ホームサイトマップはじめてご利用になる方へshareEDGEメンバー登録ログイン
 
 
shareEDGE アプリケーション データベース

shareEDGEアプリケーション データベースは、Microsoft Windowsに関わるアプリケーション モジュールの情報をサービスとして提供しています。

ウィルス、ワーム、ボット、スパイウェア、マルウェア、トロイの木馬、 さらにルートキットなど限りなく進化する新たな脅威からコンピュータを守るために、 知りうる限りのアプリケーション データをここに集めました。 いつの間にかインストールされた知らないプログラムを確認するためにご利用ください。
データの内容などに関しては、ご自身でも確認しながら活用してください。

必要 必要
これらのプログラムをWindowsスタートアップで残しておくことを強くお薦めします。参照 >>
オプション ご自身の判断で
これらのプログラムを実行したままにするかどうかはご自身の判断次第です。参照 >>
不用 不用
不用なプログラムは、システムの動作性能を低下させる原因となります。自動開始では停止することを推奨します。 参照 >>
危険 危険
トロイの木馬、ウィルス、ワームです。削除してください。参照 >>

データベースの照会: (検索するプログラム名、ファイル名を入力してください。)

syschk.exe (Webで検索)

危険

説明
W32.Galil.F@mm は大量メール送信ワームで自身の SMTP エンジンと Microsoft Outlook を利用して拡散します。 電子メールアドレスをユーザの Temporary Internet Files フォルダ, Yahoo Messenger, Microsoft Outlook address book, および以下の拡張子のファイルから収集します。
.asf, .avi, .doc, .jpg, .mdb, .mpe, .mpeg, .mpg, .pps, .ram, .rar, .xls.
当該ワームは [送信者] 欄を偽装します。 電子メールメッセージはランダムに件名およびファイル名が選択されます。
添付ファイルの拡張子は .bhx, .exe, .hqx, .mim, .uu , .uue, .xxe などです。 電子メールの本文は不定です。動作すると以下のような症状が発生します: 偽メッセージを表示します。 フォルダ %Windir%Sys32s を生成し、自身をファイル名 %Windir%Sys32sZaCker.exe 属性を読み取り専用、隠しファイル、システムとしてコピーします。
%System%MizZabbat32.exe として自身をコピーします。以下のファイルを生成します: %System%Syschk.exe: (属性は読み取り専用、隠しファイル、システムです。)_ ワーム拡散のためのコンポーネントです。) 29,183 bytes
%System%Smtp.Ocx: (SMTP ライブラリです。 このファイルはウイルスではありません。) 25,736 bytes
%System%Runhelp.cab: (ファイル runhelp.inf を含んでいます。これ自体はウイルスではありません。) 6,323 bytes
%Windir%Sys32sRunhelp.cab: (属性は読み取り専用、隠しファイル、システムです)_ 6,323 bytes
%Windir%WebFolder.htt: (属性は隠しファイル、アーカイブに設定されます。) 15,483 bytes
削除方法
以下のキーを選択してください: HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Run 次の値を消去してください:
\\\"SystemChecker\\\"=\\\"%System%Syschk.exe\\\"
次のキーを選択してください:
HKEY_CURRENT_USER それから値 \\\"Cya\\\"を削除してください。
RegRun Startup Optimizer を利用して当該ワームを削除してください。
補足
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。
MD5チェックサム
最終変更日
2006/02/13 (Mon)

shareEDGE アプリケーション データベースのメンテナンスにご協力ください。

  • このプログラムに関するあなたのご意見を追記することができます。
  • 登録されたデータベースはすべての人が参照することができます。
  • 安全性を確保するために、shareEDGEメンバ登録された方のみが、データベースへの登録が可能になります。

  • ユーザ登録は、こちらをクリックしてください。ユーザ登録
 

Powered by Powered By Greatis Software

シェアエッジ プロジェクト (c) 2004, 2020株式会社ネクステッジテクノロジーAll rights reserved.