別名:

Trojan:Win32/Dynamer!dtc (Microsoft); Trojan.ADH (Symantec); ARC:Inno, PAK:[data0000]:ASPack, ARC:[data0001]:CHM, [data0003]:Trojan-PSW.Win32.LdPinch.ayus, [data (Kaspersky); Trojan.Win32.Generic!BT (Sunbelt)

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

  詳細

ファイルサイズ 1,899,544 bytes
タイプ EXE
メモリ常駐 なし
発見日 2012年7月5日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

マルウェアは、以下のフォルダを作成します。

  • %User Temp%\is-GT6RC.tmp
  • %User Temp%\is-3UHGD.tmp
  • %Program Files%\Folder Lock
  • %Start Menu%\Programs\Folder Lock

(註:%User Temp%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 98 および MEの場合、"C:\Windows\Temp"、Windows NT の場合、"C:\Profiles\<ユーザー名>\TEMP"、Windows 2000、XP、Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\TEMP" です。. %Program Files%は、標準設定では "C:\Program Files" です。. %Start Menu%フォルダは、通常、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Start Menu" 、Windows NTの場合、"C:\WINNT\Profiles\<ユーザ名>\Start Menu "、Windows 2000、XP、Server 2003の場合、"C:\Windows\Start Menu" および "C:\Documents and Settings\<ユーザ名>\Start Menu " です。)

他のシステム変更

マルウェアは、以下のファイルを削除します。

  • %Start Menu%\Programs\Folder Lock\Folder Lock.pif
  • %Start Menu%\Programs\Folder Lock\User's Guide.pif
  • %Start Menu%\Programs\Folder Lock\Uninstall Folder Lock.pif
  • %Desktop%\Folder Lock.pif
  • %User Profile%\Quick Launch\Folder Lock.pif
  • %Program Files%\Folder Lock\name.exe
  • %System%\formact.ocx
  • %System Root%\sccfg.sys
  • %Windows%\Media\$S5~&8.tmp

(註: %Start Menu%フォルダは、通常、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Start Menu" 、Windows NTの場合、"C:\WINNT\Profiles\<ユーザ名>\Start Menu "、Windows 2000、XP、Server 2003の場合、"C:\Windows\Start Menu" および "C:\Documents and Settings\<ユーザ名>\Start Menu " です。. %Desktop%フォルダは、Windows 98 および MEの場合、通常 "C:\Windows\Profiles\<ユーザ名>\デスクトップ" です。 Windows NTの場合、"C:\WINNT\Profiles\<ユーザ名>\デスクトップ"、Windows 2000、XP、Server 2003の場合は "C:\Documents and Settings\<ユーザ名>\デスクトップ" です。. %User Profile% フォルダは、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>"、Windows NTでは、"C:\WINNT\Profiles\<ユーザ名>"、Windows 2000, XP, Server 2003の場合は、"C:\Documents and Settings\<ユーザ名>" です。. %Program Files%は、標準設定では "C:\Program Files" です。. %System%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 98 および MEの場合、"C:\Windows\System"、Windows NT および 2000 の場合、"C:\WinNT\System32"、Windows XP および Server 2003 の場合、"C:\Windows\System32" です。. %System Root%は、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。. %Windows%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows9x、Me、XP、Server 2003の場合、"C:\Window"、WindowsNT および 2000の場合、"C:\WINNT" です。)

マルウェアは、以下のレジストリキーを追加します。

HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Uninstall\
Folder Lock

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock

HKEY_CLASSES_ROOT\ActiveSkin4.Skin.1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
ActiveSkin4.Skin.1\CLSID

HKEY_CLASSES_ROOT\ActiveSkin4.Skin

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
ActiveSkin4.Skin\CLSID

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
ActiveSkin4.Skin\CurVer

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\ProgID

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\VersionIndependentProgID

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\Programmable

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\Control

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\ToolboxBitmap32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\MiscStatus

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\MiscStatus\
1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\Version

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb\
1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb\
2

