Trend Micro Security

HKTL_SQLINJECT

2014年7月30日

 別名:

Troj/Havis-Gen (Sophos); Trojan.Win32.Generic!BT (Sunbelt); Found Luhe.Fiha.A (AVG)

 プラットフォーム:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 危険度:
 感染確認数:
 システムへの影響:
 情報漏えい:


  • マルウェアタイプ: ハッキングツール
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 2,785,883 bytes
タイプ EXE
メモリ常駐 なし
発見日 2014年7月30日

侵入方法

プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

プログラムは、以下のフォルダを作成します。

  • %User Temp%\is-01GEU.tmp
  • %User Temp%\is-TNTUH.tmp
  • %User Temp%\is-TNTUH.tmp\_isetup
  • %Program Files%\Havij 1.14 Free
  • %Start Menu%\Programs\Havij 1.13 Free

(註:%User Temp%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 2000、XP および Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。. %Program Files%フォルダは、Windows 2000、Server 2003、XP (32ビット)、通常 Vista (32ビット) および 7 (32ビット) の場合、通常 "C:\Program Files"、Windows XP (64ビット)、Vista (64ビット) および 7 (64ビット) の場合、通常 "C:\Program Files (x86)" です。. %Start Menu%フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Windows\Start Menu" または "C:\Documents and Settings\<ユーザ名>\Start Menu"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Roaming\Microsoft\Windows\Start Menu" です。)

他のシステム変更

プログラムは、以下のファイルを削除します。

  • %Start Menu%\Programs\Havij 1.13 Free\Havij.pif
  • %Start Menu%\Programs\Havij 1.13 Free\Havij.url
  • %Start Menu%\Programs\Havij 1.13 Free\Read Me.pif
  • %Start Menu%\Programs\Havij 1.13 Free\Read Me.url
  • %Start Menu%\Programs\Havij 1.13 Free\Help.pif
  • %Start Menu%\Programs\Havij 1.13 Free\Help.url
  • %Start Menu%\Programs\Havij 1.13 Free\Uninstall Havij.pif
  • %Start Menu%\Programs\Havij 1.13 Free\Uninstall Havij.url

(註:%Start Menu%フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Windows\Start Menu" または "C:\Documents and Settings\<ユーザ名>\Start Menu"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Roaming\Microsoft\Windows\Start Menu" です。)

プログラムは、以下のレジストリキーを追加します。

HKEY_CLASSES_ROOT\.hvj

HKEY_CLASSES_ROOT\havijfile

HKEY_CLASSES_ROOT\havijfile\shelll\
open\command

HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3B7C8860-D78F-101B-B9B5-04021C009402}\Control

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{3B7C8863-D78F-101B-B9B5-04021C009402}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{3B7C8863-D78F-101B-B9B5-04021C009402}\1.2\
0

HKEY_CLASSES_ROOT\CLSID\{B617B991-A767-4F05-99BA-AC6FCABB102E}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{B617B991-A767-4F05-99BA-AC6FCABB102E}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{831FDD16-0C5C-11D2-A9FC-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{831FDD16-0C5C-11D2-A9FC-0000F8754DA1}\2.0\
0

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}\Control

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{248DD890-BB45-11CF-9ABC-0080C7E7B78D}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{248DD890-BB45-11CF-9ABC-0080C7E7B78D}\1.0\
0

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}\Control

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{F9043C88-F6F2-101A-A3C9-08002B2F49FB}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{F9043C88-F6F2-101A-A3C9-08002B2F49FB}\1.2\
0

プログラムは、以下のレジストリ値を追加します。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\stdole2.tlb = "2"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\msvbvm60.dll = "2"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\oleaut32.dll = "2"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\olepro32.dll = "2"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\asycfilt.dll = "2"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\comcat.dll = "2"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\RICHTX32.ocx = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\Mscomctl.ocx = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\Mswinsck.ocx = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls
%System%\comdlg32.ocx = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
Inno Setup: Setup Version = "5.3.9 (a)"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
Inno Setup: App Path = "%Program Files%\Havij 1.14 Free"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
InstallLocation = "%Program Files%\Havij 1.14 Free"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
Inno Setup: Icon Group = "Havij 1.13 Free"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
Inno Setup: User = "Wilbert"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
Inno Setup: Deselected Tasks = "desktopicon"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
Inno Setup: Language = "english"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
DisplayName = "Havij 1.14 Free"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
UninstallString = "%Program Files%\Havij 1.14 Free\unins000.exe "

