csass.exe (Webで検索)
|
説明 |
W32/Rbot-DS はリモート ネットワーク共有へ拡散しようとするワームです。 このワームはバックドア型トロイの木馬機能を含んでいます。IRC チャンネルを経由して感染コンピュータへの未承認リモート アクセスを可能にします。 W32/Rbot-DS は脆弱なパスワードをもつネットワーク共有へ拡散し、バックドア型トロイの木馬はリモート ユーザからのコマンドを受信します。自身を Windows System32 フォルダに CSASS.EXE としてコピーし、以下のエントリを次のレジストリに生成します: HKCUSoftwareMicrosoftWindowsCurrentVersionRun HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunServices LanGuard Auto Updater = csass.exe 以下のレジストリ キーを設定する可能性があります: HKLMSOFTWAREMicrosoftOleEnableDCOM = N HKLMSYSTEMControlSet001ControlLsarestrictanonymous = 1 HKLMSYSTEMCurrentControlSetControlLsarestrictanonymous = 1リモート ユーザが様々なコマンドを実行するのを可能にします。例えば、DoS 攻撃や、リモート共有の削除、キーロガーの情報。。 |
削除方法 |
RegRun を使用して削除してください |
補足
|
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。 |
MD5チェックサム |
|
最終変更日 |
2006/01/13 (Fri) |