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb\
3

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb\
4

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb\
5

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{A5704C37-40DA-49EF-904B-97E5F5F9B1C5}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{A5704C37-40DA-49EF-904B-97E5F5F9B1C5}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{A5704C37-40DA-49EF-904B-97E5F5F9B1C5}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{EC22770D-3343-4C56-8A8D-3E560475F655}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{EC22770D-3343-4C56-8A8D-3E560475F655}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{EC22770D-3343-4C56-8A8D-3E560475F655}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C406F816-318D-4F7D-81CB-BA93CA7B70D5}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C406F816-318D-4F7D-81CB-BA93CA7B70D5}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C406F816-318D-4F7D-81CB-BA93CA7B70D5}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{52C01A76-19E2-4A50-AE8A-38FFBCCF9182}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{52C01A76-19E2-4A50-AE8A-38FFBCCF9182}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{52C01A76-19E2-4A50-AE8A-38FFBCCF9182}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3DCD2BC5-8489-48AE-891F-90C8B2F19F56}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3DCD2BC5-8489-48AE-891F-90C8B2F19F56}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3DCD2BC5-8489-48AE-891F-90C8B2F19F56}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{A506EF88-9EFC-4522-BFE1-A8E886A64D80}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{A506EF88-9EFC-4522-BFE1-A8E886A64D80}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{A506EF88-9EFC-4522-BFE1-A8E886A64D80}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D502D4A3-03E6-4EAE-A14E-69606CA63430}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D502D4A3-03E6-4EAE-A14E-69606CA63430}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D502D4A3-03E6-4EAE-A14E-69606CA63430}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3831331E-0D11-4716-871D-68F3B11D23C9}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3831331E-0D11-4716-871D-68F3B11D23C9}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3831331E-0D11-4716-871D-68F3B11D23C9}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{BBC73C94-337C-43CC-B52C-31EB9FA34013}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{BBC73C94-337C-43CC-B52C-31EB9FA34013}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{BBC73C94-337C-43CC-B52C-31EB9FA34013}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{762EC429-1A5D-4AB8-844A-9A552E1241DA}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{762EC429-1A5D-4AB8-844A-9A552E1241DA}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{762EC429-1A5D-4AB8-844A-9A552E1241DA}\TypeLib

HKEY_CLASSES_ROOT\ActiveSkin4.SkinLabel.1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
ActiveSkin4.SkinLabel.1\CLSID

HKEY_CLASSES_ROOT\ActiveSkin4.SkinLabel

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
ActiveSkin4.SkinLabel\CLSID

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
ActiveSkin4.SkinLabel\CurVer

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\ProgID

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\VersionIndependentProgID

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\Programmable

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\Control

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\ToolboxBitmap32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\MiscStatus

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\MiscStatus\
1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\Version

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{B87799AF-2CE9-4DAA-93CF-65F002035369}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{B87799AF-2CE9-4DAA-93CF-65F002035369}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{B87799AF-2CE9-4DAA-93CF-65F002035369}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0\
FLAGS

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0\
0

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0\
0\win32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0\
HELPDIR

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}\ProxyStubClsid

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}\ProxyStubClsid32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}\ProxyStubClsid

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}\ProxyStubClsid32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}\ProxyStubClsid

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}\ProxyStubClsid32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}\Implemented Categories\
{7DD95801-9882-11CF-9FA9-00AA006C42C4}

HKEY_LOCAL_MACHINE\SOFTWARE\classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}\Implemented Categories\
{7DD95802-9882-11CF-9FA9-00AA006C42C4}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0\
FLAGS

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0\
0

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0\
0\win32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0\
HELPDIR

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}\ProxyStubClsid

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}\ProxyStubClsid32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}\ProxyStubClsid

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}\ProxyStubClsid32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}\TypeLib

HKEY_CLASSES_ROOT\HHOPEN.HhopenCtrl.1

HKEY_CLASSES_ROOT\CLSID\{130D7744-5F5A-11D1-B676-00A0C9697233}

HKEY_CLASSES_ROOT\Drive\shell\
Lock drive with Folder Lock\command

マルウェアは、以下のレジストリ値を追加します。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Folder Lock
DisplayName = "Folder Lock"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Folder Lock
HelpLink = "www.newsoftwares.net/folderlock"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Folder Lock
Publisher = "New Softwares.net Inc."

