●■■ トロイの木馬発見スレッド●★▲★

このエントリーをはてなブックマークに追加
181名無しさん@お腹いっぱい。
http://profilinguplord.hp.infoseek.co.jp/cgi-bin/imgboard.cgi
の1871(http://profilinguplord.hp.infoseek.co.jp/cgi-bin/img-box/img20040628064410.jpg
を開いたら、トロイの木馬にかかってしまいました。
 Ad-awareで駆除・削除しましたが、その後マウスが勝手に走ったり、その後も
ポイント音が鳴るようになってしまいました。
他にもどんな悪さをされているのでしょうか?
よろしくお願いします。
なってしまいました。
>>181
なぜ直リンする?
他の人が間違えて踏んだら困るとか、思い至らないのか?
>>182
すいません。必死でした・・・。
184名無しさん@お腹いっぱい。:04/07/02 13:44
結構似たトロイあるよ!マウスが勝手に走り回ったり、セキュリティーファイル、
システム復元のファイルを壊すトロイもある。
pcのセキュリティーを無効にするトロイもあります。有名なバックドア型のトロイ
もありますよ。

【バックドア型トロイの説明↓】

バックドア型トロイ=システムの内部からポートを開けて、ハッカーの侵入を許す。

勝手に個人情報を流し続けるトロイもありますが、新種のトロイが多発してるので、
ウィルス対策ソフトで検知されない事が多いらしい。
185名無しさん@お腹いっぱい。:04/07/02 13:47
<<181 ↑上の続き↓

 多分、AD-AWAREで、駆除できたのはSPYソフトであって、
トロイの木馬は駆除できてないと思うよ!駆除できてたら、悪さは
してないはずだから・・・・
駆除されてたら、マウスが勝手に動く事はありません。・・・・
186181:04/07/02 18:25
>>184>>185
最初にマカフィーで駆除した後にAD−AWAREで新たに駆除と削除をして、
先程またAD−AWAREでやってみたら今回はウィルス0と出たのですが・・・。
。システムの復元でも駄目だったみたいなので、初期化してみます(泣)。
ありがとうございました。






187名無しさん@お腹いっぱい。:04/07/04 15:10
>>186
【Kuang2 the Virus】というウィルスの1種だと思います。
外部からリモートコントロールが出来るバックドア型トロイです。
Kuang2、システム上のexecutablesをすべて感染させるプログラム、
コンピューターのリモート・コントロールを許可するサーバーをセット・アップすると
同様に。クライアント・プログラムは、ファイルがアップロードされて、拾い読みされ隠されて、
ダウンロードされるなどことを感染した機械上で可能にします。クライアント・プログラムは、
さらに遠隔の機械に関するプログラムを実行することができます
ウィルスがさらに持っているKuang2、使用することができるplugins、それはクライアントが遠隔の
機械に物事を行うことを可能にする、のように、アイコンを隠し、メニューを始める、デスクトップを
逆にする、メッセージ・ウィンドウなどを押し上げる。
解決:ソフトウェアを走査するウィルスの最新のコピーを備えたコンピューターを消毒してください。
トロイかどうか知らんが俺の場合には
「smc.exeによるport137への接続(out)を検出しました。許可しますか?」
とバスターが教えてきます。