TSC_GENCLEAN
2019年5月31日
プラットフォーム:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit), Windows 10 (32-bit, 64-bit)
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
マルウェアタイプ:
その他
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
詳細
これはGeneric Cleanのパターンです。
Generic Cleanは、コンピュータをクリーンアップする過程を正常に行うためのトレンドマイクロ製品の機能です。トレンドマイクロの製品は、コンピュータ上でマルウェアを検出するとシステムクリーナーにコマンドを送信し、システム復旧を展開します。
最新のGeneric Cleanの機能をすべて有効にするには、以下のコンポーネントが必要になります。
- Generic Clean機能をサポート、または組み込んでいるトレンドマイクロの製品
- DCE バージョン 6.1 またはそれ以上
- DCT OPR 1070 またはそれ以上
- "TSC.INI" 内の[secured policy]セクション下にある55のエントリー
Generic Clean機能は、以下の機能を備えています。
- マルウェアに関連するサービスの無効化
- 再起動時に再生性される自動実行のレジストリ値の削除
- マルウェアのルートキットコンポーネントの削除および除去
- 不正な代替データ ストリーム(ADS)ファイルの削除および除去
- マルウェアの実行中プロセスの終了
- 自動実行に関連するレジストリ値の削除
- "AUTORUN.INF" といったコンポーネントファイルの削除
- 一般的なポリシーの設定をトレンドマイクロが推奨する設定に変更