![Trend Micro Security](https://www.trendmicro.com/content/dam/trendmicro/global/en/global/logo/logo-desktop.png)
PE_MEMERY.AA
Virus:Win32/Morefi.A (Microsoft); RDN/Generic.dx!cnl (McAfee); Virus.Win32.Lamer.kj (Kaspersky); Trojan.Win32.Generic!BT (Sunbelt); Trojan horse Crypt2.AFKG (AVG)
Windows 2000, Windows XP, Windows Server 2003
![](/vinfo/imgFiles/JPlegend.jpg)
- マルウェアタイプ: ファイル感染型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
ウイルスは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
ウイルスは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
作成活動
ウイルスは、以下のファイルを作成します。
- %System Root%\WINDOWS\explorer.exe
- %System Root%\WINDOWS\Help\Tours\mmTour\tour.exe
- %System Root%\WINDOWS\hh.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\NETFXSBS10.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regsql.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CasPol.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\csc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\cvtres.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IEExec.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ilasm.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\jsc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\regtlibv12.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ComSvcConfig.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModelReg.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\WsatConfig.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Workflow Foundation\PerformanceCounterInstaller.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\XamlViewer\XamlViewer_v0300.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\AddInProcess.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\AddInProcess32.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\AddInUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\csc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\DeleteTemp.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\MSBuild.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\vbc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\WFServicesReg.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\AddInProcess.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\AddInProcess32.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\AddInUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\AppLaunch.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_compiler.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_regbrowsers.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_regiis.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_regsql.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_wp.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\CasPol.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ComSvcConfig.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\csc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\cvtres.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\DataSvcUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\dfsvc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\EdmGen.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ilasm.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\jsc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\Microsoft.Workflow.Compiler.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\MSBuild.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ngen.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\regtlibv12.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ServiceModelReg.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\SetupUtility.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Setup.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\SetupUtility.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\vbc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WsatConfig.exe
- %System Root%\WINDOWS\Microsoft.NET\NETFXRepair.exe
- %System Root%\WINDOWS\msagent\agentsvr.exe
- %System Root%\WINDOWS\mui\muisetup.exe
- %System Root%\WINDOWS\NOTEPAD.EXE
- %System Root%\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\HelpHost.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\HelpSvc.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\HscUpd.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\msconfig.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\notiflag.exe
- %System Root%\WINDOWS\pchealth\UploadLB\Binaries\UploadM.exe
