon.exeです。これと違った場所から検出されたファイルが見つかっているのなら問題のあるファイルである可能性が非常に高い。当然削除すべきでしょう。 あと…この種の感染では、単に検出されたファイルをそのまま削除しようとしても『削除出来ません』となってしまうことが非常に多いのです。何故なら、そのファイルが実行済みでメモリ上にあるからです。実行を終了させてからでないと削除は出来ませ

    ctfmon.exeについて
    qritter
    qritter 2009/08/07
  • 1