TrojanSpy.MSIL.FAREIT.ASBL
Trojan:MSIL/CryptInject.MR!MTB (Microsoft); GenericRXJK-FZ!37731F9B9349 (McAfee); HEUR:Trojan.MSIL.DOTHETUK.gen (Kaspersky)
Windows
マルウェアタイプ:
スパイウェア/情報窃取型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
スパイウェアは、以下のプロセスを追加します。
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\v3bchvx3.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\cyzdpggy.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe"
- "{malware file path and name}"
- {malware file name}
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES6334.tmp" "%User Temp%\CSCAEF00D15200D427BA363E3CCB47A38.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES6814.tmp" "%User Temp%\CSC26C6B81A47834ADFA44D1B333F33665.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\cfsm1zwq.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\sqykb5kn.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES730C.tmp" "%User Temp%\CSCBCD110EE596443BD89E468BA6D7D254.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES782B.tmp" "%User Temp%\CSCB48A8B86B4074D02A7F8AF9BE863B0C4.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\dpkxp32a.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\ddazwl4l.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES7F3D.tmp" "%User Temp%\CSC574B122FF6C44B38AE38C5C8F23A8D10.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES845B.tmp" "%User Temp%\CSCE8E8934AD7B749D889E831451FF635E.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\vi4ybkb3.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\0hvqh4vj.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES90AA.tmp" "%User Temp%\CSC3CE3D7FC3BD44E0A8161D4C9B42EC416.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES979D.tmp" "%User Temp%\CSC62DB10DDEB364366AAAE5E65AD9A2E6B.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\hkvxt0uh.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\idrh0cwd.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RESA61D.tmp" "%User Temp%\CSC133661D9F994429098ED9AB08A84626.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RESBAC6.tmp" "%User Temp%\CSCB2F96E383B8144F9ACEBAD373E11FFDB.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\issnygnf.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\uywxgued.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RESC947.tmp" "%User Temp%\CSCBB24446BD139481281AC2EA8C14F3B6.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RESD0B6.tmp" "%User Temp%\CSCB3FA01B05E4A44B4A4C02C5E215642C.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\e4k3xy1d.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\m2t2vfvt.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RESE465.tmp" "%User Temp%\CSC4764A80E5A934053BA2B21195EB9C52E.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RESEC22.tmp" "%User Temp%\CSCE7EA3B26DBB943FB9A72B6F96B1BD336.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\slmqtrs1.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\4chkp3lr.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RESFB00.tmp" "%User Temp%\CSC23652171A916400C90EFB82BFE3999E2.