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Folder Lock
UninstallString = "%Program Files%\Folder Lock\Uninstall.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
Startmenu = "%Start Menu%\Programs\Folder Lock"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
TopStart = "%Start Menu%"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
Favorites = "%Favorites%"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
Desktop = "%Desktop%"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
SetupSrc = "{malware path and file name}"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
UserAppData = "%User Profile%\Application Data"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{A5704C37-40DA-49EF-904B-97E5F5F9B1C5}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{EC22770D-3343-4C56-8A8D-3E560475F655}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C406F816-318D-4F7D-81CB-BA93CA7B70D5}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{52C01A76-19E2-4A50-AE8A-38FFBCCF9182}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3DCD2BC5-8489-48AE-891F-90C8B2F19F56}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{A506EF88-9EFC-4522-BFE1-A8E886A64D80}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D502D4A3-03E6-4EAE-A14E-69606CA63430}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3831331E-0D11-4716-871D-68F3B11D23C9}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{BBC73C94-337C-43CC-B52C-31EB9FA34013}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{762EC429-1A5D-4AB8-844A-9A552E1241DA}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{B87799AF-2CE9-4DAA-93CF-65F002035369}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}\TypeLib
Version = "1.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}\TypeLib
Version = "1.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}\TypeLib
Version = "1.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}\TypeLib
Version = "1.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}\TypeLib
Version = "1.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
HHOPEN.HhopenCtrl.1
CLSID = "{130D7743-5F5A-11D1-B676-00A0C9697233}"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
ProgID = "HHOPEN.HhopenCtrl.1"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
InprocServer32 = "%Program Files%\FOLDER~1\hhopen.ocx"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
ToolboxBitmap32 = "%Program Files%\FOLDER~1\hhopen.ocx, 1"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
MiscStatus = "0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
MiscStatus\1 = "132241"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
TypeLib = "{130D7740-5F5A-11D1-B676-00A0C9697233}"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
Version = "1.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}\InprocServer32
ThreadingModel = "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{130D7744-5F5A-11D1-B676-00A0C9697233}
InprocServer32 = "%Program Files%\FOLDER~1\hhopen.ocx"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
ContextMenu = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
exit = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
taskbar = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
showtray = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
show1 = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
play1 = "True"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
ExeName = "Folder Lock.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
tips1 = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
tips2 = "1"

作成活動

マルウェアは、以下のファイルを作成します。

  • %User Temp%\is-GT6RC.tmp\is-2JREB.tmp
  • %User Temp%\is-3UHGD.tmp\_shfoldr.dll
  • %Program Files%\Folder Lock\is-ISDNN.tmp
  • %Program Files%\Folder Lock\is-IUFRF.tmp
  • %Program Files%\Folder Lock\is-6FBAI.tmp
  • %Program Files%\Folder Lock\is-P8H3A.tmp
  • %Program Files%\Folder Lock\is-AK419.tmp
  • %Program Files%\Folder Lock\is-USP2D.tmp
  • %Program Files%\Folder Lock\is-D4Q06.tmp
  • %System%\is-KSTEE.tmp
  • %System%\is-A6GJT.tmp
  • %Program Files%\Folder Lock\is-1I26D.tmp
  • %Start Menu%\Programs\Folder Lock\Folder Lock.lnk
  • %Start Menu%\Programs\Folder Lock\User's Guide.lnk
  • %Start Menu%\Programs\Folder Lock\Uninstall Folder Lock.lnk
  • %Desktop%\Folder Lock.lnk
  • %User Profile%\Quick Launch\Folder Lock.lnk

