Archive for 7 月 20th, 2009

"Massive" inj3cti0n as well

Posted in security on 7 月 20th, 2009 by gnome

63.216.57.186

nje0.cnBLOCKEDnje0.cn1771
nje1.cnTHROUGHnje1.cnNOT YET
nje2.cnTHROUGHnje2.cnNOT YET
nje3.cnBLOCKEDnje3.cn1843
nje4.cnTHROUGHnje4.cnNOT YET
nje5.cnTHROUGHnje5.cnNOT YET
nje6.cnTHROUGHnje6.cnNOT YET
nje7.cnTHROUGHnje7.cnNOT YET
nje8.cnTHROUGHnje8.cnNOT YET
nje9.cnTHROUGHnje9.cnNOT YET
bbssifu.cnBLOCKEDbbssifu.cn1300
mmsifu.cnBLOCKEDmmsifu.cn71
ckt1.cnBLOCKEDckt1.cn1101
ckt3.cnBLOCKEDckt3.cn1722
ckt4.cnBLOCKEDckt4.cn324
ckt5.cnBLOCKEDckt5.cn4418
ckt6.cnBLOCKEDckt6.cn1788
ckt7.cnBLOCKEDckt7.cn1966
ckt9.cnTHROUGHckt9.cnNOT YET
mbr0.cnBLOCKEDmbr0.cn2487
mbr1.cnBLOCKEDmbr1.cn2066
mbr2.cnBLOCKEDmbr2.cn2516
mbr3.cnBLOCKEDmbr3.cn1722
mbr5.cnBLOCKEDmbr5.cn3102
mbr7.cnBLOCKEDmbr7.cn3191
mbr8.cnBLOCKEDmbr8.cn3645
mbr9.cnBLOCKEDmbr9.cn3330
wvg0.cnBLOCKEDwvg0.cn2624
wvg1.cnBLOCKEDwvg1.cn244
wvg2.cnBLOCKEDwvg2.cn4062
wvg3.cnBLOCKEDwvg3.cn3191
wvg4.cnBLOCKEDwvg4.cn4821
wvg5.cnBLOCKEDwvg5.cn2
wvg6.cnBLOCKEDwvg6.cn950
wvg7.cnBLOCKEDwvg7.cn846
wvg8.cnBLOCKEDwvg8.cn172
wvg9.cnBLOCKEDwvg9.cn4224
arplgm.cnTHROUGHarplgm.cnNOT YET
 
63.216.57.186AS3491PCCWGlobal-ASN

しかしよくもまぁ・・・こんだけ荒らしまわったもんだと感心。

このフォーマットは見やすいですか?(結構疲れる・・)

KILL Gaming Harbor

Posted in security on 7 月 20th, 2009 by gnome

どこから拾ってくるのか知りませんが、厄介なToolBarがあるようです。

gaming harbor toolbar

怪しいサイトからダウンロードされた.exeを踏みつけるのがそもそも間違っているわけですが・・・
もし、コレがインストールされると、IEを起動中に出会い系サイトやらゲームの広告やらが勝手に開くようになります。

----------
対処

アプリケーションの追加と削除から以下のアプリケーションを削除する

GamingHarbor Toolbar
Internet Saving Optimizer
System Search Dispatcher
GamingHarbor Toolbar

Program files内の以下のフォルダを削除する

C:\Program Files\Internet Saving Optimizer
C:\Program Files\System Search Dispatcher
C:\Program Files\DoubleD

このへんのレジストリを消す

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35B8D58C-B0CB-46b0-BA64-05B3804E4E86}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CDBFB47B-58A8-4111-BF95-06178DCE326D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Toolbar\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}]

----------

踏んだP君に感謝を(苦笑)

EoF

ホットワード padding margin 荒らし フォーマット 疲れ
割引クーポンまとめ情報 - クー割