キーワードDATA
30446総数   |   検索結果の表示件数 : 761 - 780
、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名
フォルダを作成します。 %Application Data%\{random1} %Application Data%\{random2} (註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data
Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。) スパイウェアは、以下のフォルダを作成します。 %Application Data%\
は、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows
Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。) ワームは、以下のフォルダを作成します。
Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。) スパイウェアは、以下のフォルダを作成します。 %Application Data%\
、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application
2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data
numbers} %System%\Nwsapagent.dll (註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名
%Application Data%a\IQGrowcDIWSuFD.exe (註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名
2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data
は、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows
Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。) スパイウェアは、以下のフォルダを作成します。 %Application Data%\
す。 インストール スパイウェアは、感染したコンピュータ内に以下のように自身のコピーを作成します。 %User Profile%\Application Data\YovilleModV6.exe (註:%User Profile% フォルダは、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>"、Windows NTでは、"C:\WINNT
Data\fryrs (註:%User Profile% フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザ名>"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>" です。.) 自動実行方法 マルウェアは
。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run system32 = "%User Profile%\Application Data\sun.exe" HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run system32 = "%User Profile%
。 HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run MidiaCenter = "%User Profile%\Application Data\cent.exe" 他のシステム変更 マルウェアは、以下のレジストリキーを追加します。 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ Services\hookmgr
。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run Realtek Service = "%User Profile%\Application Data\egeden2.exe" HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run Realtek Service = "
。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run Setup Windows Media Player = "%User Profile%\Application Data\lexplore.exe " HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run Setup
\ControlSet001\ services\.NET CLR Data\Linkage Export = .NET CLR Data HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ services\.NET CLR Networking\Linkage Export = .NET CLR Networking HKEY_LOCAL_MACHINE\SYSTEM