・PrcView applicationは「有害の可能性のあるアプリケーション」ですが、ウイルスではありません。VirusScanでは「有害の可能性のあるアプリケーション」の検出を有効にして検出し、駆除してください。コマンドラインスキャナでは“/PROGRAM”スイッチを使用してください。VirusScan 7.0ユーザは、GUIオプションでアプリケーションの検出を有効にしてください。
・PrcView applicationは実行プロセスをリストするコマンドラインユーティリティです。C:\Windows\Explorer.exe、C:\Windows\System\Mtask.exeなどのプロセスを終了させます。
・このプログラムには次の複数のオプションがあります。“-k”ではユーザにプロセスを終了するように促します。“-f”ではユーザに警告なしにプロセスを終了します。
・オプション“-f”は悪用される可能性があります。
・AVERTが受け取ったサンプルには、トロイの木馬であるIRC/Floodパッケージが含まれていました。IRC/Floodは攻撃者の本当の目的を偽装するために名前が変更されているか、またはUPXで圧縮されたファイルです。
・IRC/Floodに感染したマシンを慎重に調査してください。IRC/Floodドロッパは新しいファイルで再パッケージされることがよくあるので、攻撃者が他のハッカーツールやバックドアをインストールした可能性があります。