リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
Trojan.Win32.FTP Attack Webs検索  shareEDGE AppDBで照会
タイプ: トロイの木馬
別名: BackDoor-AA [McAfee], destructive program [F-Prot], Eway, Trojan.Win32.FTP_Attack [Kaspersky]
Trojan.Win32.FTP Attack [Pest Patrol]
危険度: 8 [説明]
検出報告数: 382 回 / 最終報告日時: 2006/11/05 07:53:45
オフィシャル説明: 無害であると見せかけて実は潜在的に有害なものを含んでいるプログラムの総称。戦時下でトロイの都市に侵入するためギリシャ軍によって用いられた手段に由来しています。外見は巨大な木馬の贈り物で、実は中に兵士たちが隠れていたというものです。

無料ゲームと思われるものをダウンロードして起動させると、ハッカーが“遠隔操作”できるようにコンピュータのポートを勝手に開いてしまう、など、その有害性にはあらゆる可能性が潜んでいます。トロイの木馬はウイルスやワームなど他のペイロードを備えて被害を広げる可能性もあります。
   
プロパティ:
  •  EULAなし
  •  インターネットへの接続
  •  ステルス攻撃
  •  ステルス攻撃
  •  リモート接続を許可
  •  リモート接続を許可
  •  強制、隠し、ステスル またはインストール
  •  常駐
  •  標準アンインストーラなし
  • 除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    >> このスパイウェアの感染体験に関するアンケートにご協力ください。<<
    感染経路について 不明-知らない間に (62件)
    何かのソフトウェアにバンドルされていた (16件)
    Webをブラウズ中/怪しいサイトから (5件)
    電子メールに添付されていた (0件)
    IMS/チャット中のリンクや添付から (0件)
    その他 (0件)

    >> このページに関するご意見、コメントを投稿してください。<<
    重要:除去に関する相談、技術的サポートが必要な方は、サポートに連絡ください。
    ハンドル名
    (公開されます)
    メール アドレス
    (*公開されません)

    コメント

    (テキストのみ)



    投稿日:2008/08/28 03:08 by chiaki
    結論
    自分ではどうしようもないと思い。システムリカバリーで復元しました。
    元ファイルはバックアップで残すことが出来たので残しておきました。
    復元させて新たにセキュリティ24(Kaspersky)インストールしてVirus Soyware Check をしたところ。
    Trojan.Win32.FTP_Attackであるということで。
     C:\WINDOWS\system32\drivers\svchost.exe
     C:\WINDOWS\system32\drivers\tdssserv.sys
     C:\WINDOWS\system32\tdssadw.ddl
     C:System Volume Infomation\_restore{37864904-A4F3-5A296D5FFe43}\RP10\A0000498.sys
    他に
     Tenporary Internet Files\ContentIE5
    に大量のブロックされていた htm file がありました。
    長くなりましたが私の愚かさを報告させていただきます。
    何かのお役に立てれば幸いです。
    投稿日:2008/08/28 03:08 by chiaki
    症状
    プロバイダーのセキュリティ24のウイルスチェックをしたところ何も掛かりませんでした。
    スパイウェアクリーナが何故か立ち上がりませんでした。これはスパイウェアの影響と思われます。
    情報を得ようとノートン他のHPはブロックされて開けませんでした。
    スパイウェア関係のHPはブロックされているものが多く少ない情報よりSpyware Strikeの情報を得ることが出来ました。
    スパイウェアを駆除するソフトの殆どがダウンロードは出来るもののインストールがブロックされていました。
    IEの言語がOpen時にトルコ語になっていました。
    メモが何語かわからないものになっていました。
    JAVAがアンインストール出来ませんでした。

    背景白地のスクリーン。
     C:\WINDOWS\blphccwmj0et2p.scr
    Warning! Spyware detected の画像。
     C:\WINDOWS\system32\phccwmj0et2p.bmp
    をFileの日付とSpyware Strikeの情報よりfile名が似ているので削除しました。
    次にタスクマネージャーを見たところここにも
     C:\WINDOWS\system32\lphccwmj0et2p.exe
     C:\WINDOWS\system32\phccwmj0et2p.bmp
    レジストリを覗いて
     HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVersion\Run\lphccwmj0et2p
    これらを削除。