- %System Root%\WINDOWS\regedit.exe
- %System Root%\WINDOWS\system32\accwiz.exe
- %System Root%\WINDOWS\system32\actmovie.exe
- %System Root%\WINDOWS\system32\ahui.exe
- %System Root%\WINDOWS\system32\alg.exe
- %System Root%\WINDOWS\system32\append.exe
- %System Root%\WINDOWS\system32\arp.exe
- %System Root%\WINDOWS\system32\asr_fmt.exe
- %System Root%\WINDOWS\system32\asr_ldm.exe
- %System Root%\WINDOWS\system32\asr_pfu.exe
- %System Root%\WINDOWS\system32\at.exe
- %System Root%\WINDOWS\system32\atmadm.exe
- %System Root%\WINDOWS\system32\attrib.exe
- %System Root%\WINDOWS\system32\auditusr.exe
- %System Root%\WINDOWS\system32\autochk.exe
- %System Root%\WINDOWS\system32\autoconv.exe
- %System Root%\WINDOWS\system32\autofmt.exe
- %System Root%\WINDOWS\system32\autolfn.exe
- %System Root%\WINDOWS\system32\blastcln.exe
- %System Root%\WINDOWS\system32\bootcfg.exe
- %System Root%\WINDOWS\system32\bootok.exe
- %System Root%\WINDOWS\system32\bootvrfy.exe
- %System Root%\WINDOWS\system32\cacls.exe
- %System Root%\WINDOWS\system32\calc.exe
- %System Root%\WINDOWS\system32\charmap.exe
- %System Root%\WINDOWS\system32\chkdsk.exe
- %System Root%\WINDOWS\system32\chkntfs.exe
- %System Root%\WINDOWS\system32\cidaemon.exe
- %System Root%\WINDOWS\system32\cipher.exe
- %System Root%\WINDOWS\system32\cisvc.exe
- %System Root%\WINDOWS\system32\ckcnv.exe
- %System Root%\WINDOWS\system32\cleanmgr.exe
- %System Root%\WINDOWS\system32\cliconfg.exe
- %System Root%\WINDOWS\system32\clipbrd.exe
- %System Root%\WINDOWS\system32\clipsrv.exe
- %System Root%\WINDOWS\system32\cmd.exe
- %System Root%\WINDOWS\system32\cmdl32.exe
- %System Root%\WINDOWS\system32\cmmon32.exe
- %System Root%\WINDOWS\system32\cmstp.exe
- %System Root%\WINDOWS\system32\Com\comrepl.exe
- %System Root%\WINDOWS\system32\Com\comrereg.exe
- %System Root%\WINDOWS\system32\comp.exe
- %System Root%\WINDOWS\system32\compact.exe
- %System Root%\WINDOWS\system32\conime.exe
- %System Root%\WINDOWS\system32\control.exe
- %System Root%\WINDOWS\system32\convert.exe
- %System Root%\WINDOWS\system32\cscript.exe
- %System Root%\WINDOWS\system32\csrss.exe
- %System Root%\WINDOWS\system32\ctfmon.exe
- %System Root%\WINDOWS\system32\dcomcnfg.exe
- %System Root%\WINDOWS\system32\ddeshare.exe
- %System Root%\WINDOWS\system32\debug.exe
- %System Root%\WINDOWS\system32\defrag.exe
- %System Root%\WINDOWS\system32\dfrgfat.exe
- %System Root%\WINDOWS\system32\dfrgntfs.exe
- %System Root%\WINDOWS\system32\diantz.exe
- %System Root%\WINDOWS\system32\diskpart.exe
- %System Root%\WINDOWS\system32\diskperf.exe
- %System Root%\WINDOWS\system32\dllhost.exe
- %System Root%\WINDOWS\system32\dllhst3g.exe
- %System Root%\WINDOWS\system32\dmadmin.exe
- %System Root%\WINDOWS\system32\dmremote.exe
- %System Root%\WINDOWS\system32\doskey.exe
- %System Root%\WINDOWS\system32\dosx.exe
- %System Root%\WINDOWS\system32\dplaysvr.exe
- %System Root%\WINDOWS\system32\dpnsvr.exe
- %System Root%\WINDOWS\system32\dpvsetup.exe
- %System Root%\WINDOWS\system32\driverquery.exe
- %System Root%\WINDOWS\system32\drwatson.exe
- %System Root%\WINDOWS\system32\drwtsn32.exe
- %System Root%\WINDOWS\system32\dumprep.exe
- %System Root%\WINDOWS\system32\dvdplay.exe
- %System Root%\WINDOWS\system32\dvdupgrd.exe
- %System Root%\WINDOWS\system32\dwwin.exe
- %System Root%\WINDOWS\system32\dxdiag.exe
- %System Root%\WINDOWS\system32\edlin.exe
- %System Root%\WINDOWS\system32\esentutl.exe
- %System Root%\WINDOWS\system32\eudcedit.exe
- %System Root%\WINDOWS\system32\eventcreate.exe
- %System Root%\WINDOWS\system32\eventtriggers.exe
- %System Root%\WINDOWS\system32\eventvwr.exe
- %System Root%\WINDOWS\system32\exe2bin.exe
- %System Root%\WINDOWS\system32\expand.exe
- %System Root%\WINDOWS\system32\extrac32.exe
- %System Root%\WINDOWS\system32\fastopen.exe
- %System Root%\WINDOWS\system32\fc.exe
- %System Root%\WINDOWS\system32\find.exe
- %System Root%\WINDOWS\system32\findstr.exe
- %System Root%\WINDOWS\system32\finger.exe
- %System Root%\WINDOWS\system32\fixmapi.exe
- %System Root%\WINDOWS\system32\fltMc.exe
- %System Root%\WINDOWS\system32\fontview.exe
- %System Root%\WINDOWS\system32\forcedos.exe
- %System Root%\WINDOWS\system32\freecell.exe
- %System Root%\WINDOWS\system32\fsquirt.exe
- %System Root%\WINDOWS\system32\fsutil.exe
- %System Root%\WINDOWS\system32\ftp.exe
- %System Root%\WINDOWS\system32\gdi.exe
- %System Root%\WINDOWS\system32\getmac.exe
