- ▼ 概要
-
昨年のお盆頃に大発生。【svchost.exe】がエラーで終了してWindowsが再起動されちゃうやつです。
ソフトはウィルスバスター2004なのですが、RPC_DCOM_BUFFER_OVERFLOWというネットワークウィルスが頻繁に検出されるようになりました。
対処法を教えていただけませんでしょうか?こういう相談がよくあるみたいです。
- ▼ Exploit検出名
-
- Exploit-DcomRpc - マカフィー
- TROJ_DCOM.A - トレンドマイクロ
Bloodhound.Exploit.8シマンテック間違えてました- シマンテックでは「Bloodhound.Exploit.1」などの検出名となるようです。
- ▼ これを利用するウイルス
-
上とよく似ていて複数のセキュリティホールを狙うものがまだまだ 増えています。機能も複合型が多いです。
- WORM_MSBLAST.A - トレンドマイクロ
- WORM_NACHI.A - トレンドマイクロ
- WORM_SPYBOT.S - トレンドマイクロ(感染すると攻撃開始する)
- WORM_AGOBOT.NL - トレンドマイクロ
- W32.HLLW.Gaobot.AA - シマンテック
- BKDR_CIREBOT.B - トレンドマイクロ
いっぱいありすぎてつかれましたんでこのへんで...。