今日も暴いちゃうヨー

昨日の怪しいURL、とりあえずexeファイル部分を削除して㌧でみますた
なんか「中国国学院」とかいうとこに㌧だ
専門学校か?
簡体字使ってたから大陸みたいだ
 

ついに手を出してみる

リネに全く関係ないPC*1でダウンしちゃった(・∀・)

こんなファイル
メモ帳のアイコンパクって、必死さがにじみ出てます
ファイル名を「notepad.exe」に変えて、システムフォルダに放り込むと…もごもご
 

このPCにインスコされてたノートン先生で調査してみる


検出せず…
LiveUpdateは直前に済ませてたから、パターンファイルは最新なんだがね
 

家に帰って別ので検出を試みる

我が家のPCには「NOD32」が入ってまする

NOD32 アンチウイルス V2.5

NOD32 アンチウイルス V2.5

価格.comがハッキング受けてリネハックウィルスが仕込まれたときに唯一検出できたという話題のアンチウィルスソフトウェア
 
ミスって実行しちゃったら怖いので、zip圧縮してUSBメモリでお持ち帰り
早速検出を試みる…
 
検出コタ━━━(゜∀゜)━━━!!
 
これぞ「ヒューリスティック機能」による検出ッ
パターンファイルばかりに頼らず、各種のデータを総合して直感的にウィルスを検出するのだとか
微妙にコードを変化させた亜種とかそういうのには強いらしい
つうことで、「NOD32」結構オススメ、若干高いけど

*1:職場の…