ホームサイトマップはじめてご利用になる方へshareEDGEメンバー登録ログイン
 
 
shareEDGE アプリケーション データベース

shareEDGEアプリケーション データベースは、Microsoft Windowsに関わるアプリケーション モジュールの情報をサービスとして提供しています。

ウィルス、ワーム、ボット、スパイウェア、マルウェア、トロイの木馬、 さらにルートキットなど限りなく進化する新たな脅威からコンピュータを守るために、 知りうる限りのアプリケーション データをここに集めました。 いつの間にかインストールされた知らないプログラムを確認するためにご利用ください。
データの内容などに関しては、ご自身でも確認しながら活用してください。

必要 必要
これらのプログラムをWindowsスタートアップで残しておくことを強くお薦めします。参照 >>
オプション ご自身の判断で
これらのプログラムを実行したままにするかどうかはご自身の判断次第です。参照 >>
不用 不用
不用なプログラムは、システムの動作性能を低下させる原因となります。自動開始では停止することを推奨します。 参照 >>
危険 危険
トロイの木馬、ウィルス、ワームです。削除してください。参照 >>

データベースの照会: (検索するプログラム名、ファイル名を入力してください。)

rund11.exe (Webで検索)

危険

説明
Troj/Domwis-L は別名 Win32/Wisdoor.L trojan, Backdoor.Wisdoor.h, Backdoor.Domwis です。
これは IRC バックドア型トロイの木馬で攻撃者が感染コンピュータにリモート アクセスすることを可能にします。
最初に実行すると、このトロイの木馬は自身を Windows フォルダに隠しファイル RUND11.EXE としてコピーします。
このトロイの木馬は感染コンピュータ上のリモート ファイルを削除、ダウンロード、実行することができます。 また、他の IRC ユーザにファイルを送信するために使用される可能性もあります。
このトロイの木馬は他のコンピュータにインターネット トラフィック のフラッド攻撃をするために使用される可能性があります。
検出を免れるために、当該トロイの木馬は感染コンピュータの IP アドレスを偽装することがあります。
システム情報、ログ キーストロークを盗難し、スクリーンや webcam をキャプチャし、悪意のあるユーザに送信します。
当該トロイの木馬はポートを開いたり、 web やデータベース サーバの脆弱性のある他のコンピュータを検索するために使用される可能性があります。
追加/変更される値
HKLMSoftwareMicrosoftWindowsCurrentVersionRun Kaspersky Antivirus = WINDOWSRUND11.EXE
削除方法
RegRun を使用して削除してください。
補足
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。
MD5チェックサム
最終変更日
2006/02/13 (Mon)

shareEDGE アプリケーション データベースのメンテナンスにご協力ください。

  • このプログラムに関するあなたのご意見を追記することができます。
  • 登録されたデータベースはすべての人が参照することができます。
  • 安全性を確保するために、shareEDGEメンバ登録された方のみが、データベースへの登録が可能になります。

  • ユーザ登録は、こちらをクリックしてください。ユーザ登録
 

Powered by Powered By Greatis Software

シェアエッジ プロジェクト (c) 2004, 2020株式会社ネクステッジテクノロジーAll rights reserved.