Win32/Trojan.ダウンローダ, Win32/Spyware.defghi.exe, スパイウェアです。
パソコンを使うユーザーの情報などを収集し、それを情報収集者である特定のサーバに自動的に送信します。
または有害な悪性コードをダウンロードしたり、ダウンロードしたプログラムをローカルのシステム上で実行し、他のプログラムがインストールされます。
スタ―トアップに登録され、Windowsシステムの起動時に自動実行されます。
スタートアップ種類 : [GLOBAL]http://www.windowcpu.com
*GLOBALとは、ユーザのスタートアップフォルダに登録されたショートカットです。
(WinXP - C:\Documents and Settings\ユーザ名\スタート メニュー\プログラム\スタートアップ)
(Win7 - C:\Users\ユーザ名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup)
Windows Update - C:\WINDOWS\system32\defghi.exe
スタ―トアップに登録されているデータを削除するには、[*ユーザのスタートアップフォルダ]から、登録されているショートカットを削除します。
実行ファイルのパス :
C:\WINDOWS\system32\defghi.exe
製作、配布 : 不明。
同じファイル名を持つ他のプロセス一覧 このプロセス名(defghi.exe)と同じプロセスはありません。
グーグルウェブサイトでもっと検索する : defghi.exe
ヤフーウェブサイトでもっと検索する : defghi.exe
便利なプログラムの紹介
WindowexeAllkiller
このプログラムは、スタートアップ・ブラウザヘルパーオブジェクト・ツールバー・サービス・タスクスケジューラなどをワンクリックするだけで削除することができます。
アドウェア、マルウェア、悪意のあるプログラム、トゥロジャンダウンローダなどを簡単に削除できる非常に強力なプログラムです。
http://www.windowcpu.com
サービス削除する : sc delete "" サービスを無効にする : sc config "" start= disabled サービスを停止する : sc stop ""
ファイルのパース :C:\WINDOWS\system32\defghi.exe
会社 :
copyright
プログラムの削除 :
[GLOBAL]**Windows Update
BHO
[プロセス一覧]
|
DLL, EXE, SYS, OCX システムファイル 日本語版 ダウンロード : www.windowdev.com
|