Trend Micro Security

BKDR_NECURS.USVR

2015年11月2日

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: バックドア型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 152,064 bytes
タイプ EXE
メモリ常駐 なし
発見日 2015年11月2日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

マルウェアは、感染したコンピュータ内に以下のように自身のコピーを作成します。

  • %Windows%\Installer\{8D2EE265-F812-999E-C496-30ABA48276ED}\syshost.exe

(註:%Windows%フォルダは、Windowsが利用するフォルダで、いずれのオペレーティングシステム(OS)でも通常、"C:\Windows" です。.)

マルウェアは、以下のフォルダを作成します。

  • %Windows%\Installer\{8D2EE265-F812-999E-C496-30ABA48276ED}

(註:%Windows%フォルダは、Windowsが利用するフォルダで、いずれのオペレーティングシステム(OS)でも通常、"C:\Windows" です。.)

他のシステム変更

マルウェアは、以下のファイルを削除します。

  • {malware path and file name}.tmp
  • %Windows%\Installer\{8D2EE265-F812-999E-C496-30ABA48276ED}\syshost.exe:Zone.Identifier
  • %Windows%\Installer\{8D2EE265-F812-999E-C496-30ABA48276ED}\syshost.exe.tmp
  • %User Temp%\83e7fdf8.tmp

(註:%Windows%フォルダは、Windowsが利用するフォルダで、いずれのオペレーティングシステム(OS)でも通常、"C:\Windows" です。.. %User Temp%フォルダは、ユーザの一時フォルダで、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。.)

マルウェアは、以下のレジストリ値を追加します。

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\syshost32
f259adc725e5da46 = "{random values}"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\syshost32
68a49afff60febcd = "{random values}"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\syshost32
1d15213fe659428 = "{random values}"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\syshost32
5f551a404b4e78da = "{random values}"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\syshost32
3777bf2f6573c1b6 = "{random values}"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\syshost32
c5a9bb6e54da971d = "{random values}"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\syshost32
7c214454e900b0d6 = "{random values}"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\syshost32
c6ebd988aedaca7f = "{random values}"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\SharedAccess\Parameters\
FirewallPolicy\DomainProfile
EnableFirewall = "0"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\SharedAccess\Parameters\
FirewallPolicy\DomainProfile
DoNotAllowExceptions = "0"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile
EnableFirewall = "0"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile
DoNotAllowExceptions = "0"

