%system%load32.exe (Webで検索)
|
説明 |
Backdoor.Nibu.F はトロイの木馬でパスワードと銀行口座情報を盗もうとします。 キーストロークをログし情報を盗んでハッカに送信します。 タイトルバーに特定の単語がある ウインドウ を探します。 それら特定の単語は様々ですが以下のようなものが含まれています: Bank; bank; bull; Bull; cash; ebay; e-metal; Fethard; fethard; gold; Keeper; localhost; mull; PayPal; Storm; WebMoney; Winamp; WM Keeper |
参考リンク |
|
関連ファイル |
上述の単語を含むウインドウに入力されたキーストロークをキャプチャしてログファイルに保存します。 このファイル名は %Windir%vxdload.log です。 クリップボードを監視するスレッドを立ち上げ、見つけたデータをログファイルに保存します。 そのファイル名は %Windir%rundllx.sys です。 |
削除方法 |
RegRun Startup Optimizer を使用してスタートアップから削除してください。 |
補足
|
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。 |
MD5チェックサム |
|
最終変更日 |
2005/11/04 (Fri) |



