スパイウェア 駆除,パソコン ウイルス,ウイルス 無料
IRC/Flood.y 駆除対策, ウイルス情報ウイルス情報 ウイルス名IRC/Flood.y類別トロイの木馬ファイルサイズ低最小定義ファイル(初っ端に検出を確認したパブジョン)4202対応定義ファイル(現在不可欠とされるパブジョン)4339 02/04/30 駆逐補足ウイルス駆逐のヒントアウトラインウイルスのめりはり感染症状感染手立て駆逐手立て これは、インターネット経由チャット BOT/DDoS ツールです。このトロイの木馬は、mIRC クライアントのコピーを感染ファイルに含む、自己解凍アーカイブによって落とし込まれます。これは、DDoS 攻撃に使うためのmIRCをユーザーに起動させなくさせます。このトロイの木馬の亜類は、お互いにコピーしあって余計にの類類があります。そのため、りすとされているファイル名が異入る割合があります。このウイルスは、LB.EXE として着くでしょう。この本職グラムを実行するとローカルマシンに感染します。 以下のファイルは、IRC/Flood.yを起動することでWindowsディレクトリに展開されます。 IPアドレスを含む PROXYLIST.TXT ファイル mIRC用BOT指令を含む、ファイル名が.DLL、.DRVで終わっているファイル。 NETWORK32.EXEファイル。 タスクパブ表示から、他の本職グラムを保護する NETWORKCHECKER.EXE ファイル。 DRK2.INF 構成ファイル。 システムの起動時にトロイの木馬が読み込まれるように、次のレジストリ キーが作成されます。 システムにmIRCが既にインストールされていた時、レジストリエントリーはトロイの木馬によって落とし込まれたパブジョンをリダイレクトするであろう製気品を指し示します。 亜類の類類によっては、システム起動時にトロイの木馬を立ちあげるために、以下のキー値を作成します。 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Systray16=”%WinDir%\sysmx\Network32.exe” 以下の症状が見られる時、このウイルスに感染している割合があります。 上記のファイルが存在する。 ,IRC/Flood.y 削除対策
WM/Concept.AX 駆除対策, ウイルス情報ウイルス情報 ウイルス名WM/Concept.AX類別ウイルスファイルサイズ低最小定義ファイル(初っ端に検出を確認したパブジョン)4002対応定義ファイル(現在不可欠とされるパブジョン)4002 97/07/01 駆逐補足ウイルス駆逐のヒントアウトラインウイルスのめりはり感染症状感染手立て駆逐手立て WM/Concept.AXは、WindowsおよびMacintoshプラットフォーム上にMicrosoft WORDパブジョン6および7のWord文書に感染することによって繁殖します。 感染文書で、このウイルスは次のマクロで構成されています。 AUTOOPEN、LPT1、LPT2、CANON、EPSON WordのグローバルテンプレートNORMAL.DOTでは、上記のマクロは、次の名前に変わります。 AUTOOPEN、LPT1、FILEOPEN、LPT2、FILEPRINT、CANON、FILESAVEAS、EPSON、FILETEMPLATES、TOOLSMACRO このウイルスは、AutoMacrosを使うことによってアクティブになります。 感染システム上で、このウイルスはFILE|TEMPLATES機能とTOOLS|MACRO機能を隠します。 どちらかのコマンドを実行すると、次のメッセージボックスが表示されます。 FILE|PRINTコマンドを実行すると、Wordのステータスパブに次のテキストが表示されます。 Know what Dwira Oktoriyanto is, before its too late! このウイルスは、Conceptウイルスと類似しています。 ,WM/Concept.AX 削除対策
WM/CONCEPT.L;M 駆除対策, ウイルス情報ウイルス情報 ウイルス名WM/CONCEPT.L;M類別ウイルスファイルサイズ低最小定義ファイル(初っ端に検出を確認したパブジョン)4002対応定義ファイル(現在不可欠とされるパブジョン)4002 97/12/01 駆逐補足ウイルス駆逐のヒントアウトラインウイルスのめりはり感染症状感染手立て駆逐手立て WM/CONCEPT.L;Mは、WindowsおよびMacintoshプラットフォーム上でMicrosoft WORDパブジョン6.x/7.x/97のWord文書に感染することによって繁殖します。 感染文書で、このウイルスは次のマクロで構成されています。 AUTOCLOSE、EXITROUTINE、BORDERSSET、ALIGNMENT、AUTOOPEN、BLASTCDRIVE、FILESAVEAS このウイルスは、AutoMacrosおよびSystemMacrosを使うことによってアクティブになります。 このウイルスが初っ端に感染すると、次のメッセージボックスが表示されます。 任意の月の24昼間の時間に文書を閉じると、このウイルスはWindows95上のC:\deletemeディレクトリを削除しようとします。 ,WM/CONCEPT.L;M 削除対策