作成活動

マルウェアは、以下のファイルを作成します。

  • %Temp%\a6b5518b-97a3-f0e0-8be5-5e1f98b174b4.tmp
  • %Temp%\519b7ad3-e4ad-7660-3055-261eff290102.tmp
  • %Temp%\298c841f-392a-e9fc-c2f3-1067724fc619.tmp
  • %Temp%\f0839d45-8e4a-c459-e000-b5b8395a6bc5.tmp
  • %Temp%\51f8b894-3843-5115-4090-9ac613507920.tmp
  • %System%\drivers\10606.sys
  • %System%\drivers\115f4.sys
  • %System%\drivers\1173c.sys
  • %System%\drivers\11894.sys
  • %System%\drivers\11af5.sys
  • %System%\drivers\11d85.sys
  • %System%\drivers\11f2b.sys
  • %System%\drivers\1216d.sys
  • %System%\drivers\122a6.sys
  • %System%\drivers\1246b.sys
  • %System%\drivers\12640.sys
  • %System%\drivers\12805.sys
  • %System%\drivers\1292e.sys
  • %System%\drivers\12b22.sys
  • %System%\drivers\12d16.sys
  • %System%\drivers\12e10.sys
  • %System%\drivers\12f0a.sys
  • %System%\drivers\13004.sys
  • %System%\drivers\1310d.sys
  • %System%\drivers\13284.sys
  • %System%\drivers\1337e.sys
  • %System%\drivers\13488.sys
  • %System%\drivers\1361e.sys
  • %System%\drivers\137a5.sys
  • %System%\drivers\1389f.sys
  • %System%\drivers\13999.sys
  • %System%\drivers\13b1f.sys
  • %System%\drivers\13c29.sys
  • %System%\drivers\13da0.sys
  • %System%\drivers\13f27.sys
  • %System%\drivers\14040.sys
  • %System%\drivers\141c7.sys
  • %System%\drivers\142d0.sys
  • %System%\drivers\144f3.sys
  • %System%\drivers\145fd.sys
  • %System%\drivers\146f7.sys
  • %System%\drivers\1487d.sys
  • %System%\drivers\149f4.sys
  • %System%\drivers\14aee.sys
  • %System%\drivers\14c36.sys
  • %System%\drivers\14dad.sys
  • %System%\drivers\14eb7.sys
  • %System%\drivers\1502e.sys
  • %System%\drivers\15138.sys
  • %System%\drivers\152af.sys
  • %System%\drivers\15426.sys
  • %System%\drivers\1552f.sys
  • %System%\drivers\15629.sys
  • %System%\drivers\15743.sys
  • %System%\drivers\158e8.sys
  • %System%\drivers\159e2.sys
  • %System%\drivers\15b4a.sys
  • %System%\drivers\15c53.sys
  • %System%\drivers\15d5d.sys
  • %System%\drivers\15ee4.sys
  • %System%\drivers\15fed.sys
  • %System%\drivers\160e7.sys
  • %System%\drivers\1625e.sys
  • %System%\drivers\163e5.sys
  • %System%\drivers\1655c.sys
  • %System%\drivers\166e3.sys
  • %System%\drivers\167dd.sys
  • %System%\drivers\16973.sys
  • %System%\drivers\16a6d.sys
  • %System%\drivers\16c03.sys
  • %System%\drivers\16d8a.sys
  • %System%\drivers\16e84.sys
  • %System%\drivers\1700a.sys
  • %System%\drivers\17181.sys
  • %System%\drivers\1727b.sys
  • %System%\drivers\173f2.sys
  • %System%\drivers\174ec.sys
  • %System%\drivers\175e6.sys
  • %System%\drivers\1775d.sys
  • %System%\drivers\178e4.sys
  • %System%\drivers\17a6b.sys
  • %System%\drivers\17bf1.sys
  • %System%\drivers\17d59.sys
  • %System%\drivers\17efe.sys
  • %System%\drivers\17ff8.sys
  • %System%\drivers\1816f.sys
  • %System%\drivers\18315.sys
  • %System%\drivers\1840f.sys
  • %System%\drivers\18509.sys
  • %System%\drivers\18603.sys
  • %System%\drivers\1878a.sys
  • %System%\drivers\18884.sys
  • %System%\drivers\1897e.sys
  • %System%\drivers\18ad6.sys
  • %System%\drivers\18c5c.sys
  • %System%\drivers\18d66.sys
  • %System%\drivers\18e60.sys
  • %System%\drivers\18fd7.sys
  • %System%\drivers\190d1.sys
  • %System%\drivers\19229.sys
  • %System%\drivers\19323.sys
  • %System%\drivers\1949a.sys
  • %System%\drivers\195a3.sys
