リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
Zapchas Webs検索  shareEDGE AppDBで照会
タイプ: トロイの木馬
危険度: 5 [説明]
検出報告数: 2 回 / 最終報告日時: 2008/04/07 22:14:45
オフィシャル説明: 無害であると見せかけて実は潜在的に有害なものを含んでいるプログラムの総称。戦時下でトロイの都市に侵入するためギリシャ軍によって用いられた手段に由来しています。外見は巨大な木馬の贈り物で、実は中に兵士たちが隠れていたというものです。

無料ゲームと思われるものをダウンロードして起動させると、ハッカーが“遠隔操作”できるようにコンピュータのポートを勝手に開いてしまう、など、その有害性にはあらゆる可能性が潜んでいます。トロイの木馬はウイルスやワームなど他のペイロードを備えて被害を広げる可能性もあります。
コメント: このトロイの木馬は、侵入者にMirチャネルを経由して、システムへのアクセスを許可します。インストールすると、以下のファイルが投下されます。
Users.ini
control.ini
mirc.ico
mirc.ini
nicks.txt
remote.ini
nicks.txt
ident.txt
fullname.txt
script.ini
servers.ini
sup.bat
svchost.exe は、 Mirc インストーラの正統なコピーです。
マルウェアがインストールされると、Mircインストーラは、 ini や txtのインストラクションを実行し、IRC サーバへの接続を試みます。
   
プロパティ:
  •  EULAなし
  •  インターネットへの接続
  •  リモート制御を許可
  •  リモート制御を許可
  •  リモート接続を許可
  •  リモート接続を許可
  •  機能的に関連のないソフトウェアのインストール
  •  強制、隠し、ステスル またはインストール
  •  常駐
  • 手動での削除: システムの復元をオフにします。
    1.マイコンピュータ アイコンを右クリックします。
    2.プロパティを選択します。
    3.システムの復元タブを選択します。
    4."すべてのドライブでシステムの復元を無効にする"をチェックします。
    5."OK"をクリックし、ウィンドウを閉じます。

    以下のファイルを削除します。
    1.ident.txt
    2.mirc.ini
    3.script.ini
    4.sup.bat
    5.sup.reg
    6.servers.ini
    7.X-cleanerを使って、ディープスキャンを実行します。

    除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件