    これでも回復したのは一部でした。
    投稿日:2008/08/28 03:08 by chiaki
    2008/8/24
    海外サイトを閲覧していたところ
    ポップアップブロックに表示がファイルをブロックしましたと表示されまして
    ブロックしてくれたんだと安心してその日IEを閉じたところ、
    背景が白くなっており、中心部に
    Warning! Spyware detected
    W32 ○○○○
    W32 ○○○○
    ※ ○部はパニックで覚えていません。
    右上に×があったので消そうとしたところ消えませんでした。
    ネットはまだ使えたので Warning! Spyware detected で検索したところ
    Spyware Strike ではないかという情報があり対処法が載っていました。


     RSS - shareEDGEプロジェクト 今週のトップダウンロード

    AV Voice Changer Software Diamond Edition Ver. 9.5.12 更新日:2020/05/15 21:30:00
    高機能ボイスチェンジャの決定版!
    LyfieEye(ライフィーアイ) 全天球360°カメラ Ver. 1.0 更新日:2020/05/15 21:30:00
    楽しさ360°! スマホで手軽に、360°丸ごと写真や動画で残せちゃいます!
    aeroTAP 3D USBカメラ Ver. 1.0 更新日:2020/05/15 21:30:00
    深度画像が得られるUSB 3Dカメラです。
    VR MINI 折り畳み式 VRメガネ … Ver. 更新日:2020/05/15 21:30:00
    持ち運びも簡単な、小型のスマホ用VRグラスです。
    aeroTAP 3D USBカメラ GS Ver. 1.0 更新日:2020/05/15 21:30:00
    深度画像が得られるUSB 3Dカメラの新しいバージョンです。
    aeroTAP DOE Projector Ver. 更新日:2020/05/15 21:30:00
    ステレオカメラ用 aeroTAP レーザー ダイオード プロジェクター
    AKVIS Sketch Ver. 23 更新日:2020/05/15 21:30:00
    プロフェッショナルなスケッチ画、水彩画を写真から簡単に作り出します!
    Vihoo iPhone リング iPhone 7/iPhone 7 Plus(2 in 1 セット) Ver. 更新日:2020/05/15 21:30:00
    iPhone用のシンプルで使いやすいバンパー型ケースです!
    Vihoo iPhone 3D Glassプロテクター Ver. 更新日:2020/05/15 21:30:00
    iPhone保護フィルム
    AKVIS Refocus Ver. 10.0 更新日:2020/05/15 21:30:00
    ぼやけていた写真もこれでハッキリ鮮明に修正!
    AKVIS Enhancer Ver. 17.0 更新日:2020/05/15 21:30:00
    AKVIS Enhancerはピクチャの詳細部分を鮮明にするイメージ拡張ソフトウェアです。Enhancer は露出不足、露光不足、過度の露出および中間のトーン領域から詳細を検出します。
    AKVIS Magnifier for Mac Ver. 9.7 更新日:2020/05/15 21:30:00
    きれいに画像解像度を上げることができます!ポスターに対応する高解像度画像が作成可能!
    BootRacer Ver. 7.8 更新日:2020/05/15 21:30:00
    Windowsの起動時間を細かく測定!システムが重くなってきたかどうかの目安が分かります!
    Vihoo iPhone リング iPhone 8/iPhone 8 Plus ( 2 in 1 セット) Ver. 更新日:2020/05/15 21:30:00
    iPhone用のシンプルで使いやすいバンパー型ケースです!
    AKVIS AirBrush for Mac Ver. 7.0 更新日:2020/05/15 21:30:00
    エアブラシを使ったぼかし処理を手軽に適用
    aeroTAPワイヤレスネックレスヘッドセット Ver. 更新日:2020/05/15 21:30:00
    便利なネックレス型ワイヤレスヘッドセットです!

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件