  • %System%\drivers\196ad.sys
  • %System%\drivers\19834.sys
  • %System%\drivers\199ab.sys
  • %System%\drivers\19b41.sys
  • %System%\drivers\19cd7.sys
  • %System%\drivers\19e8d.sys
  • %System%\drivers\19f96.sys
  • %System%\drivers\1acd5.sys
  • %System%\drivers\1adcf.sys
  • %System%\drivers\1af46.sys
  • %System%\drivers\1b0bd.sys
  • %System%\drivers\1b1c6.sys
  • %System%\drivers\1b2d0.sys
  • %System%\drivers\1b437.sys
  • %System%\drivers\1b5ce.sys
  • %System%\drivers\1b6d7.sys
  • %System%\drivers\1b7d1.sys
  • %System%\drivers\1b8cb.sys
  • %System%\drivers\1b9c5.sys
  • %System%\drivers\1babf.sys
  • %System%\drivers\1bc36.sys
  • %System%\drivers\1bd40.sys
  • %System%\drivers\1beb7.sys
  • %System%\drivers\1c01e.sys
  • %System%\drivers\1c176.sys
  • %System%\drivers\1c2ed.sys
  • %System%\drivers\1c3f7.sys
  • %System%\drivers\1c56e.sys
  • %System%\drivers\1c677.sys
  • %System%\drivers\1c82d.sys
  • %System%\drivers\1c936.sys
  • %System%\drivers\1ca30.sys
  • %System%\drivers\1cba7.sys
  • %System%\drivers\1ccb1.sys
  • %System%\drivers\1cf61.sys
  • %System%\drivers\1d0d8.sys
  • %System%\drivers\1d1e1.sys
  • %System%\drivers\1d349.sys
  • %System%\drivers\1d4c0.sys
  • %System%\drivers\1d5c9.sys
  • %System%\drivers\1d731.sys
  • %System%\drivers\1d83a.sys
  • %System%\drivers\1d9c1.sys
  • %System%\drivers\1daca.sys
  • %System%\drivers\1dc32.sys
  • %System%\drivers\1dd3b.sys
  • %System%\drivers\1de35.sys
  • %System%\drivers\1dfbc.sys
  • %System%\drivers\1e0b6.sys
  • %System%\drivers\1e1b0.sys
  • %System%\drivers\1e2aa.sys
  • %System%\drivers\1e431.sys
  • %System%\drivers\1e5a8.sys
  • %System%\drivers\1e6ff.sys
  • %System%\drivers\1e809.sys
  • %System%\drivers\1e970.sys
  • %System%\drivers\1eaf7.sys
  • %System%\drivers\1ebf1.sys
  • %System%\drivers\1eceb.sys
  • %System%\drivers\1edf5.sys
  • %System%\drivers\1ef6c.sys
  • %System%\drivers\1f066.sys
  • %System%\drivers\1f20c.sys
  • %System%\drivers\1f383.sys
  • %System%\drivers\1f509.sys
  • %System%\drivers\1f603.sys
  • %System%\drivers\1f6fd.sys
  • %System%\drivers\1f874.sys
  • %System%\drivers\1f96e.sys
  • %System%\drivers\1fa68.sys
  • %System%\drivers\1fb72.sys
  • %System%\drivers\1fce9.sys
  • %System%\drivers\1fde3.sys
  • %System%\drivers\1ff5a.sys
  • %System%\drivers\20063.sys
  • %System%\drivers\201da.sys
  • %System%\drivers\202d4.sys
  • %System%\drivers\2043c.sys
  • %System%\drivers\20545.sys
  • %System%\drivers\2063f.sys
  • %System%\drivers\20749.sys
  • %System%\drivers\208c0.sys
  • %System%\drivers\20a27.sys
  • %System%\drivers\20b31.sys
  • %System%\drivers\20c2b.sys
  • %System%\drivers\20d35.sys
  • %System%\drivers\20eac.sys
  • %System%\drivers\21013.sys
  • %System%\drivers\2111d.sys
  • %System%\drivers\21294.sys
  • %System%\drivers\2138e.sys
  • %System%\drivers\21497.sys
  • %System%\drivers\21591.sys
  • %System%\drivers\2168b.sys
  • %System%\drivers\21785.sys
  • %System%\drivers\218fc.sys
  • %System%\drivers\21a06.sys
  • %System%\drivers\21b8d.sys
  • %System%\drivers\21cb5.sys
  • %System%\drivers\21dbf.sys
  • %System%\drivers\21f55.sys
  • %System%\drivers\220bd.sys
  • %System%\drivers\22224.sys
  • %System%\drivers\2231e.sys
  • %System%\drivers\22485.sys
  • %System%\drivers\225fc.sys
  • %System%\drivers\226f6.sys
  • %System%\drivers\2285e.sys
  • %System%\drivers\22967.sys
  • %System%\drivers\22acf.sys
  • %System%\drivers\22bd8.sys
  • %System%\drivers\22cd2.sys
  • %System%\drivers\22ddc.sys
  • %System%\drivers\22ed6.sys
  • %System%\drivers\22fd0.sys
  • %System%\drivers\23137.sys
  • %System%\drivers\232be.sys
  • %System%\drivers\23416.sys
  • %System%\drivers\23510.sys
  • %System%\drivers\2360a.sys
  • %System%\drivers\23704.sys
  • %System%\drivers\237fe.sys
  • %System%\drivers\238f8.sys
  • %System%\drivers\239f2.sys
  • %System%\drivers\23aec.sys
  • %System%\drivers\23be6.sys
  • %System%\drivers\23d5d.sys
  • %System%\drivers\23ee3.sys
  • %System%\drivers\23fdd.sys
  • %System%\drivers\24164.sys
  • %System%\drivers\242eb.sys
  • %System%\drivers\243f4.sys
  • %System%\drivers\2457b.sys
  • %System%\drivers\24702.sys
  • %System%\drivers\247fc.sys
  • %System%\drivers\248f6.sys
  • %System%\drivers\249ff.sys
  • %System%\drivers\24af9.sys
  • %System%\drivers\24caf.sys
  • %System%\drivers\24e35.sys
  • %System%\drivers\24f2f.sys
  • %System%\drivers\250a6.sys
  • %System%\drivers\251a0.sys
  • %System%\drivers\2529a.sys
  • %System%\drivers\253a4.sys
  • %System%\drivers\2552b.sys
  • %System%\drivers\256a2.sys
  • %System%\drivers\2579c.sys
  • %System%\drivers\25896.sys
  • %System%\drivers\25990.sys
  • %System%\drivers\25a8a.sys
  • %System%\drivers\25b84.sys
  • %System%\drivers\25cfb.sys
  • %System%\drivers\25e04.sys
  • %System%\drivers\25efe.sys
  • %System%\drivers\26037.sys
  • %System%\drivers\26131.sys
  • %System%\drivers\262a8.sys
  • %System%\drivers\263a2.sys
  • %System%\drivers\26519.sys
  • %System%\drivers\26613.sys
  • %System%\drivers\2671c.sys
  • %System%\drivers\26816.sys
  • %System%\drivers\2698d.sys
  • %System%\drivers\26aa7.sys
  • %System%\drivers\26ba1.sys
  • %System%\drivers\26c9b.sys
  • %System%\drivers\26e21.sys
  • %System%\drivers\26f98.sys
  • %System%\drivers\270b1.sys
  • %System%\drivers\27228.sys
  • %System%\drivers\273af.sys
  • %System%\drivers\274a9.sys
  • %System%\drivers\275a3.sys
  • %System%\drivers\2770a.sys
  • %System%\drivers\27814.sys
  • %System%\drivers\2797b.sys
  • %System%\drivers\27b02.sys
  • %System%\drivers\27bfc.sys
  • %System%\drivers\27d92.sys
  • %System%\drivers\27efa.sys
  • %System%\drivers\28003.sys
  • %System%\drivers\2810d.sys
  • %System%\drivers\28284.sys
  • %System%\drivers\2837e.sys
  • %System%\drivers\28488.sys
  • %System%\drivers\285ff.sys
  • %System%\drivers\28708.sys
  • %System%\drivers\28812.sys
  • %System%\drivers\2896a.sys
  • %System%\drivers\28ae1.sys
  • %System%\drivers\28bdb.sys
  • %System%\drivers\28d52.sys
  • %System%\drivers\28e4c.sys
  • %System%\drivers\29001.sys
  • %System%\drivers\290fb.sys
  • %System%\drivers\29272.sys
  • %System%\drivers\293e9.sys
  • %System%\drivers\294e3.sys
  • %System%\drivers\295dd.sys
  • %System%\drivers\296d7.sys
  • %System%\drivers\2984e.sys
  • %System%\drivers\29958.sys
  • %System%\drivers\29a52.sys
  • %System%\drivers\29b4c.sys
  • %System%\drivers\29c55.sys
  • %System%\drivers\29d4f.sys
  • %System%\drivers\29e49.sys
  • %System%\drivers\29f53.sys
  • %System%\drivers\2a0ca.sys
  • %System%\drivers\2a241.sys
  • %System%\drivers\2a3b8.sys
  • %System%\drivers\2a51f.sys
  • %System%\drivers\2a629.sys
  • %System%\drivers\2a723.sys
  • %System%\drivers\2a8aa.sys