- %System Root%\WINDOWS\system32\gpresult.exe
- %System Root%\WINDOWS\system32\gpupdate.exe
(註:%System Root%フォルダは、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。)
このウイルス情報は、自動解析システムにより作成されました。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
以下のファイルを検索し削除します。
- %System Root%\WINDOWS\explorer.exe
- %System Root%\WINDOWS\Help\Tours\mmTour\tour.exe
- %System Root%\WINDOWS\hh.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\NETFXSBS10.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regsql.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CasPol.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\csc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\cvtres.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IEExec.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ilasm.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\jsc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\regtlibv12.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ComSvcConfig.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModelReg.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\WsatConfig.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Workflow Foundation\PerformanceCounterInstaller.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\XamlViewer\XamlViewer_v0300.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\AddInProcess.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\AddInProcess32.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\AddInUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\csc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\DeleteTemp.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\MSBuild.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\vbc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v3.5\WFServicesReg.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\AddInProcess.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\AddInProcess32.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\AddInUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\AppLaunch.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_compiler.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_regbrowsers.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_regiis.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_regsql.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_wp.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\CasPol.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ComSvcConfig.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\csc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\cvtres.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\DataSvcUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\dfsvc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\EdmGen.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ilasm.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\jsc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\Microsoft.Workflow.Compiler.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\MSBuild.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ngen.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\regtlibv12.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ServiceModelReg.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\SetupUtility.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Setup.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\SetupUtility.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\vbc.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
- %System Root%\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WsatConfig.exe
- %System Root%\WINDOWS\Microsoft.NET\NETFXRepair.exe
- %System Root%\WINDOWS\msagent\agentsvr.exe
- %System Root%\WINDOWS\mui\muisetup.exe
- %System Root%\WINDOWS\NOTEPAD.EXE
- %System Root%\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\HelpHost.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\HelpSvc.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\HscUpd.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\msconfig.exe
- %System Root%\WINDOWS\pchealth\helpctr\binaries\notiflag.exe
- %System Root%\WINDOWS\pchealth\UploadLB\Binaries\UploadM.exe
- %System Root%\WINDOWS\regedit.exe
- %System Root%\WINDOWS\system32\accwiz.exe
- %System Root%\WINDOWS\system32\actmovie.exe
- %System Root%\WINDOWS\system32\ahui.exe
- %System Root%\WINDOWS\system32\alg.exe