(註:%User Temp%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 98 および MEの場合、"C:\Windows\Temp"、Windows NT の場合、"C:\Profiles\<ユーザー名>\TEMP"、Windows 2000、XP、Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\TEMP" です。. %Program Files%は、標準設定では "C:\Program Files" です。. %System%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 98 および MEの場合、"C:\Windows\System"、Windows NT および 2000 の場合、"C:\WinNT\System32"、Windows XP および Server 2003 の場合、"C:\Windows\System32" です。. %Start Menu%フォルダは、通常、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Start Menu" 、Windows NTの場合、"C:\WINNT\Profiles\<ユーザ名>\Start Menu "、Windows 2000、XP、Server 2003の場合、"C:\Windows\Start Menu" および "C:\Documents and Settings\<ユーザ名>\Start Menu " です。. %Desktop%フォルダは、Windows 98 および MEの場合、通常 "C:\Windows\Profiles\<ユーザ名>\デスクトップ" です。 Windows NTの場合、"C:\WINNT\Profiles\<ユーザ名>\デスクトップ"、Windows 2000、XP、Server 2003の場合は "C:\Documents and Settings\<ユーザ名>\デスクトップ" です。. %User Profile% フォルダは、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>"、Windows NTでは、"C:\WINNT\Profiles\<ユーザ名>"、Windows 2000, XP, Server 2003の場合は、"C:\Documents and Settings\<ユーザ名>" です。)

このウイルス情報は、自動解析システムにより作成されました。

  対応方法

対応検索エンジン: 9.200

手順 1

Windows XP および Windows Server 2003 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

このレジストリキーを削除します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall
    • Folder Lock
  • In HKEY_LOCAL_MACHINE\SOFTWARE
    • Folder Lock
  • In HKEY_CLASSES_ROOT
    • ActiveSkin4.Skin.1
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ActiveSkin4.Skin.1
    • CLSID
  • In HKEY_CLASSES_ROOT
    • ActiveSkin4.Skin
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ActiveSkin4.Skin
    • CLSID
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ActiveSkin4.Skin
    • CurVer
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {0944D16C-D0F4-4389-982A-A085595A9EB3}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • ProgID
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • VersionIndependentProgID
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • Programmable
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • Control
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • ToolboxBitmap32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • MiscStatus
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\MiscStatus
    • 1
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • Version
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}
    • verb
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb
    • 1
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb
    • 2
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb
    • 3
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb
    • 4
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\verb
    • 5
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {A5704C37-40DA-49EF-904B-97E5F5F9B1C5}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A5704C37-40DA-49EF-904B-97E5F5F9B1C5}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A5704C37-40DA-49EF-904B-97E5F5F9B1C5}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {EC22770D-3343-4C56-8A8D-3E560475F655}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EC22770D-3343-4C56-8A8D-3E560475F655}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EC22770D-3343-4C56-8A8D-3E560475F655}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C406F816-318D-4F7D-81CB-BA93CA7B70D5}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C406F816-318D-4F7D-81CB-BA93CA7B70D5}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C406F816-318D-4F7D-81CB-BA93CA7B70D5}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {52C01A76-19E2-4A50-AE8A-38FFBCCF9182}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52C01A76-19E2-4A50-AE8A-38FFBCCF9182}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52C01A76-19E2-4A50-AE8A-38FFBCCF9182}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {3DCD2BC5-8489-48AE-891F-90C8B2F19F56}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3DCD2BC5-8489-48AE-891F-90C8B2F19F56}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3DCD2BC5-8489-48AE-891F-90C8B2F19F56}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {A506EF88-9EFC-4522-BFE1-A8E886A64D80}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A506EF88-9EFC-4522-BFE1-A8E886A64D80}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A506EF88-9EFC-4522-BFE1-A8E886A64D80}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {D502D4A3-03E6-4EAE-A14E-69606CA63430}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D502D4A3-03E6-4EAE-A14E-69606CA63430}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D502D4A3-03E6-4EAE-A14E-69606CA63430}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {3831331E-0D11-4716-871D-68F3B11D23C9}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3831331E-0D11-4716-871D-68F3B11D23C9}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3831331E-0D11-4716-871D-68F3B11D23C9}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {BBC73C94-337C-43CC-B52C-31EB9FA34013}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BBC73C94-337C-43CC-B52C-31EB9FA34013}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BBC73C94-337C-43CC-B52C-31EB9FA34013}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {762EC429-1A5D-4AB8-844A-9A552E1241DA}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{762EC429-1A5D-4AB8-844A-9A552E1241DA}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{762EC429-1A5D-4AB8-844A-9A552E1241DA}
    • TypeLib
  • In HKEY_CLASSES_ROOT
    • ActiveSkin4.SkinLabel.1
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ActiveSkin4.SkinLabel.1
    • CLSID
  • In HKEY_CLASSES_ROOT
    • ActiveSkin4.SkinLabel
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ActiveSkin4.SkinLabel
    • CLSID
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ActiveSkin4.SkinLabel
    • CurVer
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {5954EA75-9BFA-461A-BD34-CEA3A861FF19}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • ProgID
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • VersionIndependentProgID
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • Programmable
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • Control
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • ToolboxBitmap32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • MiscStatus
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\MiscStatus
    • 1
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}
    • Version
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {B87799AF-2CE9-4DAA-93CF-65F002035369}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B87799AF-2CE9-4DAA-93CF-65F002035369}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B87799AF-2CE9-4DAA-93CF-65F002035369}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
    • {90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}
    • 1.0
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0
    • FLAGS
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0
    • 0
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0\0
    • win32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{90F3D7B3-92E7-44BA-B444-6A8E2A3BC375}\1.0
    • HELPDIR
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
    • {750FC67C-0311-4391-9864-A2EFED49BD28}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}
    • ProxyStubClsid
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}
    • ProxyStubClsid32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
    • {F3FC950C-7583-4377-BAD8-EFBEAA33273C}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}
    • ProxyStubClsid
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}
    • ProxyStubClsid32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
    • {4921908C-7090-4D37-A6B3-FC447F08378A}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}
    • ProxyStubClsid
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}
    • ProxyStubClsid32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}\Implemented Categories
    • {7DD95801-9882-11CF-9FA9-00AA006C42C4}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}\Implemented Categories
    • {7DD95802-9882-11CF-9FA9-00AA006C42C4}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
    • {130D7740-5F5A-11D1-B676-00A0C9697233}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}
    • 1.0
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0
    • FLAGS
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0
    • 0
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0\0
    • win32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{130D7740-5F5A-11D1-B676-00A0C9697233}\1.0
    • HELPDIR
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
    • {130D7741-5F5A-11D1-B676-00A0C9697233}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}
    • ProxyStubClsid
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}
    • ProxyStubClsid32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
    • {130D7742-5F5A-11D1-B676-00A0C9697233}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}
    • ProxyStubClsid
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}
    • ProxyStubClsid32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}
    • TypeLib
  • In HKEY_CLASSES_ROOT
    • HHOPEN.HhopenCtrl.1
  • In HKEY_CLASSES_ROOT\CLSID
    • {130D7744-5F5A-11D1-B676-00A0C9697233}
  • In HKEY_CLASSES_ROOT\Drive\shell\Lock drive with Folder Lock
    • command