(註:%Temp%フォルダは、一時的にファイルが保存されるフォルダで、いずれのオペレーティングシステム(OS)でも通常、 "C:\Windows\Temp" です。.. %System%フォルダは、システムフォルダで、いずれのオペレーティングシステム(OS)でも通常、"C:\Windows\System32" です。.)

その他

マルウェアは、以下の不正なWebサイトにアクセスします。

  • http://{BLOCKED}.28.194
  • {BLOCKED}76.102
  • {BLOCKED}.158.34
  • {BLOCKED}10.228
  • {BLOCKED}8.79.69
  • {BLOCKED}.28.222
  • {BLOCKED}.77.208
  • {BLOCKED}.22.70
  • {BLOCKED}4.46.104
  • {BLOCKED}8.145.30
  • {BLOCKED}155.54
  • {BLOCKED}.186.27
  • {BLOCKED}1.190.12
  • {BLOCKED}.104.82
  • {BLOCKED}2.237.79
  • {BLOCKED}.215.157

このウイルス情報は、自動解析システムにより作成されました。


  対応方法

対応検索エンジン: 9.750

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

このレジストリ値を削除します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\syshost32
    • f259adc725e5da46 = "{random values}"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\syshost32
    • 68a49afff60febcd = "{random values}"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\syshost32
    • 1d15213fe659428 = "{random values}"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\syshost32
    • 5f551a404b4e78da = "{random values}"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\syshost32
    • 3777bf2f6573c1b6 = "{random values}"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\syshost32
    • c5a9bb6e54da971d = "{random values}"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\syshost32
    • 7c214454e900b0d6 = "{random values}"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\syshost32
    • c6ebd988aedaca7f = "{random values}"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile
    • EnableFirewall = "0"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile
    • DoNotAllowExceptions = "0"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile
    • EnableFirewall = "0"
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile
    • DoNotAllowExceptions = "0"