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
QuietUninstallString = "%Program Files%\Havij 1.14 Free\unins000.exe /SILENT"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
Publisher = "ITSecTeam"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
URLInfoAbout = "http://ITSecTeam.com"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
HelpLink = "http://ITSecTeam.com"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
URLUpdateInfo = "http://ITSecTeam.com"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
NoModify = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
NoRepair = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1
InstallDate = "20140209"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}
CLSID = "Standard Font"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}
InprocServer32 = "oleaut32.dll"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}
ProgID = "StdFont"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
StdFont
CLSID = "{0BE35203-8F91-11CE-9DE3-00AA004BB851}"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}
CLSID = "Obsolete Font"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}
InprocServer32 = "oleaut32.dll"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}
ProgID = "OldFont"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
OldFont
CLSID = "{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}
CLSID = "Standard Picture"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}
InprocServer32 = "oleaut32.dll"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}
ProgID = "StdPicture"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
StdPicture
CLSID = "{0BE35204-8F91-11CE-9DE3-00AA004BB851}"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{B617B991-A767-4F05-99BA-AC6FCABB102E}\InprocServer32
ThreadingModel = "Apartment"

プログラムは、以下のレジストリ値を変更します。

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D5DE8D20-5BB8-11D1-A1E3-00A0C90F2731}\InProcServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\Eventlog\Application\
VBRuntime
EventMessageFile = "%System%\msvbvm60.dll"

(註:変更前の上記レジストリ値は、「%Windows%\system32\MSVBVM60.DLL」となります。)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\Eventlog\Application\
VBRuntime
TypesSupported = "4"

(註:変更前の上記レジストリ値は、「4」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32
ThreadingModel = "Both"

(註:変更前の上記レジストリ値は、「Both」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3B7C8860-D78F-101B-B9B5-04021C009402}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{2334D2B1-713E-11CF-8AE5-00AA00C00905}\TypeLib
Version = "1.2"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{2334D2B3-713E-11CF-8AE5-00AA00C00905}\TypeLib
Version = "1.2"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{ED117630-4090-11CF-8981-00AA00688B10}\TypeLib
Version = "1.2"

(註:変更前の上記レジストリ値は、「1.2」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{859321D0-3FD1-11CF-8981-00AA00688B10}\TypeLib
Version = "1.2"

(註:変更前の上記レジストリ値は、「1.2」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{E9A5593C-CAB0-11D1-8C0B-0000F8754DA1}\TypeLib
Version = "1.2"

(註:変更前の上記レジストリ値は、「1.2」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{3B7C8862-D78F-101B-B9B5-04021C009402}\TypeLib
Version = "1.2"

(註:変更前の上記レジストリ値は、「1.2」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{BDD1F04B-858B-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C74190B6-8589-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{1EFB6596-857C-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{66833FE6-8583-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{2C247F23-8591-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{8E3867A3-8586-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{F08DF954-8592-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{35053A22-8589-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{DD9DA666-8594-11D1-B16A-00C0F0283628}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{2334D2B1-713E-11CF-8AE5-00AA00C00905}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{2334D2B3-713E-11CF-8AE5-00AA00C00905}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{1EFB6594-857C-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{1EFB6595-857C-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{1EFB6597-857C-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{1EFB6599-857C-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{66833FE4-8583-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{66833FE5-8583-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{66833FE7-8583-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{66833FE9-8583-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{66833FEB-8583-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{66833FED-8583-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{8E3867A1-8586-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{8E3867A2-8586-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{8E3867A4-8586-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{8E3867AA-8586-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{35053A20-8589-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{35053A21-8589-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{C74190B4-8589-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{C74190B5-8589-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{C74190B7-8589-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{C74190B8-8589-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BDD1F049-858B-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BDD1F04A-858B-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BDD1F04C-858B-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BDD1F04E-858B-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BDD1F050-858B-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BDD1F051-858B-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BDD1F053-858B-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BDD1F055-858B-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{2C247F21-8591-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{2C247F22-8591-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{2C247F24-8591-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{2C247F26-8591-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{F08DF952-8592-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{F08DF953-8592-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{C8A3DC00-8593-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{DD9DA660-8594-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{DD9DA662-8594-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{DD9DA664-8594-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{DD9DA665-8594-11D1-B16A-00C0F0283628}\TypeLib
Version = "2.0"

