キーワードDATA
30399総数   |   検索結果の表示件数 : 301 - 320
\bin\SG_0x2002A2B9.exe !:\sys\bin\cxian.exe !:\sys\bin\cll.exe !:\sys\bin\qzong.exe !:\System\Apps\SysK\Version\e41ca7c1.ver !:\System\Apps\SysK\Version\e41ca7c0.ver !:\System\Apps\SysK\data\ver.dat !:
Data%\{random2}\{random}.ato (註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名
\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。) 自動実行方法 マルウェアは、自身のコピーがWindows起動時に自動実行されるよう以下のレジストリ値を追加します
file name}.exe (註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data
%Application Data%\Adobe\shed\thr1.chm (註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名
2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名
Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。) マルウェアは、以下のフォルダを作成します。 %Application Data%
Data\Adobe\plugs\mmc{random numbers}.txt %User Profile%\Application Data\Adobe\plugs\mmc{random numbers 1}.exe %User Profile%\Application Data\Adobe\plugs\mmc{random numbers 2}.exe %User Profile%
Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。) マルウェアは、以下のフォルダを作成します。
Data%\MICROSOFT\IME\V2003\PHIME2003A.EXE (註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles
Profile%\Application Data\qRowAI1.exe %User Temp%\aut6.tmp %User Temp%\autA.tmp %User Profile%\Application Data\qRowAI1.au3 %User Temp%\autE.tmp %User Profile%\Application Data\qRowAI.exe %User Temp%
Profile%\Application Data\bHGHlZ1.exe %User Temp%\aut5.tmp %User Temp%\aut9.tmp %User Profile%\Application Data\bHGHlZ1.au3 %User Temp%\autD.tmp %User Profile%\Application Data\bHGHlZ.exe %User Temp%
Profile%\Application Data\4GrpTV1.exe %User Temp%\aut5.tmp %User Temp%\aut9.tmp %User Profile%\Application Data\4GrpTV1.au3 %User Temp%\autD.tmp %User Profile%\Application Data\4GrpTV.exe %User Temp%
Profile%\Application Data\516vGH1.exe %User Temp%\aut5.tmp %User Temp%\aut9.tmp %User Profile%\Application Data\516vGH1.au3 %User Temp%\autD.tmp %User Profile%\Application Data\516vGH.exe %User Temp%
Profile%\Application Data\fTriDA1.exe %User Temp%\aut5.tmp %User Temp%\aut9.tmp %User Profile%\Application Data\fTriDA1.au3 %User Temp%\autD.tmp %User Profile%\Application Data\fTriDA.exe %User Temp%
Profile%\Application Data\pIrQHo1.exe %User Temp%\aut5.tmp %User Temp%\aut9.tmp %User Profile%\Application Data\pIrQHo1.au3 %User Temp%\autD.tmp %User Profile%\Application Data\pIrQHo.exe %User Temp%
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。 侵入方法 マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。 作成活動 マルウェアは、以下のファイルを作成します。 %User Profile%\Application Data
>\AppData\Local\Temp" です。) ワームは、以下のフォルダを作成します。 %Windows%\1341330876808 %Windows%\2183022721619 %Windows%\7888234607504 F:\__\data F:\__ F:\__\data\photos (註:%Windows%フォルダは、Windowsが利用するフォルダで、いずれのオペレーティングシステム
Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。)
>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。)