WM/CONCEPT.P 駆除対策, ウイルス情報ウイルス情報 ウイルス名WM/CONCEPT.P類別ウイルスファイルサイズ低最小定義ファイル(初っ端に検出を確認したパブジョン)4002対応定義ファイル(現在不可欠とされるパブジョン)4002 97/04/01 駆逐補足ウイルス駆逐のヒントアウトラインウイルスのめりはり感染症状感染手立て駆逐手立て WM/CONCEPT.Pは、WindowsおよびMacintoshプラットフォーム上でMicrosoft WORDパブジョン6.x/7.xのWord文書に感染することによって繁殖します。 感染文書で、このウイルスは次のマクロで構成されています。 AUTOOPEN、AAAZFS、AAAZAO、PAYLOAD WordのグローバルテンプレートNORMAL.DOTでは、上記のマクロは、次の名前に変わります。 AAAZAO1、AAAZFS1、FILESAVEAS、PAYLOAD1 このウイルスは、AutoMacrosを使うことによってアクティブになります。 症状は不明です。 ,WM/CONCEPT.P 削除対策
WM/CONCEPT.W 駆除対策, ウイルス情報ウイルス情報 ウイルス名WM/CONCEPT.W類別ウイルスファイルサイズ低最小定義ファイル(初っ端に検出を確認したパブジョン)4002対応定義ファイル(現在不可欠とされるパブジョン)4002 97/02/01 駆逐補足ウイルス駆逐のヒントアウトラインウイルスのめりはり感染症状感染手立て駆逐手立て WM/CONCEPT.Wは、WindowsおよびMacintoshプラットフォーム上でMicrosoft WORDパブジョン6.x/7.x/97のWord文書に感染することによって繁殖します。 感染文書で、このウイルスは次のマクロで構成されています。 AUTOOPEN、PRAJNAPARAMITADIAMONDSUTRA、CKMBBLSSUNTEMPLE、CHANKINMANISSHOSHI6F200P、TOOLSAUTOCORRECT、TOOLSMACRO WordのグローバルテンプレートNORMAL.DOTでは、上記のマクロは、次の名前に変わります。 PRAJNAPARAMITADIAMONDSUTRA、FILESAVEAS、CKMBBLSSUNTEMPLE、CHANKINMANISSHOSHI6F200P、TOOLSAUTOCORRECT、TOOLSMACRO このウイルスは、AutoMacrosおよびSystemMacrosを使うことによってアクティブになります。 文書を開いたり、保存したりすると、このウイルスはAUTOCORRECTを起動して、その文書に Shoshi in lbls や ckm=tccl=6f=200p=lb=ls=now=in208 などのテキストを挿入することがあります。 ,WM/CONCEPT.W 削除対策
W32/Flopslene.worm.gen 駆除対策, ウイルス情報ウイルス名リスク度W32/Flopslene.worm.gen企業ユーザ: 低個人ユーザ: 低類別ウイルス最小定義ファイル(初っ端に検出を確認したパブジョン)4428対応定義ファイル(現在不可欠とされるパブジョン)4428 2005/02/16 駆逐補足ウイルス駆逐のヒントアウトラインウイルスのめりはり感染症状感染手立て駆逐手立て W32/Flopslene.worm.genはVisual Basicで作成されたフロッピーワームです。 W32/Flopslene.worm.genが実行されると、SELENE.EXEというファイル名で%Sysdir%フォルダに自身をコピーします。 例:C:\Winnt\System32\SELENE.EXE 起動時にW32/Flopslene.worm.genが自動的に反応するよう、以下のレジストリキーが作成されます。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “Selene” = %Sysdir%\Selene.exe 次に、以下のファイル名を使用して、A:割り知ってブに自身をコピーします。 