%sysdir%samx.exe (Webで検索)
|
説明 |
Backdoor.Sdbot.AE はネットワーク共有ファイルを経由して拡散するトロイの木馬プログラムです。 1. ファイル名 %System%samx.exe で自分自身をコピーします。 2. レジストリ Run キーに追加します。 3. "FireWire Driver,"という名前のサービスを以下の場所に生成します: "%System%samx.exe" -netsvcs プログラムは攻撃者が感染コンピュータで任意の命令を実行できるようにします。 |
削除方法 |
RegRun Start Control を使用して当該サービスを停止し、無効状態にしてください。 ファイルを削除してください。 スタートアップから削除してください。 |
補足
|
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。 |
MD5チェックサム |
|
最終変更日 |
2005/10/22 (Sat) |