(註:変更前の上記レジストリ値は、「2.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{248DD892-BB45-11CF-9ABC-0080C7E7B78D}\TypeLib
Version = "1.0"

(註:変更前の上記レジストリ値は、「1.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{248DD893-BB45-11CF-9ABC-0080C7E7B78D}\TypeLib
Version = "1.0"

(註:変更前の上記レジストリ値は、「1.0」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}\InprocServer32
ThreadingModel = "Apartment"

(註:変更前の上記レジストリ値は、「Apartment」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{083039C2-13F4-11D1-8B7E-0000F8754DA1}\TypeLib
Version = "1.2"

(註:変更前の上記レジストリ値は、「1.2」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{F9043C87-F6F2-101A-A3C9-08002B2F49FB}\TypeLib
Version = "1.2"

(註:変更前の上記レジストリ値は、「1.2」となります。)

プログラムは、以下のレジストリキーを削除します。

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Uninstall\
Havij_is1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3B7C8860-D78F-101B-B9B5-04021C009402}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{78E5A540-1850-11CF-9D53-00AA003C9CB6}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{AFC634B0-4B8B-11CF-8989-00AA00688B10}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{B617B991-A767-4F05-99BA-AC6FCABB102E}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{BDD1F04B-858B-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C74190B6-8589-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{1EFB6596-857C-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{66833FE6-8583-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{2C247F23-8591-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{8E3867A3-8586-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{F08DF954-8592-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{35053A22-8589-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{DD9DA666-8594-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE32-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE33-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE34-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE37-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE38-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE35-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE36-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE39-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE3A-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE3C-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE3D-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE3B-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE3E-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE3F-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE40-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE41-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{C27CCE42-8596-11D1-B16A-00C0F0283628}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{248DD897-BB45-11CF-9ABC-0080C7E7B78D}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7629CFA2-3FE5-101B-A3C9-08002B2F49FB}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7629CFA4-3FE5-101B-A3C9-08002B2F49FB}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3C4F3BE5-47EB-101B-A3C9-08002B2F49FB}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3C4F3BE3-47EB-101B-A3C9-08002B2F49FB}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{3C4F3BE7-47EB-101B-A3C9-08002B2F49FB}

作成活動

プログラムは、以下のファイルを作成します。

  • %User Temp%\is-01geu.tmp\{malware file name}.tmp
  • %User Temp%\is-TNTUH.tmp\_isetup\_RegDLL.tmp
  • %User Temp%\is-TNTUH.tmp\_isetup\_shfoldr.dll
  • %Program Files%\Havij 1.14 Free\unins000.dat
  • %Program Files%\Havij 1.14 Free\is-IDOER.tmp
  • %System%\is-EHK1K.tmp
  • %System%\is-EVP5O.tmp
  • %System%\is-PR2PO.tmp
  • %System%\is-UHAPU.tmp
  • %Program Files%\Havij 1.14 Free\is-M9I85.tmp
  • %Program Files%\Havij 1.14 Free\is-F4SHF.tmp
  • %Program Files%\Havij 1.14 Free\is-12HBA.tmp
  • %Program Files%\Havij 1.14 Free\is-7J84M.tmp
  • %Program Files%\Havij 1.14 Free\is-JLBST.tmp
  • %Program Files%\Havij 1.14 Free\is-89VK6.tmp
  • %Program Files%\Havij 1.14 Free\is-C9EVU.tmp
  • %Start Menu%\Programs\Havij 1.13 Free\Havij.lnk
  • %Start Menu%\Programs\Havij 1.13 Free\Read Me.lnk
  • %Start Menu%\Programs\Havij 1.13 Free\Help.lnk
  • %Start Menu%\Programs\Havij 1.13 Free\Uninstall Havij.lnk

