リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
BackDoor.Cont Webs検索  shareEDGE AppDBで照会
タイプ: トロイの木馬
別名: Win32.Mytob.BO [Computer Associates], Net-Worm.Win32.Mytob.gen [Kaspersky Lab], W32/Mytob.gen@MM [McAfee], W32/Mytob-AE [Sophos], WORM_MYTOB.CD [Trend Micro],W32/Sdbot.worm.gen.h , Backdoor.Win32.Rbot.qu
危険度: 4 [説明]
検出報告数: 41 回 / 最終報告日時: 2007/06/13 22:21:43
オフィシャル説明: 無害であると見せかけて実は潜在的に有害なものを含んでいるプログラムの総称。戦時下でトロイの都市に侵入するためギリシャ軍によって用いられた手段に由来しています。外見は巨大な木馬の贈り物で、実は中に兵士たちが隠れていたというものです。

無料ゲームと思われるものをダウンロードして起動させると、ハッカーが“遠隔操作”できるようにコンピュータのポートを勝手に開いてしまう、など、その有害性にはあらゆる可能性が潜んでいます。トロイの木馬はウイルスやワームなど他のペイロードを備えて被害を広げる可能性もあります。
コメント: Backdoor.Cont は、IRC バックドア トロイの木馬で、常にバックグランドで実行されて、ポートでバックドアを提供します。これは、悪意のあるユーザからの指令を待ちます。サポートされる指令は、感染したマシン上にローカルに実装されます。

ファイル "C27D8FEF-D7AE-42c0-82E6-F30598265639.exe" が、 %temp%\C27D8FEF-D7AE-42c0-82E6-F30598265639.exe に作成されます。
このファイルは、実行ファイルを圧縮するための正統なツールにより生成されます。

補足: %Temp% は、Windowsのテンポラリ フォルダです。デフォルトでは、 C:\Windows\TEMP (Windows 95/98/Me/XP) または C:\WINNT\Temp (Windows NT/2000)になります。
   
プロパティ:
  •  ステルス攻撃
  •  リモート制御を許可
  •  リモート接続を許可
  •  常駐
  •  標準アンインストーラなし
  • 除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件