PUA_DelFile
Windows
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
マルウェアは、以下のフォルダを作成します。
- %Program Files%\webrec\WEB30\WebPlugin
- %Program Files%\webrec
- %Program Files%\webrec\WEB30
- %Program Files%\webrec\WEB30\WebPlugin\.svn
- %Program Files%\webrec\WEB30\WebPlugin\.svn\tmp
- %Program Files%\webrec\WEB30\WebPlugin\.svn\tmp\text-base
- %Program Files%\webrec\WEB30\WebPlugin\.svn\tmp\props
- %Program Files%\webrec\WEB30\WebPlugin\.svn\tmp\prop-base
- %Program Files%\webrec\WEB30\WebPlugin\.svn\text-base
- %Program Files%\webrec\WEB30\WebPlugin\.svn\props
- %Program Files%\webrec\WEB30\WebPlugin\.svn\prop-base
- %Start Menu%\Programs\WebPlugin
(註:%Program Files%フォルダは、プログラムファイルのフォルダで、いずれのオペレーティングシステム(OS)でも通常、 "C:\Program Files"、64bitのOS上で32bitのアプリケーションを実行している場合、 "C:\Program Files (x86)" です。.. %Start Menu%フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Windows\Start Menu" または "C:\Documents and Settings\<ユーザ名>\Start Menu"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>\AppData\Roaming\Microsoft\Windows\Start Menu" です。.)
他のシステム変更
マルウェアは、以下のレジストリキーを追加します。
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
AppID\{14E214D7-AAF0-4E41-9203-443828953DB8}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
AppID\WebActiveEXE.EXE
HKEY_CLASSES_ROOT\WebActiveEXE.Plugin.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
WebActiveEXE.Plugin.1\CLSID
HKEY_CLASSES_ROOT\WebActiveEXE.Plugin
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
WebActiveEXE.Plugin\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
WebActiveEXE.Plugin\CurVer
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\ProgID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\VersionIndependentProgID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\Programmable
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\LocalServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\Control
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\Insertable
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\ToolboxBitmap32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\MiscStatus
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\MiscStatus\
1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\Version
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0\
FLAGS
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0\
0
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0\
0\win32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0\
HELPDIR
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}\ProxyStubClsid
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}\ProxyStubClsid32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}\ProxyStubClsid
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}\ProxyStubClsid32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
AppID\{56422B45-FCAD-4B20-9C5A-A72686EE43F6}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
AppID\TimeGridEXE.EXE
HKEY_CLASSES_ROOT\TimeGridEXE.Plugin.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TimeGridEXE.Plugin.1\CLSID
HKEY_CLASSES_ROOT\TimeGridEXE.Plugin
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TimeGridEXE.Plugin\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TimeGridEXE.Plugin\CurVer
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\ProgID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\VersionIndependentProgID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\Programmable
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\LocalServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\Control
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\Insertable
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\ToolboxBitmap32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\MiscStatus
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\MiscStatus\
1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\Version
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0\
FLAGS
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0\
0
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0\
0\win32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0\
HELPDIR
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}\ProxyStubClsid
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}\ProxyStubClsid32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}\ProxyStubClsid
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}\ProxyStubClsid32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\
@DVR/npmedia,version=3.1.0.4
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\
@DVR/npTimeGrid,version=3.1.0.4
マルウェアは、以下のレジストリ値を追加します。
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
AppID\WebActiveEXE.EXE
AppID = "{14E214D7-AAF0-4E41-9203-443828953DB8}"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
AppID = "{14E214D7-AAF0-4E41-9203-443828953DB8}"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}\TypeLib
Version = "1.0"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}\TypeLib
Version = "1.0"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
AppID\TimeGridEXE.EXE