JuegoDeTenis.exe Ayuda Windows.exe Microsoft Office 2003 Patch.exe Salvapantallas guay.exe Ejecuteame.exe 以下の症状が見られる時、このウイルスに感染している割合があります。 上記のレジストリキーおよびファイル名が存在します。 感染手立て W32/Flopslene.worm.genが組み込まれているEXEを手動で実行すると感染します。 フロッピー割り知ってブに自身をコピーします。 駆逐手立て■指定のエンジンとウイルス定義ファイルを使用して、検出して下さい。検出されたすべてのファイルを消してくかっこ悪い。 Windows ME/XPでの駆逐についての補足 ,W32/Flopslene.worm.gen 削除対策
Flor 駆除対策, ウイルス情報ウイルス情報 ウイルス名Flor類別トロイの木馬ファイルサイズ低最小定義ファイル(初っ端に検出を確認したパブジョン)対応定義ファイル(現在不可欠とされるパブジョン)4119 01/01/26 駆逐補足ウイルス駆逐のヒントアウトラインウイルスのめりはり感染症状感染手立て駆逐手立て ウイルスのめりはり Florは、Visual Basicで書かれたメモリ常駐型トロイの木馬です。 このトロイの木馬本職グラムが起動するには、VB5のランタイム ファイルが不可欠です。 この本職グラムがメモリに読み込まれると、60秒ごとに自身の本職グラムを”A:\Pornografia.exe”と”c:\windows\menu iniciar\programas\iniciar\ .exe”にコピーしようとします。 また、このトロイの木馬は、http://www3.cybercities.comドメインのURLにアクセスしようとします。 ディスケットが挿入されているかどうかにかかわらず、しょっちゅうフロッピー 割り知ってブが反応します。 以下の症状が見られる時、このウイルスに感染している割合があります。 感染手立て 駆逐手立て ,Flor 削除対策
W32/Conficker!mem 駆除対策, ウイルス情報ウイルス名リスク度W32/Conficker!mem企業ユーザ: 低個人ユーザ: 低類別ウイルス最小定義ファイル(初っ端に検出を確認したパブジョン)5446対応定義ファイル(現在不可欠とされるパブジョン)5573 2008/11/26 駆逐補足ウイルス駆逐のヒントアウトラインウイルスのめりはり感染症状感染手立て駆逐手立て W32/Conficker!memはMS08-067の脆弱性を利用して広がるワームです。感染したシステムにさまざまなファイルをダウンロードして実行する割合もあります。 ウイルスのめりはり W32/Conficker!memはConfickerに関連してメモリで検出されます。Confickerはリモートでコードを実行できるMicrosoft Windows Serverサービスの脆弱性を利用して繁殖します。特殊なRPCリクエストの不適切な処理に欠陥があります。この脆弱性は2008年10月23昼間の時間に修正されました。 Confickerファイルの検出に関する詳細については、W32/Conficker.worm、W32/Conficker.worm.gen.a、W32/Conficker.worm.gen.b、W32/Conficker.worm.gen.cを参照してくかっこ悪い。 感染すると、Confickerは以下のWindows OSの過程を含むさまざまな過程にリモートスレッドを作成します。 services.exe svchost.exe spoolsv.exe lsass.exe 複数のスレッドが作成されます。各スレッドには、ランダムなIPの生成、過程の終了、特定のドメインへのアクセスの阻止など、特定の目的があります。 以下の症状が見られる時、このウイルスに感染している割合があります。 管理共有へのアクセスが拒絶されます。 昼間の時間程されたタスクが作成されます。 セキュリティ関連のWebサイトへのアクセスがブロックされます。 感染手立て W32/Conficker!memはMS08-067のMicrosoft Windows Serverサービスの脆弱性を利用して繁殖します。駆逐後の再感染を防ぐため、マシンに修正本職グラムを適用し、復活動してくかっこ悪い。 W32/Conficker!memが検出された時はシステムを復活動することをお勧めします。 駆逐手立て■現行のエンジンとウイルス定義ファイルを使用して、検出駆逐して下さい。 システムスタートアップをフックするためのシステムレジストリ、INIファイルの修正は、推奨エンジン/ウイルス定義ファイル以上を使用した時は正常に駆逐されます。 Windows ME/XPでの駆逐についての補足 ,W32/Conficker!mem 削除対策