手順 3

以下のファイルを検索し削除します。

[ 詳細 ]
コンポーネントファイルが隠しファイル属性の場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %Temp%\a6b5518b-97a3-f0e0-8be5-5e1f98b174b4.tmp
  • %Temp%\519b7ad3-e4ad-7660-3055-261eff290102.tmp
  • %Temp%\298c841f-392a-e9fc-c2f3-1067724fc619.tmp
  • %Temp%\f0839d45-8e4a-c459-e000-b5b8395a6bc5.tmp
  • %Temp%\51f8b894-3843-5115-4090-9ac613507920.tmp
  • %System%\drivers\10606.sys
  • %System%\drivers\115f4.sys
  • %System%\drivers\1173c.sys
  • %System%\drivers\11894.sys
  • %System%\drivers\11af5.sys
  • %System%\drivers\11d85.sys
  • %System%\drivers\11f2b.sys
  • %System%\drivers\1216d.sys
  • %System%\drivers\122a6.sys
  • %System%\drivers\1246b.sys
  • %System%\drivers\12640.sys
  • %System%\drivers\12805.sys
  • %System%\drivers\1292e.sys
  • %System%\drivers\12b22.sys
  • %System%\drivers\12d16.sys
  • %System%\drivers\12e10.sys
  • %System%\drivers\12f0a.sys
  • %System%\drivers\13004.sys
  • %System%\drivers\1310d.sys
  • %System%\drivers\13284.sys
  • %System%\drivers\1337e.sys
  • %System%\drivers\13488.sys
  • %System%\drivers\1361e.sys
  • %System%\drivers\137a5.sys
  • %System%\drivers\1389f.sys
  • %System%\drivers\13999.sys
  • %System%\drivers\13b1f.sys
  • %System%\drivers\13c29.sys
  • %System%\drivers\13da0.sys
  • %System%\drivers\13f27.sys
  • %System%\drivers\14040.sys
  • %System%\drivers\141c7.sys
  • %System%\drivers\142d0.sys
  • %System%\drivers\144f3.sys
  • %System%\drivers\145fd.sys
  • %System%\drivers\146f7.sys
  • %System%\drivers\1487d.sys
  • %System%\drivers\149f4.sys
  • %System%\drivers\14aee.sys
  • %System%\drivers\14c36.sys
  • %System%\drivers\14dad.sys
  • %System%\drivers\14eb7.sys
  • %System%\drivers\1502e.sys
  • %System%\drivers\15138.sys
  • %System%\drivers\152af.sys
  • %System%\drivers\15426.sys
  • %System%\drivers\1552f.sys
  • %System%\drivers\15629.sys
  • %System%\drivers\15743.sys
  • %System%\drivers\158e8.sys
  • %System%\drivers\159e2.sys
  • %System%\drivers\15b4a.sys
  • %System%\drivers\15c53.sys
  • %System%\drivers\15d5d.sys
  • %System%\drivers\15ee4.sys
  • %System%\drivers\15fed.sys
  • %System%\drivers\160e7.sys
  • %System%\drivers\1625e.sys
  • %System%\drivers\163e5.sys
  • %System%\drivers\1655c.sys
  • %System%\drivers\166e3.sys
  • %System%\drivers\167dd.sys
  • %System%\drivers\16973.sys
  • %System%\drivers\16a6d.sys
  • %System%\drivers\16c03.sys
  • %System%\drivers\16d8a.sys
  • %System%\drivers\16e84.sys
  • %System%\drivers\1700a.sys
  • %System%\drivers\17181.sys
  • %System%\drivers\1727b.sys
  • %System%\drivers\173f2.sys
  • %System%\drivers\174ec.sys
  • %System%\drivers\175e6.sys
  • %System%\drivers\1775d.sys
  • %System%\drivers\178e4.sys
  • %System%\drivers\17a6b.sys
  • %System%\drivers\17bf1.sys
  • %System%\drivers\17d59.sys
  • %System%\drivers\17efe.sys
  • %System%\drivers\17ff8.sys
  • %System%\drivers\1816f.sys
  • %System%\drivers\18315.sys
  • %System%\drivers\1840f.sys
  • %System%\drivers\18509.sys
  • %System%\drivers\18603.sys
  • %System%\drivers\1878a.sys
  • %System%\drivers\18884.sys
  • %System%\drivers\1897e.sys
  • %System%\drivers\18ad6.sys
  • %System%\drivers\18c5c.sys
  • %System%\drivers\18d66.sys
  • %System%\drivers\18e60.sys
  • %System%\drivers\18fd7.sys
  • %System%\drivers\190d1.sys
  • %System%\drivers\19229.sys
  • %System%\drivers\19323.sys
  • %System%\drivers\1949a.sys
  • %System%\drivers\195a3.sys
  • %System%\drivers\196ad.sys
  • %System%\drivers\19834.sys
  • %System%\drivers\199ab.sys
  • %System%\drivers\19b41.sys
  • %System%\drivers\19cd7.sys
  • %System%\drivers\19e8d.sys
