exploror.exe (Webで検索)
|
説明 |
Troj/Delf-ON は Windows プラットフォームのためのトロイの木馬で以下のようなウイルス ファイルを生成します: Windowsexploror.exe WindowsSystemexploror.dll WindowsSystemFinDrv.dll |
追加/変更される値 |
以下のレジストリキーを設定します: HKCU\\Software\\Microsoft\\Windows\\Current\\Version\\Internet Settings\\Global User Offline = 1 このトロイの木馬はキーストロークをファイル Windows\\bubbes.bmp に記録して電子メールを第三者に送信しようとします。 また、リモートユーザからの命令を受信するバックドアを開くことがあります。 |
削除方法 |
手動で削除するには: もしファイル Windows\\bubbes.bmp があれば、消去してください。 HKEY_LOCAL_MACHINE に以下を入力してください: HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run その後に exploror.exe に関連した表示を全て消去してください。 |
補足
|
[RegRun Startup Optimizerを使って]という記述は、Greatis Software社のRegRun製品の一部の機能です。削除のために特に本ツールを使う必要はありません。レジストリエディタ(Regedit)など、Windowsのスタートアップ エントリに登録されたプログラムを削除できるツールを使うことで除去が可能です。または、HijackThis, XRayPCなども同様の機能を提供しています。 |
MD5チェックサム |
|
最終変更日 |
2005/10/30 (Sun) |