(註:%User Temp%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 2000、XP および Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。. %Program Files%フォルダは、Windows 2000、Server 2003、XP (32ビット)、通常 Vista (32ビット) および 7 (32ビット) の場合、通常 "C:\Program Files"、Windows XP (64ビット)、Vista (64ビット) および 7 (64ビット) の場合、通常 "C:\Program Files (x86)" です。. %System%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では "C:\Windows\System32" です。. %Start Menu%フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Windows\Start Menu" または "C:\Documents and Settings\<ユーザ名>\Start Menu"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Roaming\Microsoft\Windows\Start Menu" です。)

このウイルス情報は、自動解析システムにより作成されました。


  対応方法

対応検索エンジン: 9.700

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

不明なレジストリ値を削除します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_CLASSES_ROOT
    • .hvj
  • In HKEY_CLASSES_ROOT
    • havijfile
  • In HKEY_CLASSES_ROOT\havijfile\shelll\open
    • command
  • In HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall
    • Havij_is1
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3B7C8860-D78F-101B-B9B5-04021C009402}
    • Control
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
    • {3B7C8863-D78F-101B-B9B5-04021C009402}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{3B7C8863-D78F-101B-B9B5-04021C009402}\1.2
    • 0
  • In HKEY_CLASSES_ROOT\CLSID
    • {B617B991-A767-4F05-99BA-AC6FCABB102E}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B617B991-A767-4F05-99BA-AC6FCABB102E}
    • InprocServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
    • {831FDD16-0C5C-11D2-A9FC-0000F8754DA1}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{831FDD16-0C5C-11D2-A9FC-0000F8754DA1}\2.0
    • 0
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}
    • Control
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
    • {248DD890-BB45-11CF-9ABC-0080C7E7B78D}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{248DD890-BB45-11CF-9ABC-0080C7E7B78D}\1.0
    • 0
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}
    • Control
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
    • {F9043C88-F6F2-101A-A3C9-08002B2F49FB}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{F9043C88-F6F2-101A-A3C9-08002B2F49FB}\1.2
    • 0

手順 3

このレジストリ値を削除します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\stdole2.tlb = "2"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\msvbvm60.dll = "2"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\oleaut32.dll = "2"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\olepro32.dll = "2"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\asycfilt.dll = "2"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\comcat.dll = "2"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\RICHTX32.ocx = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\Mscomctl.ocx = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\Mswinsck.ocx = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls
    • %System%\comdlg32.ocx = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • Inno Setup: Setup Version = "5.3.9 (a)"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • Inno Setup: App Path = "%Program Files%\Havij 1.14 Free"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • InstallLocation = "%Program Files%\Havij 1.14 Free"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • Inno Setup: Icon Group = "Havij 1.13 Free"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • Inno Setup: User = "Wilbert"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • Inno Setup: Deselected Tasks = "desktopicon"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • Inno Setup: Language = "english"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • DisplayName = "Havij 1.14 Free"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • UninstallString = "%Program Files%\Havij 1.14 Free\unins000.exe "
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • QuietUninstallString = "%Program Files%\Havij 1.14 Free\unins000.exe /SILENT"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • Publisher = "ITSecTeam"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • URLInfoAbout = "http://ITSecTeam.com"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • HelpLink = "http://ITSecTeam.com"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • URLUpdateInfo = "http://ITSecTeam.com"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • NoModify = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • NoRepair = "1"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Havij_is1
    • InstallDate = "20140209"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}
    • CLSID = "Standard Font"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}
    • InprocServer32 = "oleaut32.dll"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}
    • ProgID = "StdFont"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\StdFont
    • CLSID = "{0BE35203-8F91-11CE-9DE3-00AA004BB851}"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}
    • CLSID = "Obsolete Font"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}
    • InprocServer32 = "oleaut32.dll"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}
    • ProgID = "OldFont"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OldFont
    • CLSID = "{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}
    • CLSID = "Standard Picture"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}
    • InprocServer32 = "oleaut32.dll"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}
    • ProgID = "StdPicture"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\StdPicture
    • CLSID = "{0BE35204-8F91-11CE-9DE3-00AA004BB851}"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B617B991-A767-4F05-99BA-AC6FCABB102E}\InprocServer32
    • ThreadingModel = "Apartment"