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES472.tmp" "%User Temp%\CSC4B159BCB8B92498C891D8CE18145EB1B.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\um2r0jyk.cmdline"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\r1l4qtix.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES1CE2.tmp" "%User Temp%\CSC4D94ECB691264C72A5B7BC3741D88916.TMP"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES2F49.tmp" "%User Temp%\CSCA09913CF863A4467B46CB28CEE111976.TMP"
- "%Windows%\Microsoft.NET\Framework\v4.0.30319\csc.exe" /noconfig /fullpaths @"%User Temp%\diss3uzy.cmdline"
- %Windows%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%User Temp%\RES42AA.tmp" "%User Temp%\CSCB5101285EAF345FD86ADEC4FC8E0DE71.TMP"
(註:%User Temp%フォルダは、現在ログオンしているユーザの一時フォルダです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\AppData\Local\Temp" です。)
他のシステム変更
スパイウェアは、以下のファイルを削除します。
- %User Temp%\0hvqh4vj.pdb
- %User Temp%\m2t2vfvt.pdb
- %User Temp%\v3bchvx3.pdb
- %User Temp%\idrh0cwd.pdb
- %User Temp%\slmqtrs1.pdb
- %User Temp%\hkvxt0uh.pdb
- %User Temp%\r1l4qtix.pdb
- %User Temp%\e4k3xy1d.pdb
- %User Temp%\cfsm1zwq.pdb
- %User Temp%\um2r0jyk.pdb
- %User Temp%\dpkxp32a.pdb
- %User Temp%\uywxgued.pdb
- %User Temp%\vi4ybkb3.pdb
- %User Temp%\diss3uzy.pdb
- %User Temp%\issnygnf.pdb
- %User Temp%\ddazwl4l.pdb
- %User Temp%\sqykb5kn.pdb
- %User Temp%\cyzdpggy.pdb
- %User Profile%\None:Zone.Identifier
- %User Temp%\4chkp3lr.pdb
(註:%User Temp%フォルダは、現在ログオンしているユーザの一時フォルダです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\AppData\Local\Temp" です。. %User Profile%フォルダは、現在ログオンしているユーザのプロファイルフォルダです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザ名>"です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>" です。)
作成活動
スパイウェアは、以下のファイルを作成します。
- %User Temp%\4kqk0al0.out
- %User Temp%\idrh0cwd.out
- %User Temp%\um2r0jyk.err
- %User Temp%\issnygnf.0.cs
- %User Temp%\slmqtrs1.0.cs
- %User Temp%\0hvqh4vj.err
- %User Temp%\idrh0cwd.cmdline
- %User Temp%\e4k3xy1d.cmdline
- %User Temp%\m2t2vfvt.out
- %User Temp%\slmqtrs1.out
- %User Temp%\issnygnf.err
- %User Temp%\dpkxp32a.dll
- %User Temp%\idrh0cwd.0.cs
- %User Temp%\e4k3xy1d.err
- %User Temp%\uywxgued.out
- %User Temp%\cfsm1zwq.out
- %User Temp%\v3bchvx3.0.cs
- %User Temp%\sqykb5kn.out
- %User Temp%\issnygnf.out
- %User Temp%\um2r0jyk.0.cs
- %User Temp%\r1l4qtix.out
- %User Temp%\m2t2vfvt.dll
- %User Temp%\v3bchvx3.err
- %User Temp%\e4k3xy1d.out
- %User Temp%\slmqtrs1.err
- %User Temp%\r1l4qtix.cmdline
- %User Temp%\sqykb5kn.0.cs
- %User Temp%\diss3uzy.cmdline
- %User Temp%\vi4ybkb3.dll
- %User Temp%\ddazwl4l.0.cs
- %User Temp%\vi4ybkb3.err
- %User Temp%\slmqtrs1.dll
- %User Temp%\4kqk0al0.dll
- %User Temp%\4kqk0al0.0.cs
- %User Temp%\r1l4qtix.0.cs
- %User Profile%\FieldWithType
- %User Temp%\diss3uzy.dll
- %User Temp%\m2t2vfvt.cmdline
- %User Temp%\idrh0cwd.err
- %User Temp%\issnygnf.cmdline
- %User Temp%\cyzdpggy.0.cs
- %User Temp%\issnygnf.dll
- %User Temp%\hkvxt0uh.dll
- %User Temp%\dpkxp32a.cmdline
- %User Temp%\v3bchvx3.cmdline