  • %System%\drivers\19f96.sys
  • %System%\drivers\1acd5.sys
  • %System%\drivers\1adcf.sys
  • %System%\drivers\1af46.sys
  • %System%\drivers\1b0bd.sys
  • %System%\drivers\1b1c6.sys
  • %System%\drivers\1b2d0.sys
  • %System%\drivers\1b437.sys
  • %System%\drivers\1b5ce.sys
  • %System%\drivers\1b6d7.sys
  • %System%\drivers\1b7d1.sys
  • %System%\drivers\1b8cb.sys
  • %System%\drivers\1b9c5.sys
  • %System%\drivers\1babf.sys
  • %System%\drivers\1bc36.sys
  • %System%\drivers\1bd40.sys
  • %System%\drivers\1beb7.sys
  • %System%\drivers\1c01e.sys
  • %System%\drivers\1c176.sys
  • %System%\drivers\1c2ed.sys
  • %System%\drivers\1c3f7.sys
  • %System%\drivers\1c56e.sys
  • %System%\drivers\1c677.sys
  • %System%\drivers\1c82d.sys
  • %System%\drivers\1c936.sys
  • %System%\drivers\1ca30.sys
  • %System%\drivers\1cba7.sys
  • %System%\drivers\1ccb1.sys
  • %System%\drivers\1cf61.sys
  • %System%\drivers\1d0d8.sys
  • %System%\drivers\1d1e1.sys
  • %System%\drivers\1d349.sys
  • %System%\drivers\1d4c0.sys
  • %System%\drivers\1d5c9.sys
  • %System%\drivers\1d731.sys
  • %System%\drivers\1d83a.sys
  • %System%\drivers\1d9c1.sys
  • %System%\drivers\1daca.sys
  • %System%\drivers\1dc32.sys
  • %System%\drivers\1dd3b.sys
  • %System%\drivers\1de35.sys
  • %System%\drivers\1dfbc.sys
  • %System%\drivers\1e0b6.sys
  • %System%\drivers\1e1b0.sys
  • %System%\drivers\1e2aa.sys
  • %System%\drivers\1e431.sys
  • %System%\drivers\1e5a8.sys
  • %System%\drivers\1e6ff.sys
  • %System%\drivers\1e809.sys
  • %System%\drivers\1e970.sys
  • %System%\drivers\1eaf7.sys
  • %System%\drivers\1ebf1.sys
  • %System%\drivers\1eceb.sys
  • %System%\drivers\1edf5.sys
  • %System%\drivers\1ef6c.sys
  • %System%\drivers\1f066.sys
  • %System%\drivers\1f20c.sys
  • %System%\drivers\1f383.sys
  • %System%\drivers\1f509.sys
  • %System%\drivers\1f603.sys
  • %System%\drivers\1f6fd.sys
  • %System%\drivers\1f874.sys
  • %System%\drivers\1f96e.sys
  • %System%\drivers\1fa68.sys
  • %System%\drivers\1fb72.sys
  • %System%\drivers\1fce9.sys
  • %System%\drivers\1fde3.sys
  • %System%\drivers\1ff5a.sys
  • %System%\drivers\20063.sys
  • %System%\drivers\201da.sys
  • %System%\drivers\202d4.sys
  • %System%\drivers\2043c.sys
  • %System%\drivers\20545.sys
  • %System%\drivers\2063f.sys
  • %System%\drivers\20749.sys
  • %System%\drivers\208c0.sys
  • %System%\drivers\20a27.sys
  • %System%\drivers\20b31.sys
  • %System%\drivers\20c2b.sys
  • %System%\drivers\20d35.sys
  • %System%\drivers\20eac.sys
  • %System%\drivers\21013.sys
  • %System%\drivers\2111d.sys
  • %System%\drivers\21294.sys
  • %System%\drivers\2138e.sys
  • %System%\drivers\21497.sys
  • %System%\drivers\21591.sys
  • %System%\drivers\2168b.sys
  • %System%\drivers\21785.sys
  • %System%\drivers\218fc.sys
  • %System%\drivers\21a06.sys
  • %System%\drivers\21b8d.sys
  • %System%\drivers\21cb5.sys
  • %System%\drivers\21dbf.sys
  • %System%\drivers\21f55.sys
  • %System%\drivers\220bd.sys
  • %System%\drivers\22224.sys
  • %System%\drivers\2231e.sys
  • %System%\drivers\22485.sys
  • %System%\drivers\225fc.sys
  • %System%\drivers\226f6.sys
  • %System%\drivers\2285e.sys
  • %System%\drivers\22967.sys
  • %System%\drivers\22acf.sys
  • %System%\drivers\22bd8.sys
  • %System%\drivers\22cd2.sys
  • %System%\drivers\22ddc.sys
  • %System%\drivers\22ed6.sys
  • %System%\drivers\22fd0.sys
  • %System%\drivers\23137.sys
  • %System%\drivers\232be.sys
  • %System%\drivers\23416.sys
  • %System%\drivers\23510.sys
  • %System%\drivers\2360a.sys
  • %System%\drivers\23704.sys
  • %System%\drivers\237fe.sys
  • %System%\drivers\238f8.sys