手順 4

変更されたレジストリ値を修正します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
事前に意図的に対象の設定を変更していた場合は、意図するオリジナルの設定に戻してください。変更する値が分からない場合は、システム管理者にお尋ねいただき、レジストリの編集はお客様の責任として行なって頂くようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D5DE8D20-5BB8-11D1-A1E3-00A0C90F2731}\InProcServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\VBRuntime
    • From: EventMessageFile = "%System%\msvbvm60.dll"
      To: EventMessageFile = ""%Windows%\system32\MSVBVM60.DLL""
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\VBRuntime
    • From: TypesSupported = "4"
      To: TypesSupported = ""4""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32
    • From: ThreadingModel = "Both"
      To: ThreadingModel = ""Both""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3B7C8860-D78F-101B-B9B5-04021C009402}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2334D2B1-713E-11CF-8AE5-00AA00C00905}\TypeLib
    • From: Version = "1.2"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2334D2B3-713E-11CF-8AE5-00AA00C00905}\TypeLib
    • From: Version = "1.2"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{ED117630-4090-11CF-8981-00AA00688B10}\TypeLib
    • From: Version = "1.2"
      To: Version = ""1.2""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{859321D0-3FD1-11CF-8981-00AA00688B10}\TypeLib
    • From: Version = "1.2"
      To: Version = ""1.2""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E9A5593C-CAB0-11D1-8C0B-0000F8754DA1}\TypeLib
    • From: Version = "1.2"
      To: Version = ""1.2""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B7C8862-D78F-101B-B9B5-04021C009402}\TypeLib
    • From: Version = "1.2"
      To: Version = ""1.2""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BDD1F04B-858B-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C74190B6-8589-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1EFB6596-857C-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66833FE6-8583-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C247F23-8591-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8E3867A3-8586-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F08DF954-8592-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35053A22-8589-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DD9DA666-8594-11D1-B16A-00C0F0283628}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2334D2B1-713E-11CF-8AE5-00AA00C00905}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2334D2B3-713E-11CF-8AE5-00AA00C00905}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1EFB6594-857C-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1EFB6595-857C-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1EFB6597-857C-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1EFB6599-857C-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{66833FE4-8583-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{66833FE5-8583-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{66833FE7-8583-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{66833FE9-8583-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{66833FEB-8583-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{66833FED-8583-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8E3867A1-8586-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8E3867A2-8586-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8E3867A4-8586-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8E3867AA-8586-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{35053A20-8589-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{35053A21-8589-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C74190B4-8589-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C74190B5-8589-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C74190B7-8589-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C74190B8-8589-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDD1F049-858B-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDD1F04A-858B-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDD1F04C-858B-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDD1F04E-858B-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDD1F050-858B-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDD1F051-858B-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDD1F053-858B-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDD1F055-858B-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2C247F21-8591-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2C247F22-8591-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2C247F24-8591-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2C247F26-8591-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F08DF952-8592-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F08DF953-8592-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C8A3DC00-8593-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DD9DA660-8594-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DD9DA662-8594-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DD9DA664-8594-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DD9DA665-8594-11D1-B16A-00C0F0283628}\TypeLib
    • From: Version = "2.0"
      To: Version = ""2.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{248DD892-BB45-11CF-9ABC-0080C7E7B78D}\TypeLib
    • From: Version = "1.0"
      To: Version = ""1.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{248DD893-BB45-11CF-9ABC-0080C7E7B78D}\TypeLib
    • From: Version = "1.0"
      To: Version = ""1.0""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}\InprocServer32
    • From: ThreadingModel = "Apartment"
      To: ThreadingModel = ""Apartment""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{083039C2-13F4-11D1-8B7E-0000F8754DA1}\TypeLib
    • From: Version = "1.2"
      To: Version = ""1.2""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F9043C87-F6F2-101A-A3C9-08002B2F49FB}\TypeLib
    • From: Version = "1.2"
      To: Version = ""1.2""