- %User Temp%\0hvqh4vj.cmdline
- %User Temp%\sqykb5kn.cmdline
- %User Temp%\v3bchvx3.dll
- %User Temp%\vi4ybkb3.cmdline
- %User Temp%\diss3uzy.err
- %User Temp%\4chkp3lr.out
- %User Temp%\diss3uzy.out
- %User Temp%\uywxgued.0.cs
- %User Temp%\0hvqh4vj.dll
- %User Temp%\4kqk0al0.cmdline
- %User Temp%\vi4ybkb3.0.cs
- %User Temp%\4kqk0al0.err
- %User Temp%\vi4ybkb3.out
- %User Temp%\dpkxp32a.out
- %User Temp%\4chkp3lr.cmdline
- %User Temp%\4chkp3lr.0.cs
- %User Temp%\r1l4qtix.err
- %User Temp%\e4k3xy1d.dll
- %User Temp%\ddazwl4l.cmdline
- %User Temp%\0hvqh4vj.out
- %User Temp%\cfsm1zwq.cmdline
- %User Temp%\cyzdpggy.cmdline
- %User Temp%\ddazwl4l.dll
- %User Temp%\sqykb5kn.dll
- %User Temp%\uywxgued.dll
- %User Temp%\slmqtrs1.cmdline
- %User Temp%\cyzdpggy.out
- %User Temp%\uywxgued.err
- %User Temp%\uywxgued.cmdline
- %User Temp%\idrh0cwd.dll
- %User Temp%\4chkp3lr.err
- %User Temp%\hkvxt0uh.err
- %User Temp%\v3bchvx3.out
- %User Temp%\dpkxp32a.err
- %User Profile%\None
- %User Temp%\diss3uzy.0.cs
- %User Temp%\m2t2vfvt.err
- %User Temp%\ddazwl4l.err
- %User Temp%\hkvxt0uh.cmdline
- %User Temp%\um2r0jyk.out
- %User Temp%\e4k3xy1d.0.cs
- %User Temp%\m2t2vfvt.0.cs
- %User Temp%\hkvxt0uh.out
- %User Temp%\ddazwl4l.out
- %User Temp%\cfsm1zwq.dll
- %User Temp%\0hvqh4vj.0.cs
- %User Temp%\cyzdpggy.err
- %User Temp%\um2r0jyk.dll
- %User Temp%\dpkxp32a.0.cs
- %User Temp%\r1l4qtix.dll
- %User Temp%\cfsm1zwq.0.cs
- %User Temp%\cyzdpggy.dll
- %User Temp%\cfsm1zwq.err
- %User Temp%\4chkp3lr.dll
- %User Temp%\hkvxt0uh.0.cs
- %User Temp%\um2r0jyk.cmdline
- %User Temp%\sqykb5kn.err
(註:%User Temp%フォルダは、現在ログオンしているユーザの一時フォルダです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\AppData\Local\Temp" です。. %User Profile%フォルダは、現在ログオンしているユーザのプロファイルフォルダです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザ名>"です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>" です。)
その他
スパイウェアは、以下の不正なWebサイトにアクセスします。
- http://mail.{BLOCKED}s-e.com
このウイルス情報は、自動解析システムにより作成されました。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
「TrojanSpy.MSIL.FAREIT.ASBL」で検出したファイル名を確認し、そのファイルを終了します。
- すべての実行中プロセスが、Windows のタスクマネージャに表示されない場合があります。この場合、"Process Explorer" などのツールを使用しマルウェアのファイルを終了してください。"Process Explorer" については、こちらをご参照下さい。
- 検出ファイルが、Windows のタスクマネージャまたは "Process Explorer" に表示されるものの、削除できない場合があります。この場合、コンピュータをセーフモードで再起動してください。
セーフモードについては、こちらをご参照下さい。 - 検出ファイルがタスクマネージャ上で表示されない場合、次の手順にお進みください。
手順 3
以下のファイルを検索し削除します。
- %User Temp%\4kqk0al0.out
- %User Temp%\idrh0cwd.out
- %User Temp%\um2r0jyk.err
- %User Temp%\issnygnf.0.cs
- %User Temp%\slmqtrs1.0.cs
- %User Temp%\0hvqh4vj.err
- %User Temp%\idrh0cwd.cmdline
- %User Temp%\e4k3xy1d.cmdline
- %User Temp%\m2t2vfvt.out
- %User Temp%\slmqtrs1.out
- %User Temp%\issnygnf.err
- %User Temp%\dpkxp32a.dll
- %User Temp%\idrh0cwd.0.cs
- %User Temp%\e4k3xy1d.err
- %User Temp%\uywxgued.out
- %User Temp%\cfsm1zwq.out
- %User Temp%\v3bchvx3.0.cs
- %User Temp%\sqykb5kn.out
- %User Temp%\issnygnf.out
- %User Temp%\um2r0jyk.0.cs
- %User Temp%\r1l4qtix.out
- %User Temp%\m2t2vfvt.dll
- %User Temp%\v3bchvx3.err