手順 3

このレジストリ値を削除します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Folder Lock
    • DisplayName = "Folder Lock"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Folder Lock
    • HelpLink = "www.newsoftwares.net/folderlock"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Folder Lock
    • Publisher = "New Softwares.net Inc."
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Folder Lock
    • UninstallString = "%Program Files%\Folder Lock\Uninstall.exe"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • Startmenu = "%Start Menu%\Programs\Folder Lock"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • TopStart = "%Start Menu%"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • Favorites = "%Favorites%"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • Desktop = "%Desktop%"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • SetupSrc = "{malware path and file name}"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • UserAppData = "%User Profile%\Application Data"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0944D16C-D0F4-4389-982A-A085595A9EB3}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A5704C37-40DA-49EF-904B-97E5F5F9B1C5}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EC22770D-3343-4C56-8A8D-3E560475F655}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C406F816-318D-4F7D-81CB-BA93CA7B70D5}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52C01A76-19E2-4A50-AE8A-38FFBCCF9182}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3DCD2BC5-8489-48AE-891F-90C8B2F19F56}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A506EF88-9EFC-4522-BFE1-A8E886A64D80}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D502D4A3-03E6-4EAE-A14E-69606CA63430}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3831331E-0D11-4716-871D-68F3B11D23C9}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BBC73C94-337C-43CC-B52C-31EB9FA34013}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{762EC429-1A5D-4AB8-844A-9A552E1241DA}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5954EA75-9BFA-461A-BD34-CEA3A861FF19}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B87799AF-2CE9-4DAA-93CF-65F002035369}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{750FC67C-0311-4391-9864-A2EFED49BD28}\TypeLib
    • Version = "1.0"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F3FC950C-7583-4377-BAD8-EFBEAA33273C}\TypeLib
    • Version = "1.0"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4921908C-7090-4D37-A6B3-FC447F08378A}\TypeLib
    • Version = "1.0"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{130D7741-5F5A-11D1-B676-00A0C9697233}\TypeLib
    • Version = "1.0"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{130D7742-5F5A-11D1-B676-00A0C9697233}\TypeLib
    • Version = "1.0"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HHOPEN.HhopenCtrl.1
    • CLSID = "{130D7743-5F5A-11D1-B676-00A0C9697233}"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
    • ProgID = "HHOPEN.HhopenCtrl.1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
    • InprocServer32 = "%Program Files%\FOLDER~1\hhopen.ocx"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
    • ToolboxBitmap32 = "%Program Files%\FOLDER~1\hhopen.ocx, 1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
    • MiscStatus = "0"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
    • MiscStatus\1 = "132241"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
    • TypeLib = "{130D7740-5F5A-11D1-B676-00A0C9697233}"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}
    • Version = "1.0"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7743-5F5A-11D1-B676-00A0C9697233}\InprocServer32
    • ThreadingModel = "Apartment"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{130D7744-5F5A-11D1-B676-00A0C9697233}
    • InprocServer32 = "%Program Files%\FOLDER~1\hhopen.ocx"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • ContextMenu = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • exit = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • taskbar = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • showtray = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • show1 = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • play1 = "True"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • ExeName = "Folder Lock.exe"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • tips1 = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Folder Lock
    • tips2 = "1"