手順 5

以下のファイルを検索し削除します。

[ 詳細 ]
コンポーネントファイルが隠しファイル属性の場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %User Temp%\is-01geu.tmp\{malware file name}.tmp
  • %User Temp%\is-TNTUH.tmp\_isetup\_RegDLL.tmp
  • %User Temp%\is-TNTUH.tmp\_isetup\_shfoldr.dll
  • %Program Files%\Havij 1.14 Free\unins000.dat
  • %Program Files%\Havij 1.14 Free\is-IDOER.tmp
  • %System%\is-EHK1K.tmp
  • %System%\is-EVP5O.tmp
  • %System%\is-PR2PO.tmp
  • %System%\is-UHAPU.tmp
  • %Program Files%\Havij 1.14 Free\is-M9I85.tmp
  • %Program Files%\Havij 1.14 Free\is-F4SHF.tmp
  • %Program Files%\Havij 1.14 Free\is-12HBA.tmp
  • %Program Files%\Havij 1.14 Free\is-7J84M.tmp
  • %Program Files%\Havij 1.14 Free\is-JLBST.tmp
  • %Program Files%\Havij 1.14 Free\is-89VK6.tmp
  • %Program Files%\Havij 1.14 Free\is-C9EVU.tmp
  • %Start Menu%\Programs\Havij 1.13 Free\Havij.lnk
  • %Start Menu%\Programs\Havij 1.13 Free\Read Me.lnk
  • %Start Menu%\Programs\Havij 1.13 Free\Help.lnk
  • %Start Menu%\Programs\Havij 1.13 Free\Uninstall Havij.lnk

手順 6

以下のフォルダを検索し削除します。

[ 詳細 ]
フォルダが隠しフォルダ属性に設定されている場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %User Temp%\is-01GEU.tmp
  • %User Temp%\is-TNTUH.tmp
  • %User Temp%\is-TNTUH.tmp\_isetup
  • %Program Files%\Havij 1.14 Free
  • %Start Menu%\Programs\Havij 1.13 Free

手順 7

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「HKTL_SQLINJECT」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。

手順 8

以下のファイルをバックアップを用いて修復します。なお、マイクロソフト製品に関連したファイルのみ修復されます。このマルウェア/グレイウェア/スパイウェアが同社製品以外のプログラムをも削除した場合には、該当プログラムを再度インストールする必要があります。

  • %Start Menu%\Programs\Havij 1.13 Free\Havij.pif
  • %Start Menu%\Programs\Havij 1.13 Free\Havij.url
  • %Start Menu%\Programs\Havij 1.13 Free\Read Me.pif
  • %Start Menu%\Programs\Havij 1.13 Free\Read Me.url
  • %Start Menu%\Programs\Havij 1.13 Free\Help.pif
  • %Start Menu%\Programs\Havij 1.13 Free\Help.url
  • %Start Menu%\Programs\Havij 1.13 Free\Uninstall Havij.pif
  • %Start Menu%\Programs\Havij 1.13 Free\Uninstall Havij.url

手順 9

以下の削除されたレジストリキーまたはレジストリ値をバックアップを用いて修復します。

※註:マイクロソフト製品に関連したレジストリキーおよびレジストリ値のみが修復されます。このマルウェアもしくはアドウェア等が同社製品以外のプログラムも削除した場合には、該当プログラムを再度インストールする必要があります。

  • In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall
    • Havij_is1
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {3B7C8860-D78F-101B-B9B5-04021C009402}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {78E5A540-1850-11CF-9D53-00AA003C9CB6}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {AFC634B0-4B8B-11CF-8989-00AA00688B10}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {B617B991-A767-4F05-99BA-AC6FCABB102E}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {BDD1F04B-858B-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C74190B6-8589-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {1EFB6596-857C-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {66833FE6-8583-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {2C247F23-8591-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {8E3867A3-8586-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {F08DF954-8592-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {35053A22-8589-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {DD9DA666-8594-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE32-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE33-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE34-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE37-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE38-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE35-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE36-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE39-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE3A-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE3C-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE3D-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE3B-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE3E-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE3F-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE40-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE41-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {C27CCE42-8596-11D1-B16A-00C0F0283628}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {248DD896-BB45-11CF-9ABC-0080C7E7B78D}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {248DD897-BB45-11CF-9ABC-0080C7E7B78D}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {F9043C85-F6F2-101A-A3C9-08002B2F49FB}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {7629CFA2-3FE5-101B-A3C9-08002B2F49FB}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {7629CFA4-3FE5-101B-A3C9-08002B2F49FB}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {3C4F3BE5-47EB-101B-A3C9-08002B2F49FB}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {3C4F3BE3-47EB-101B-A3C9-08002B2F49FB}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {3C4F3BE7-47EB-101B-A3C9-08002B2F49FB}


ご利用はいかがでしたか? アンケートにご協力ください