- %User Temp%\e4k3xy1d.out
- %User Temp%\slmqtrs1.err
- %User Temp%\r1l4qtix.cmdline
- %User Temp%\sqykb5kn.0.cs
- %User Temp%\diss3uzy.cmdline
- %User Temp%\vi4ybkb3.dll
- %User Temp%\ddazwl4l.0.cs
- %User Temp%\vi4ybkb3.err
- %User Temp%\slmqtrs1.dll
- %User Temp%\4kqk0al0.dll
- %User Temp%\4kqk0al0.0.cs
- %User Temp%\r1l4qtix.0.cs
- %User Profile%\FieldWithType
- %User Temp%\diss3uzy.dll
- %User Temp%\m2t2vfvt.cmdline
- %User Temp%\idrh0cwd.err
- %User Temp%\issnygnf.cmdline
- %User Temp%\cyzdpggy.0.cs
- %User Temp%\issnygnf.dll
- %User Temp%\hkvxt0uh.dll
- %User Temp%\dpkxp32a.cmdline
- %User Temp%\v3bchvx3.cmdline
- %User Temp%\0hvqh4vj.cmdline
- %User Temp%\sqykb5kn.cmdline
- %User Temp%\v3bchvx3.dll
- %User Temp%\vi4ybkb3.cmdline
- %User Temp%\diss3uzy.err
- %User Temp%\4chkp3lr.out
- %User Temp%\diss3uzy.out
- %User Temp%\uywxgued.0.cs
- %User Temp%\0hvqh4vj.dll
- %User Temp%\4kqk0al0.cmdline
- %User Temp%\vi4ybkb3.0.cs
- %User Temp%\4kqk0al0.err
- %User Temp%\vi4ybkb3.out
- %User Temp%\dpkxp32a.out
- %User Temp%\4chkp3lr.cmdline
- %User Temp%\4chkp3lr.0.cs
- %User Temp%\r1l4qtix.err
- %User Temp%\e4k3xy1d.dll
- %User Temp%\ddazwl4l.cmdline
- %User Temp%\0hvqh4vj.out
- %User Temp%\cfsm1zwq.cmdline
- %User Temp%\cyzdpggy.cmdline
- %User Temp%\ddazwl4l.dll
- %User Temp%\sqykb5kn.dll
- %User Temp%\uywxgued.dll
- %User Temp%\slmqtrs1.cmdline
- %User Temp%\cyzdpggy.out
- %User Temp%\uywxgued.err
- %User Temp%\uywxgued.cmdline
- %User Temp%\idrh0cwd.dll
- %User Temp%\4chkp3lr.err
- %User Temp%\hkvxt0uh.err
- %User Temp%\v3bchvx3.out
- %User Temp%\dpkxp32a.err
- %User Profile%\None
- %User Temp%\diss3uzy.0.cs
- %User Temp%\m2t2vfvt.err
- %User Temp%\ddazwl4l.err
- %User Temp%\hkvxt0uh.cmdline
- %User Temp%\um2r0jyk.out
- %User Temp%\e4k3xy1d.0.cs
- %User Temp%\m2t2vfvt.0.cs
- %User Temp%\hkvxt0uh.out
- %User Temp%\ddazwl4l.out
- %User Temp%\cfsm1zwq.dll
- %User Temp%\0hvqh4vj.0.cs
- %User Temp%\cyzdpggy.err
- %User Temp%\um2r0jyk.dll
- %User Temp%\dpkxp32a.0.cs
- %User Temp%\r1l4qtix.dll
- %User Temp%\cfsm1zwq.0.cs
- %User Temp%\cyzdpggy.dll
- %User Temp%\cfsm1zwq.err
- %User Temp%\4chkp3lr.dll
- %User Temp%\hkvxt0uh.0.cs
- %User Temp%\um2r0jyk.cmdline
- %User Temp%\sqykb5kn.err
手順 4
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TrojanSpy.MSIL.FAREIT.ASBL」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
手順 5
以下のファイルをバックアップを用いて修復します。なお、マイクロソフト製品に関連したファイルのみ修復されます。このマルウェア/グレイウェア/スパイウェアが同社製品以外のプログラムをも削除した場合には、該当プログラムを再度インストールする必要があります。
- %User Temp%\0hvqh4vj.pdb
- %User Temp%\m2t2vfvt.pdb
- %User Temp%\v3bchvx3.pdb
- %User Temp%\idrh0cwd.pdb
- %User Temp%\slmqtrs1.pdb
- %User Temp%\hkvxt0uh.pdb
- %User Temp%\r1l4qtix.pdb
- %User Temp%\e4k3xy1d.pdb
- %User Temp%\cfsm1zwq.pdb
- %User Temp%\um2r0jyk.pdb
- %User Temp%\dpkxp32a.pdb
- %User Temp%\uywxgued.pdb
- %User Temp%\vi4ybkb3.pdb
- %User Temp%\diss3uzy.pdb
- %User Temp%\issnygnf.pdb
- %User Temp%\ddazwl4l.pdb
- %User Temp%\sqykb5kn.pdb
- %User Temp%\cyzdpggy.pdb
- %User Profile%\None:Zone.Identifier
- %User Temp%\4chkp3lr.pdb
ご利用はいかがでしたか? アンケートにご協力ください