ホームサイトマップはじめてご利用になる方へshareEDGEメンバー登録ログイン
 
キーワード検索
shareEDGE製品購入の流れ 製品購入の流れ 支払処理へ
 
 
shareEDGE アプリケーション データベース

shareEDGEアプリケーション データベースは、Microsoft Windowsに関わるアプリケーション モジュールの情報をサービスとして提供しています。

ウィルス、ワーム、ボット、スパイウェア、マルウェア、トロイの木馬、 さらにルートキットなど限りなく進化する新たな脅威からコンピュータを守るために、 知りうる限りのアプリケーション データをここに集めました。 いつの間にかインストールされた知らないプログラムを確認するためにご利用ください。
データの内容などに関しては、ご自身でも確認しながら活用してください。

必要 必要
これらのプログラムをWindowsスタートアップで残しておくことを強くお薦めします。参照 >>
オプション ご自身の判断で
これらのプログラムを実行したままにするかどうかはご自身の判断次第です。参照 >>
不用 不用
不用なプログラムは、システムの動作性能を低下させる原因となります。自動開始では停止することを推奨します。 参照 >>
危険 危険
トロイの木馬、ウィルス、ワームです。削除してください。参照 >>

データベースの照会: (検索するプログラム名、ファイル名を入力してください。)

service5.exe (Webで検索)

危険

説明
W32.HLLW.Gaobot.AG は、 W32.HLLW.Gaobot.AE のマイナな亜種です。
このワームは、ネットワーク共有を介して拡散を試み、攻撃者が IRC チャネルを介して感染先のコンピュータにアクセスできるようにします。
攻撃者に接続するために、TCP ポートをランダムに選択して開きます。
独自の IRC クライアントを使用して事前に定義済みの IRC チャネルに接続し、攻撃者からのコマンドを待機します。
当該ワームが作動すると、攻撃者は感染コンピュータをリモート コントロールでき、以下の行動をとることができます。
1. ワームのインストールを管理します。
2. インストールされたワームの更新をします。
3. ファイルのダウンロードと実行をします。
4. 感染コンピュータのシステム情報を盗難します。
5. 当該ワームを他の IRC ユーザに送信します。
6. ハッカのためのアカウントを追加します。
DCOM RPC の脆弱性を利用してデータを TCP ポート 135 に送信します。
また RPC ロケータの脆弱性を利用して TCP ポート 445 にデータを送信します。
予めリストされたユーザ名とパスワードの組み合わせが設定されている管理者共有、およびNetUserEnum() APIを使用することによって発見したユーザ名が設定されている管理者共有を探します。
そのほかにも以下の症状を発症します:
1. 脆弱なコンピュータへのアクセスに成功すると、そのコンピュータに自分自身をコピーし実行します。
2. 複数のゲームの CD キーを盗みます。
3. 動作中のプロセスを調べ、ファイアウォールまたはウイルス対策プログラムによって使用されるプロセスを発見すると、そのプロセスを終了させようとします。
4. また、他のワームによって投下されたプロセスを終了させようとします。
5. さらに、次のタイプのサービス拒否 (DoS) 攻撃を実行する可能性があります
: Ping フラッド, TCP SYN フラッド, UDP フラッド
追加/変更される値
当該ワームは次の値を追加します: \\\"MS Security Hotfix\\\"=\\\"service5.exe\\\" を以下のレジストリ キーに追加します: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
削除方法
RegRun Startup Optimizer を使用してスタートアップから削除してください。
補足
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。
MD5チェックサム
最終変更日
2006/02/13 (Mon)

shareEDGE アプリケーション データベースのメンテナンスにご協力ください。

  • このプログラムに関するあなたのご意見を追記することができます。
  • 登録されたデータベースはすべての人が参照することができます。
  • 安全性を確保するために、shareEDGEメンバ登録された方のみが、データベースへの登録が可能になります。

  • ユーザ登録は、こちらをクリックしてください。ユーザ登録
 

Powered by Powered By Greatis Software

シェアエッジ プロジェクト (c) 2004, 2020株式会社ネクステッジテクノロジーAll rights reserved.