TIMESINK スパイウェアの検出

high Nessus プラグイン ID 12003

概要

スパイウェアアプリケーションがリモートホストにインストールされているようです。

説明

リモートホストが、TIMESINK プログラムを使用しています。次の点を確認する必要があります。

- TIMESINK のインストールを意図したユーザー (密かにインストールされることもあります)
- TIMESINK の使用が企業義務やセキュリティポリシーと一致している。

この種のソフトウェアを削除するために、Ad-Aware や Spybot をチェックアウトすることを望むかもしれません。

ソリューション

このソフトウェアをアンインストールします。

参考資料

http://www.ca.com/securityadvisor/pest/pest.aspx?id=453059958

プラグインの詳細

深刻度: High

ID: 12003

ファイル名: timesink_detection.nasl

バージョン: 1.15

タイプ: local

エージェント: windows

ファミリー: Backdoors

公開日: 2004/1/15

更新日: 2022/2/1

資産インベントリ: true

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: SMB/registry_full_access