リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
W32.Troj.365soft Webs検索  shareEDGE AppDBで照会
タイプ: トロイの木馬
危険度: 8 [説明]
検出報告数: 9 回 / 最終報告日時: 2008/05/09 14:18:23
オフィシャル説明: 無害であると見せかけて実は潜在的に有害なものを含んでいるプログラムの総称。戦時下でトロイの都市に侵入するためギリシャ軍によって用いられた手段に由来しています。外見は巨大な木馬の贈り物で、実は中に兵士たちが隠れていたというものです。

無料ゲームと思われるものをダウンロードして起動させると、ハッカーが“遠隔操作”できるようにコンピュータのポートを勝手に開いてしまう、など、その有害性にはあらゆる可能性が潜んでいます。トロイの木馬はウイルスやワームなど他のペイロードを備えて被害を広げる可能性もあります。
コメント: W32.Troj.365soft は、ユーザのマシンに追加のバイナリを投下するためにドメインに接続します。これは、システム クラッシュを引き起こすために仮想メモリを最大に消費します。
   
プロパティ:
  •  "ドライブバイ" ActiveX インストレーション
  •  EULAなし
  •  インターネットへの接続
  •  ステルス攻撃
  •  ポートを開く
  •  リモート接続を許可
  •  高バンド幅
  •  常駐
  •  他のソフトウェアの追加
  •  電子メールの送信
  •  標準アンインストーラなし
  • 手動での削除: 0) F8を押してシステムをセーフモードで起動します。
    1) スタートメニュー->名前を指定して実行を開きます。
    2) regedit.exe とタイプします。
    3) 以下のキーを捜します。
    HKEY_CURRENT_USER/software/microsoft/windowsNT/CurrentVersion/windows/
    "load" キーで値が ",c:/windows/system/svchctrl.exe" のキーを削除します。
    5) 以下のキーを捜します。 HKEY_LOCAL_MACHINE/software/microsoft/windowsNT/CurrentVersion/winlogon
    "shell" キーで値が "Explorer.exe c:\windows\system32\ieupdate.exe" の場合、値を "Explorer.exe" に変更して、OKボタンをクリックします。

    6) 以下のキーを捜します。
    HKEY_LOCAL_MACHINE/software/microsoft/windowsNT/CurrentVersion/winlogon
    "Userinit" キーで値が "userinit.exe ,c:\windows\system32\ieupdate.exe"の場合、 "C:\WINDOWS\system32\userinit.exe," に変更してOKボタンをクリックします。
    除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件