[2009/11/25 13:45]
2. レジストリのキー・エントリ隠蔽手法の変化の説明に不足があるため補足を追記しました。
5日から6日に取得した二つのGumblarの実行ファイルだけを見て気がついた変化のみを書く。
5月、10月のGumblarから変わってない挙動を勘違いして書いてるかもしれない。
つまり真面目に解析なんてしてないし、ちょっと見て分かる程度のことしか書いてないよってこと。
2. レジストリのキー・エントリ隠蔽手法の変化の説明に不足があるため補足を追記しました。
5日から6日に取得した二つのGumblarの実行ファイルだけを見て気がついた変化のみを書く。
5月、10月のGumblarから変わってない挙動を勘違いして書いてるかもしれない。
つまり真面目に解析なんてしてないし、ちょっと見て分かる程度のことしか書いてないよってこと。
10月26日頃から無害化されていた新Gumblarが11月4日に復活したらしい。
(このブログでGumblarのことを書くのはこれが初めてだけど)
(このブログでGumblarのことを書くのはこれが初めてだけど)
一旦8.1に戻したが任意コード実行の脆弱性はやはり怖いので、最新にアップグレードし直した。
A-Patch for Windows Live Messenger 9.0 Wave 3
このパッチを当てたら広告などを消すことができ、だいぶ軽くなった。これならなんとか使えそうだ。
A-Patch for Windows Live Messenger 9.0 Wave 3
このパッチを当てたら広告などを消すことができ、だいぶ軽くなった。これならなんとか使えそうだ。






