リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
ASpam Webs検索  shareEDGE AppDBで照会
タイプ: トロイの木馬
別名: W32.ASpam.Trojan.B (Symantec)
危険度: 5 [説明]
検出報告数: 1 回 / 最終報告日時: 2006/09/06 07:41:11
オフィシャル説明: 無害であると見せかけて実は潜在的に有害なものを含んでいるプログラムの総称。戦時下でトロイの都市に侵入するためギリシャ軍によって用いられた手段に由来しています。外見は巨大な木馬の贈り物で、実は中に兵士たちが隠れていたというものです。

無料ゲームと思われるものをダウンロードして起動させると、ハッカーが“遠隔操作”できるようにコンピュータのポートを勝手に開いてしまう、など、その有害性にはあらゆる可能性が潜んでいます。トロイの木馬はウイルスやワームなど他のペイロードを備えて被害を広げる可能性もあります。
コメント: コントロール パネルのプログラムの追加と削除を開き、'iWon Plus' を削除します。インストーラである( iWon-signedにWebページからインストールさせる コード)'iWon EZ Setup' エントリの削除も必要です。また、検索エンジンに入力された用語を監視し、IE検索エンジンをハイジャックする'iWon Search Assistant' を削除します。

('iWon co-pilot'ツールバーは、危険であるとは知られていません、そのまま残すか、削除するかは自身で判断してください。)

次に、レジストリを開き (スタート->実行->regedit) 、以下のキーを探します。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

値'Aornum' を削除します。再起動することで、Program Filesの'Ornum' フォルダや、その他必要でない'iWon' フォルダを削除します。
   
プロパティ:
  •  インターネットへの接続
  •  ステルス攻撃
  •  広告表示
  •  常駐
  • 手動での削除: アンインストール機能はありません。しかし、多くのアンチウィルス ツールがASpam トロイの木馬を対象としています。

    手動での削除
    レジストリを開き (スタート->実行->regedit)、以下のキーを削除します。Amcisの異形では:

    HKEY_LOCAL_MACHINE\Software\Classes\AMCIS32.IEClass
    HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{657B9354-BB3B-4500-A9B0-109B4FA64815}
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{657B9354-BB3B-4500-A9B0-109B4FA64815}

    Drvmanの異形では:
    HKEY_LOCAL_MACHINE\Software\Classes\DRVMAN32.IEClass
    HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{499DB658-1909-420B-931A-4A8CAEFD232F}
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{499DB658-1909-420B-931A-4A8CAEFD232F}

    (ブラウザ ヘルパ オプジェクトの 'DontDelete' サブキーは無視します。)
    コンピュータを再起動し、システム フォルダ(Windows フォルダ内にあります。Wndows 95/98/Meでは'System'、Windows NT/2000/XPでは'System32') のAMCIS32.DLL ファイルを削除することができます。

    除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件