• 締切済み

msnetcfg.exeはバックドア?

noname#5746の回答

noname#5746
noname#5746
回答No.1

こんにちは♪ すでにご覧になっているかもしれませんが、山田洋行のサイトにMoSuckerの 説明ページがありましたので、一応紹介します。

参考URL:
http://www.fs-support.yamada.co.jp/df/v-descs/v-descs2/mosuck.htm
Automaton
質問者

お礼

ご紹介ありがとうございます。 ここも見たことあったのですが、msnetcfg.exeやOleFilesフォルダを 削除してよいのか、今ひとつわからないんです。 (MoSuckerも亜種が多いようなので) 補足すると、ノートンアンチウィルスの最新パターンでも 引っかかりません。

関連するQ&A

  • バックドア(back door)

    こんばんは、お世話になります。 何回かバックドアを送り込まれたのですが アンチウィルスソフトで一応全部削除できたはず(多分)何ですが 残ってたら嫌なのでレジストリキーで削除したいです。 トロイの木馬キーが存在しているレジストリファイルは何てファイルでしょうか? ご教示お願いします。

  • rlvknlg.exe

    rlvknlg.exeというのが実行されてしまいます。 友人に聞いたらトロイの木馬かバックドアといわれました。 日本語のアンチウィルスソフト(無料・体験版)をおしえてください。お願いします。

  • lssas.exeについて

    再び投稿いたします。 06/05/22 13:08「感染経路?」で質問した者です。 lssas.exeについてご教授ください。 Ctr+Alt+Delでタスクマネージャーを起動させ「プロセス」を見ると「lssas.exe」がSYSTEMで1,400kほどで動いています。 これは良いのですか? 「lssas.exe」で検索すると・・・「トロイの木馬に感染」という内容のサイトにたどりつきます。 <質問> この「lssas.exe」がある時点でトロイの木馬に感染しているのですか? windowsの中にある「lssas.exe」に感染するのですか? ご教授宜しくお願いいたします。

  • winupdater.exe

    WinXPをウィルスバスター2003を常に最新の状態にして使っていますが、なんだかネットへのつながり方がおかしく感じたので、ウィルスバスターのパーソナルファイアウォールログを見ると、トロイの木馬が入り込んでいました。 タスクマネージャを見てみると、winupdater.exeという見慣れない名前があり、それを終了させるとファイアウォールログのトロイの木馬ブロックは止まります。 検索するとWORM_AGOBOT.CXにヒットするのですが、システムフォルダにWINUDPP.EXEというファイルはないし、違うように思います。 レジストリエディタでHKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>Run と >RunServicesにあったWinUpdaterを削除しても、再起動したらまた元に戻ってしまいます。 対処方法を見つけられずに困っています。どなたか対処方法をご存じの方がいらっしゃったら、どうかアドバイスをよろしくお願いいたします。

  • レジストリの変化を監視できないか

    Windows系のOSでWindowsもしくはWINNTというフォルダの直下にあるregedit.exeというプログラムでレジストリの状態を見ることができますが、レジストリの状態を監視するソフト(方法)なんてないでしょうか? たとえばソフトウェアをインストールする前と後でレジストリがどう変わったとかわかることができたらいいんですが・・・

  • regperf.exeというファイルについて

    使用中のPCで、ウィルススキャンをすると、C:WINDOWS内のregperf.exeというファイルがトロイの木馬に感染していると出ます。隔離か削除をしようとすると、「このファイルは使用中です」と出てどうにもできません。どうやらWINDOWSの起動などに必要なファイルらしいのですが、どうすればいいでしょうか。リカバリするしかないでしょうか?

  • トロイの木馬と言われたんですが・・・

    速度変更に伴い、設定の方が自宅に来てPCを見ていたら、UPnPFramework.exeとSVなんとかというのが何個もあって、こいつがメモリを大分使ってる、何個もなぜあるんだろう?消してみようと言い、削除するとスピードは速くなり、再起動して見てみるとまた2、3個出て、スピードも遅くなります。googleってやつで見てたら、トロイの木馬に感染かも?って言ってただけで、帰りました。どうしても気になります。 この意味するものとはなんでしょうか?どういう対策をとればいいでしょうか?

  • トロイの木馬への対処方法

    トロイの木馬に感染。OSはWINDOWS98SE、現在はネットから切り離しています。 以下は感染したと思われる時の状況です。 先日某掲示板を見ていて、画像リンクがあったので何も考えずにクリックをしました。するとポルノサイトに飛び、ダウンロードのダイアログが沢山出てきたので、 これはまずいと思い全てキャンセルしたのですが、無視されコマンドプロンプト?が出てきて何かが開始されました。焦って即タスクマネージャから終了をしました。 リンク先をウェブ検索したところ、トロイの木馬が仕掛けられていた疑いが強まりました。そこでa-squaredのオンラインスキャンを試してみたところ、 C:WINDOWS\OPTION\~CABS~\internat.exe が、 Trojan-Spy.win32.Srdl.14 として引っかかりました。(~の部分は覚えていません。すみません) そのオンラインスキャン上に「delete」という項目があったので、すぐに実行し、そのファイルを消したつもりです。 ファイル検索をしたところ、その場所にあった「internat.exe」は見つからなかったので、どうやらこちらは削除された、と思っていますが、これでこのトロイの脅威はなくなったのでしょうか。 よくトロイの木馬によってレジストリキーを改変されるという事象を耳にしているので、心配を拭うことができません。レジストリは、どの部分が改変されているのか当方にはわからないのでいじっていません。 このような状況ですが、これからどういう対策を採るべきでしょうか?もしくは、採るべきだったということも教えて頂ければ幸いです。 また、この状況においては、バックドアを仕掛けられていると考えたほうが良いでしょうか? ご回答、何卒よろしくお願い致します。

  • ImageItEncrypt.exeってなんですか?

    Acer-Asire5600,XP,ウイルスバスター2007を使用しています。バスターの不審ソフトウェア警戒システムで見つかった変更として、 スタートアップ領域-レジストリHKLM):ImageItEncryptとあるんですがこれはなんでしょうか? レジストリキー:HKLM\SOFTWARE\Microsot\Windows\CurrentVersion\Run レジストリ名:ImageItEncrypt プログラム:C\Windows\system32\ImageItEncrypt.exe 気になったので、Gooleで検索してみましたが、英語やフランス語?イタリヤ語?のページしか見つかりませんでした。ハッカーやトロイの木馬のページが多かったような気がしたので心配になり、質問させて頂きます。よろしくお願いします。

  • パソコンを起動するとアプリケーションエラーがでます、spoolsv.exe

    社内のパソコンで1台、パソコンを起動するとアプリケーションエラーがでます。spoolsv.exeがエラーだとかなんとか・・・ パソコン使用者に聞くと、5日前から症状がでているそうなのであせるものではないかな?と思う反面、「spoolsv.exe」でぐぐったらトロイの木馬がどうのと検索結果が出て不安になってきました。 これはよくない症状でしょうか。