ホームサイトマップはじめてご利用になる方へshareEDGEメンバー登録ログイン
 
キーワード検索
shareEDGE製品購入の流れ 製品購入の流れ 支払処理へ
 
 
shareEDGE アプリケーション データベース

shareEDGEアプリケーション データベースは、Microsoft Windowsに関わるアプリケーション モジュールの情報をサービスとして提供しています。

ウィルス、ワーム、ボット、スパイウェア、マルウェア、トロイの木馬、 さらにルートキットなど限りなく進化する新たな脅威からコンピュータを守るために、 知りうる限りのアプリケーション データをここに集めました。 いつの間にかインストールされた知らないプログラムを確認するためにご利用ください。
データの内容などに関しては、ご自身でも確認しながら活用してください。

必要 必要
これらのプログラムをWindowsスタートアップで残しておくことを強くお薦めします。参照 >>
オプション ご自身の判断で
これらのプログラムを実行したままにするかどうかはご自身の判断次第です。参照 >>
不用 不用
不用なプログラムは、システムの動作性能を低下させる原因となります。自動開始では停止することを推奨します。 参照 >>
危険 危険
トロイの木馬、ウィルス、ワームです。削除してください。参照 >>

データベースの照会: (検索するプログラム名、ファイル名を入力してください。)

directs.exe (Webで検索)

危険

説明
BEAGLE.O, BEAGLE.R, BEAGLE.S, BEAGLE.T ウイルスにより生成されます。 W32.Beagle.T@mm は W32.Beagle.R@mm の変異です。 当該ワームは様々な特徴のある HTML 電子メールを感染コンピュータのファイルで見つけたアドレスに送信します。 この電子メールはワームの添付ファイルを含んでいません。 代わりに、この HTML 電子メールは Microsoft Internet Explorer のオブジェクト タグの脆弱性を利用してリモート Web サイト上にホストされたファイルの自動ダウンロードと実行を可能にします。 このファイルはワームのコピーですが、将来は変化する可能性があります。 当該ワームはバックドアを開き、ワームを供給するためポート 81 上にWeb サーバを開始し、自身をファイル名に \"shar\" を含むフォルダに自身をコピーしてファイル共有ネットワークによって拡散しようとします。 このワームはまたコンピュータ上で見つけた.exe ファイルに自身を追加してファイル感染します。以下のような症状が発生します:
もしシステム時刻の年が 2006 以降の場合、ワームは以下のことをします。
次のキーを消去します: HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRu1n HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRu1n もし値があれば、Windows が起動しても W32.Beagle.T@mm は再起動しません。
次のレジストリキーを生成します: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRu1n 以下のファイルを生成します: %System%directs.exe (ワームのコピー) %System%directs.exeopen (ランダムなデータが付されたワームのコピー) アンチウイルス ソフトウェアのプロセスや他のワームに関連したプロセス、システム ユーティリティなどを遮断します。以下のレジストリキーから値を消去しようとします: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
追加/変更される値
\"directs.exe\"=\"%System%\\directs.exe\" を次のレジストリキーに追加します: HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Ru1n
手動での削除方法
以下のキーを選択してください: HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion
以下のキーを消去してください: Ru1n 以下のキーを選択してください: HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion
以下のキーを消去してください: Ru1n
MD5チェックサム
最終変更日
2006/01/13 (Fri)

shareEDGE アプリケーション データベースのメンテナンスにご協力ください。

  • このプログラムに関するあなたのご意見を追記することができます。
  • 登録されたデータベースはすべての人が参照することができます。
  • 安全性を確保するために、shareEDGEメンバ登録された方のみが、データベースへの登録が可能になります。

  • ユーザ登録は、こちらをクリックしてください。ユーザ登録
 

Powered by Powered By Greatis Software

シェアエッジ プロジェクト (c) 2004, 2020株式会社ネクステッジテクノロジーAll rights reserved.