  • %System%\drivers\239f2.sys
  • %System%\drivers\23aec.sys
  • %System%\drivers\23be6.sys
  • %System%\drivers\23d5d.sys
  • %System%\drivers\23ee3.sys
  • %System%\drivers\23fdd.sys
  • %System%\drivers\24164.sys
  • %System%\drivers\242eb.sys
  • %System%\drivers\243f4.sys
  • %System%\drivers\2457b.sys
  • %System%\drivers\24702.sys
  • %System%\drivers\247fc.sys
  • %System%\drivers\248f6.sys
  • %System%\drivers\249ff.sys
  • %System%\drivers\24af9.sys
  • %System%\drivers\24caf.sys
  • %System%\drivers\24e35.sys
  • %System%\drivers\24f2f.sys
  • %System%\drivers\250a6.sys
  • %System%\drivers\251a0.sys
  • %System%\drivers\2529a.sys
  • %System%\drivers\253a4.sys
  • %System%\drivers\2552b.sys
  • %System%\drivers\256a2.sys
  • %System%\drivers\2579c.sys
  • %System%\drivers\25896.sys
  • %System%\drivers\25990.sys
  • %System%\drivers\25a8a.sys
  • %System%\drivers\25b84.sys
  • %System%\drivers\25cfb.sys
  • %System%\drivers\25e04.sys
  • %System%\drivers\25efe.sys
  • %System%\drivers\26037.sys
  • %System%\drivers\26131.sys
  • %System%\drivers\262a8.sys
  • %System%\drivers\263a2.sys
  • %System%\drivers\26519.sys
  • %System%\drivers\26613.sys
  • %System%\drivers\2671c.sys
  • %System%\drivers\26816.sys
  • %System%\drivers\2698d.sys
  • %System%\drivers\26aa7.sys
  • %System%\drivers\26ba1.sys
  • %System%\drivers\26c9b.sys
  • %System%\drivers\26e21.sys
  • %System%\drivers\26f98.sys
  • %System%\drivers\270b1.sys
  • %System%\drivers\27228.sys
  • %System%\drivers\273af.sys
  • %System%\drivers\274a9.sys
  • %System%\drivers\275a3.sys
  • %System%\drivers\2770a.sys
  • %System%\drivers\27814.sys
  • %System%\drivers\2797b.sys
  • %System%\drivers\27b02.sys
  • %System%\drivers\27bfc.sys
  • %System%\drivers\27d92.sys
  • %System%\drivers\27efa.sys
  • %System%\drivers\28003.sys
  • %System%\drivers\2810d.sys
  • %System%\drivers\28284.sys
  • %System%\drivers\2837e.sys
  • %System%\drivers\28488.sys
  • %System%\drivers\285ff.sys
  • %System%\drivers\28708.sys
  • %System%\drivers\28812.sys
  • %System%\drivers\2896a.sys
  • %System%\drivers\28ae1.sys
  • %System%\drivers\28bdb.sys
  • %System%\drivers\28d52.sys
  • %System%\drivers\28e4c.sys
  • %System%\drivers\29001.sys
  • %System%\drivers\290fb.sys
  • %System%\drivers\29272.sys
  • %System%\drivers\293e9.sys
  • %System%\drivers\294e3.sys
  • %System%\drivers\295dd.sys
  • %System%\drivers\296d7.sys
  • %System%\drivers\2984e.sys
  • %System%\drivers\29958.sys
  • %System%\drivers\29a52.sys
  • %System%\drivers\29b4c.sys
  • %System%\drivers\29c55.sys
  • %System%\drivers\29d4f.sys
  • %System%\drivers\29e49.sys
  • %System%\drivers\29f53.sys
  • %System%\drivers\2a0ca.sys
  • %System%\drivers\2a241.sys
  • %System%\drivers\2a3b8.sys
  • %System%\drivers\2a51f.sys
  • %System%\drivers\2a629.sys
  • %System%\drivers\2a723.sys
  • %System%\drivers\2a8aa.sys

手順 4

以下のフォルダを検索し削除します。

[ 詳細 ]
註:このフォルダは、隠しフォルダとして設定されている場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %Windows%\Installer\{8D2EE265-F812-999E-C496-30ABA48276ED}

手順 5

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「BKDR_NECURS.USVR」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。

手順 6

以下のファイルをバックアップを用いて修復します。なお、マイクロソフト製品に関連したファイルのみ修復されます。このマルウェア/グレイウェア/スパイウェアが同社製品以外のプログラムをも削除した場合には、該当プログラムを再度インストールする必要があります。

  • {malware path and file name}.tmp
  • %Windows%\Installer\{8D2EE265-F812-999E-C496-30ABA48276ED}\syshost.exe:Zone.Identifier
  • %Windows%\Installer\{8D2EE265-F812-999E-C496-30ABA48276ED}\syshost.exe.tmp
  • %User Temp%\83e7fdf8.tmp


ご利用はいかがでしたか? アンケートにご協力ください