- %System Root%\WINDOWS\system32\append.exe
- %System Root%\WINDOWS\system32\arp.exe
- %System Root%\WINDOWS\system32\asr_fmt.exe
- %System Root%\WINDOWS\system32\asr_ldm.exe
- %System Root%\WINDOWS\system32\asr_pfu.exe
- %System Root%\WINDOWS\system32\at.exe
- %System Root%\WINDOWS\system32\atmadm.exe
- %System Root%\WINDOWS\system32\attrib.exe
- %System Root%\WINDOWS\system32\auditusr.exe
- %System Root%\WINDOWS\system32\autochk.exe
- %System Root%\WINDOWS\system32\autoconv.exe
- %System Root%\WINDOWS\system32\autofmt.exe
- %System Root%\WINDOWS\system32\autolfn.exe
- %System Root%\WINDOWS\system32\blastcln.exe
- %System Root%\WINDOWS\system32\bootcfg.exe
- %System Root%\WINDOWS\system32\bootok.exe
- %System Root%\WINDOWS\system32\bootvrfy.exe
- %System Root%\WINDOWS\system32\cacls.exe
- %System Root%\WINDOWS\system32\calc.exe
- %System Root%\WINDOWS\system32\charmap.exe
- %System Root%\WINDOWS\system32\chkdsk.exe
- %System Root%\WINDOWS\system32\chkntfs.exe
- %System Root%\WINDOWS\system32\cidaemon.exe
- %System Root%\WINDOWS\system32\cipher.exe
- %System Root%\WINDOWS\system32\cisvc.exe
- %System Root%\WINDOWS\system32\ckcnv.exe
- %System Root%\WINDOWS\system32\cleanmgr.exe
- %System Root%\WINDOWS\system32\cliconfg.exe
- %System Root%\WINDOWS\system32\clipbrd.exe
- %System Root%\WINDOWS\system32\clipsrv.exe
- %System Root%\WINDOWS\system32\cmd.exe
- %System Root%\WINDOWS\system32\cmdl32.exe
- %System Root%\WINDOWS\system32\cmmon32.exe
- %System Root%\WINDOWS\system32\cmstp.exe
- %System Root%\WINDOWS\system32\Com\comrepl.exe
- %System Root%\WINDOWS\system32\Com\comrereg.exe
- %System Root%\WINDOWS\system32\comp.exe
- %System Root%\WINDOWS\system32\compact.exe
- %System Root%\WINDOWS\system32\conime.exe
- %System Root%\WINDOWS\system32\control.exe
- %System Root%\WINDOWS\system32\convert.exe
- %System Root%\WINDOWS\system32\cscript.exe
- %System Root%\WINDOWS\system32\csrss.exe
- %System Root%\WINDOWS\system32\ctfmon.exe
- %System Root%\WINDOWS\system32\dcomcnfg.exe
- %System Root%\WINDOWS\system32\ddeshare.exe
- %System Root%\WINDOWS\system32\debug.exe
- %System Root%\WINDOWS\system32\defrag.exe
- %System Root%\WINDOWS\system32\dfrgfat.exe
- %System Root%\WINDOWS\system32\dfrgntfs.exe
- %System Root%\WINDOWS\system32\diantz.exe
- %System Root%\WINDOWS\system32\diskpart.exe
- %System Root%\WINDOWS\system32\diskperf.exe
- %System Root%\WINDOWS\system32\dllhost.exe
- %System Root%\WINDOWS\system32\dllhst3g.exe
- %System Root%\WINDOWS\system32\dmadmin.exe
- %System Root%\WINDOWS\system32\dmremote.exe
- %System Root%\WINDOWS\system32\doskey.exe
- %System Root%\WINDOWS\system32\dosx.exe
- %System Root%\WINDOWS\system32\dplaysvr.exe
- %System Root%\WINDOWS\system32\dpnsvr.exe
- %System Root%\WINDOWS\system32\dpvsetup.exe
- %System Root%\WINDOWS\system32\driverquery.exe
- %System Root%\WINDOWS\system32\drwatson.exe
- %System Root%\WINDOWS\system32\drwtsn32.exe
- %System Root%\WINDOWS\system32\dumprep.exe
- %System Root%\WINDOWS\system32\dvdplay.exe
- %System Root%\WINDOWS\system32\dvdupgrd.exe
- %System Root%\WINDOWS\system32\dwwin.exe
- %System Root%\WINDOWS\system32\dxdiag.exe
- %System Root%\WINDOWS\system32\edlin.exe
- %System Root%\WINDOWS\system32\esentutl.exe
- %System Root%\WINDOWS\system32\eudcedit.exe
- %System Root%\WINDOWS\system32\eventcreate.exe
- %System Root%\WINDOWS\system32\eventtriggers.exe
- %System Root%\WINDOWS\system32\eventvwr.exe
- %System Root%\WINDOWS\system32\exe2bin.exe
- %System Root%\WINDOWS\system32\expand.exe
- %System Root%\WINDOWS\system32\extrac32.exe
- %System Root%\WINDOWS\system32\fastopen.exe
- %System Root%\WINDOWS\system32\fc.exe
- %System Root%\WINDOWS\system32\find.exe
- %System Root%\WINDOWS\system32\findstr.exe
- %System Root%\WINDOWS\system32\finger.exe
- %System Root%\WINDOWS\system32\fixmapi.exe
- %System Root%\WINDOWS\system32\fltMc.exe
- %System Root%\WINDOWS\system32\fontview.exe
- %System Root%\WINDOWS\system32\forcedos.exe
- %System Root%\WINDOWS\system32\freecell.exe
- %System Root%\WINDOWS\system32\fsquirt.exe
- %System Root%\WINDOWS\system32\fsutil.exe
- %System Root%\WINDOWS\system32\ftp.exe
- %System Root%\WINDOWS\system32\gdi.exe
- %System Root%\WINDOWS\system32\getmac.exe
- %System Root%\WINDOWS\system32\gpresult.exe
- %System Root%\WINDOWS\system32\gpupdate.exe
手順 3
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、「PE_MEMERY.AA」と検出したファイルの駆除を実行してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください