リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
Downloader-MSB Webs検索  shareEDGE AppDBで照会
タイプ: トロイの木馬
別名: Troj/Dloader-SL (SOPHOS)
Trojan.Downloader.Small.Popcorn64
Trojan.Downloader.Small.Popcorn
危険度: 5 [説明]
検出報告数: 4 回 / 最終報告日時: 2006/12/12 09:10:16
オフィシャル説明: 無害であると見せかけて実は潜在的に有害なものを含んでいるプログラムの総称。戦時下でトロイの都市に侵入するためギリシャ軍によって用いられた手段に由来しています。外見は巨大な木馬の贈り物で、実は中に兵士たちが隠れていたというものです。

無料ゲームと思われるものをダウンロードして起動させると、ハッカーが“遠隔操作”できるようにコンピュータのポートを勝手に開いてしまう、など、その有害性にはあらゆる可能性が潜んでいます。トロイの木馬はウイルスやワームなど他のペイロードを備えて被害を広げる可能性もあります。
コメント: ユーザの知らないうちのソフトウェアをダウロードします。
   
プロパティ:
  •  ブラウザの変更
  •  他のソフトウェアの追加
  • 手動での削除: 最初の実行で、Troj/Dloader-SLは、ファイルを \popcorn72.exe にコピーし、以下のファイルを作成します。

    \msblank.html

    Troj/Dloader-SLは、レジストリ エントリを変更してMicrosoft Internet Explorerの開始ページを変更します。

    HKCU\Software\Microsoft\Internet Explorer\Main\Start Page
    \msblank.html

    msblank.htmlが実行されると、他の実行ファイルがダウンロードされます。

    以下のレジストリ エントリが作成され、 popcorn72.exe が起動時に実行されるようになります。

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    ControlPanel
    \popcorn72.exe rundll.dll,LoadMouseProfile

    Troj/Dloader-SLは、実行可能ファイルのダウンロードを試み、実行し、それを以下の場所に保存します。

    \%CurrentFolder%\1.dat
    \%CurrentFolder%\2.dat
    \%CurrentFolder%\3.dat
    \winctrl16.exe
    \winctrl32.exe
    \winctrl64.exe
    除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件