ホームサイトマップはじめてご利用になる方へshareEDGEメンバー登録ログイン
 
 
shareEDGE アプリケーション データベース

shareEDGEアプリケーション データベースは、Microsoft Windowsに関わるアプリケーション モジュールの情報をサービスとして提供しています。

ウィルス、ワーム、ボット、スパイウェア、マルウェア、トロイの木馬、 さらにルートキットなど限りなく進化する新たな脅威からコンピュータを守るために、 知りうる限りのアプリケーション データをここに集めました。 いつの間にかインストールされた知らないプログラムを確認するためにご利用ください。
データの内容などに関しては、ご自身でも確認しながら活用してください。

必要 必要
これらのプログラムをWindowsスタートアップで残しておくことを強くお薦めします。参照 >>
オプション ご自身の判断で
これらのプログラムを実行したままにするかどうかはご自身の判断次第です。参照 >>
不用 不用
不用なプログラムは、システムの動作性能を低下させる原因となります。自動開始では停止することを推奨します。 参照 >>
危険 危険
トロイの木馬、ウィルス、ワームです。削除してください。参照 >>

データベースの照会: (検索するプログラム名、ファイル名を入力してください。)

rpcmon.exe (Webで検索)

危険

説明
W32.Randex.ATX はネットワーク認識型ワームで IRC を経由してリモートでコントロールされる可能性があります。C$, D$, IPC$, ADMIN$ 共有を削除します。 感染コンピュータから IRC を経由してシステム情報と CD キーを盗視します。 コンピュータに IRC バックドアをインストールします。
ファイル %Temp%secure.bat を投下して実行し C$, D$, IPC$, ADMIN$ 共有を削除します。 キー ロガーを作動してキーストロークをファイル %System%Ntfsvi.txt に記録します。その後このワームは IRC サーバ batwing.gotdns.com に接続してコマンドを聞きます。 このワームにより発生する症状には以下のようなものがあります:
脆弱なアドミニストレータ パスワードを持つコンピュータをスキャンして、自身をそれらのコンピュータにコピーします。
複数のコンピュータ ゲームの CD キーを収集して、それらを IRC チャンネルを使用して攻撃者に送信します。
コンピュータに関連した情報たとえば CPU スピードまたはメモリ容量などを表示します。
ping, SYN, UDP フラッド攻撃を仕掛けます。
ワームの更新バージョンを含むファイルをダウンロードして、それらを実行します。
他のコンピュータの以下にリストしたトロイの木馬に接続します。 接続を試みるトロイの木馬は Kuang, NetDevil, MyDoom, Sub7, Optix などです。
SOCKS, HTTP および TCP 接続のプロキシとして動作します。
削除方法
RegRun Startup Optimizer を使用してスタートアップから削除してください。
補足
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。
MD5チェックサム
最終変更日
2006/02/11 (Sat)

shareEDGE アプリケーション データベースのメンテナンスにご協力ください。

  • このプログラムに関するあなたのご意見を追記することができます。
  • 登録されたデータベースはすべての人が参照することができます。
  • 安全性を確保するために、shareEDGEメンバ登録された方のみが、データベースへの登録が可能になります。

  • ユーザ登録は、こちらをクリックしてください。ユーザ登録
 

Powered by Powered By Greatis Software

シェアエッジ プロジェクト (c) 2004, 2020株式会社ネクステッジテクノロジーAll rights reserved.