teekids.exe (Webで検索)
|
説明 |
Lovesan ワームです。 このワームは複数の IP ネットワーク (ランダムに選ばれた) を検索し、ポート 135 (COM) へアクセスします。 このワームは脆弱なコンピュータにバッファ オーバーラン要求を送信します。 コンピュータに新しく感染すると TCP ポート 4444 上にコマンドシェルを導入します。Lovesan はスレッドを実行しポート 4444 上で接続して FTP が感染マシンで要求を取得しようと待機します。 このワームは標的コンピュータに 'FTP get' 要求を送信するよう強制します。 こうして標的コンピュータがワームを感染コンピュータからダウンロードして実行します。 こうして標的コンピュータも感染します。 |
削除方法 |
RegRun Startup Optimizer を使用してスタートアップから削除してください。 |
補足
|
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。 |
MD5チェックサム |
|
最終変更日 |
2006/02/14 (Tue) |



