• ベストアンサー

dnetc.exeがなぜあるの?

私のパソコンに c:\windows\system\dnetc.exe がありますが 普通にインストールしてこのようなものが入ってくるのでしょうか? これが不正に入ったとしたら何をしようとしているが教えてください よろしくお願いします

質問者が選んだベストアンサー

  • ベストアンサー
noname#5746
noname#5746
回答No.2

nuubouさんのパソコンに感染していると思われるトロイの木馬はインターネット接続中に外部へ接続し、 他のコンピュータへ進入できた場合に。 “c:\windows\system”フォルダに“dnetc.exe”と“dnetc.ini”と言うファイルなどを作成するようです。 (「wininit.exe」というのもあるかもしれません。これはウイルスのようです) このファイル「dnetc.exe」、「dnetc.ini」そのものはインターネットを介した世界規模の分散型コンピューティング実験プロジェクトである 「distributed.net」のクライアントプログラムであり不正なものではないのですが。 このDNETC.EXEを起動すると「distributed.net」のクライアントマシンとして活動するようになるようです。 ここのページ日記の9月2日参照。もう一つも参照。 http://www.fuji.sakura.ne.jp/~yan/dialy/2001_09.html http://www.wild.gr.jp/~rc5/ml/log/800/868.html それでこのような分散型コンピューティング実験プロジェクトのプログラムを勝手に送信他のコンピュータに仕込むということを繰り返し行うことをするウイルスのようですね。 それでトレンドマイクロのサイトにてオンラインウイルススキャンを行い、 ウイルスの検出後ファイル削除とレジストリキーの削除を行われたらよいと思います。参考URLはウイルススキャンです。

参考URL:
http://www.trendmicro.co.jp/hcall/scan.htm

その他の回答 (1)

noname#5746
noname#5746
回答No.1

こんにちは♪ 分散型コンピューティングのソフトをインストールしているならば、 そのためのプログラムかもしれません。 http://www.distributed.net/ http://www.forest.impress.co.jp/article/2001/11/08/distributed.html またはウイルスの一種であるトロイの木馬の感染している可能性もあります。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BYMER http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BYMER&VSect=T http://www.sophos.co.jp/virusinfo/analyses/w32bymera.html

nuubou
質問者

補足

分散型コンピューティングなどはインストールしてません インストールされているのは ibmの既存インストールのものと ie関係です ということはウィルスですか? だとするとこれは何をするようなウィルスなのですか? よろしくお願いします

関連するQ&A