手順 4

以下のファイルを検索し削除します。

[ 詳細 ]
コンポーネントファイルが隠しファイル属性の場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %User Temp%\is-GT6RC.tmp\is-2JREB.tmp
  • %User Temp%\is-3UHGD.tmp\_shfoldr.dll
  • %Program Files%\Folder Lock\is-ISDNN.tmp
  • %Program Files%\Folder Lock\is-IUFRF.tmp
  • %Program Files%\Folder Lock\is-6FBAI.tmp
  • %Program Files%\Folder Lock\is-P8H3A.tmp
  • %Program Files%\Folder Lock\is-AK419.tmp
  • %Program Files%\Folder Lock\is-USP2D.tmp
  • %Program Files%\Folder Lock\is-D4Q06.tmp
  • %System%\is-KSTEE.tmp
  • %System%\is-A6GJT.tmp
  • %Program Files%\Folder Lock\is-1I26D.tmp
  • %Start Menu%\Programs\Folder Lock\Folder Lock.lnk
  • %Start Menu%\Programs\Folder Lock\User's Guide.lnk
  • %Start Menu%\Programs\Folder Lock\Uninstall Folder Lock.lnk
  • %Desktop%\Folder Lock.lnk
  • %User Profile%\Quick Launch\Folder Lock.lnk

手順 5

以下のフォルダを検索し削除します。

[ 詳細 ]
フォルダが隠しフォルダ属性に設定されている場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %User Temp%\is-GT6RC.tmp
  • %User Temp%\is-3UHGD.tmp
  • %Program Files%\Folder Lock
  • %Start Menu%\Programs\Folder Lock

手順 6

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TROJ_DYNAMER.ZGD」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。

手順 7

以下のファイルをバックアップを用いて修復します。なお、マイクロソフト製品に関連したファイルのみ修復されます。このマルウェア/グレイウェア/スパイウェアが同社製品以外のプログラムをも削除した場合には、該当プログラムを再度インストールする必要があります。

  • %Start Menu%\Programs\Folder Lock\Folder Lock.pif
  • %Start Menu%\Programs\Folder Lock\User's Guide.pif
  • %Start Menu%\Programs\Folder Lock\Uninstall Folder Lock.pif
  • %Desktop%\Folder Lock.pif
  • %User Profile%\Quick Launch\Folder Lock.pif
  • %Program Files%\Folder Lock\name.exe
  • %System%\formact.ocx
  • %System Root%\sccfg.sys
  • %Windows%\Media\$S5~&8.tmp


ご利用はいかがでしたか? アンケートにご協力ください