AppID = "{56422B45-FCAD-4B20-9C5A-A72686EE43F6}"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
AppID = "{56422B45-FCAD-4B20-9C5A-A72686EE43F6}"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}\TypeLib
Version = "1.0"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}\TypeLib
Version = "1.0"
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\
@DVR/npmedia,version=3.1.0.4
Path = "%Program Files%\webrec\WEB30\WebPlugin\npmedia.dll"
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\
@DVR/npTimeGrid,version=3.1.0.4
Path = "%Program Files%\webrec\WEB30\WebPlugin\npTimeGrid.dll"
作成活動
マルウェアは、以下のファイルを作成します。
- %Program Files%\webrec\WEB30\WebPlugin\7zResource.7z
- %Program Files%\webrec\WEB30\WebPlugin\registPlugin.bat
- %Program Files%\webrec\WEB30\WebPlugin\unregist.bat
- %Program Files%\webrec\WEB30\WebPlugin\Version.ini
- %Program Files%\webrec\WEB30\WebPlugin\TimeGridEXE.exe
- %Program Files%\webrec\WEB30\WebPlugin\uninstall.exe
- %Program Files%\webrec\WEB30\WebPlugin\WebActiveEXE.exe
- %Program Files%\webrec\WEB30\WebPlugin\dhnetsdk.dll
- %Program Files%\webrec\WEB30\WebPlugin\dhplay.dll
- %Program Files%\webrec\WEB30\WebPlugin\DHSurveillanceDll.dll
- %Program Files%\webrec\WEB30\WebPlugin\DllDeinterlace.dll
- %Program Files%\webrec\WEB30\WebPlugin\h264dec.dll
- %Program Files%\webrec\WEB30\WebPlugin\IvsDrawer.dll
- %Program Files%\webrec\WEB30\WebPlugin\IVSJsonSdk.dll
- %Program Files%\webrec\WEB30\WebPlugin\IvsLogic.dll
- %Program Files%\webrec\WEB30\WebPlugin\jpegdec.dll
- %Program Files%\webrec\WEB30\WebPlugin\mjpegdec.dll
- %Program Files%\webrec\WEB30\WebPlugin\npmedia.dll
- %Program Files%\webrec\WEB30\WebPlugin\npTimeGrid.dll
- %Program Files%\webrec\WEB30\WebPlugin\postproc.dll
- %Program Files%\webrec\WEB30\WebPlugin\timeAxesDll.dll
- %Program Files%\webrec\WEB30\WebPlugin\VideoWindow.dll
- %Start Menu%\Programs\WebPlugin\uninstall.exe.lnk
(註:%Program Files%フォルダは、プログラムファイルのフォルダで、いずれのオペレーティングシステム(OS)でも通常、 "C:\Program Files"、64bitのOS上で32bitのアプリケーションを実行している場合、 "C:\Program Files (x86)" です。.. %Start Menu%フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Windows\Start Menu" または "C:\Documents and Settings\<ユーザ名>\Start Menu"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>\AppData\Roaming\Microsoft\Windows\Start Menu" です。.)
このウイルス情報は、自動解析システムにより作成されました。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
不明なレジストリキーを削除します。
警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID
- {14E214D7-AAF0-4E41-9203-443828953DB8}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID
- WebActiveEXE.EXE
- In HKEY_CLASSES_ROOT
- WebActiveEXE.Plugin.1
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WebActiveEXE.Plugin.1
- CLSID
- In HKEY_CLASSES_ROOT
- WebActiveEXE.Plugin
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WebActiveEXE.Plugin
- CLSID
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WebActiveEXE.Plugin
- CurVer
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
- {7F9063B6-E081-49DB-9FEC-D72422F2727F}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- ProgID
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- VersionIndependentProgID
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- Programmable
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- LocalServer32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- Control
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- Insertable
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- ToolboxBitmap32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- MiscStatus
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\MiscStatus
- 1
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- TypeLib
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- Version
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
- {DD09A797-F29F-453D-BA05-43E3A7BCC433}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}
- 1.0
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0
- FLAGS
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0
- 0
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0\0
- win32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DD09A797-F29F-453D-BA05-43E3A7BCC433}\1.0
- HELPDIR
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
- {BEDCA323-84CC-4294-8C8A-866137D44A02}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}
- ProxyStubClsid
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}
- ProxyStubClsid32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}
- TypeLib
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
- {EE2DC66D-C162-496D-953C-C378F8B9B43F}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}
- ProxyStubClsid
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}
- ProxyStubClsid32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}
- TypeLib
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID
- {56422B45-FCAD-4B20-9C5A-A72686EE43F6}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID
- TimeGridEXE.EXE
- In HKEY_CLASSES_ROOT
- TimeGridEXE.Plugin.1
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TimeGridEXE.Plugin.1
- CLSID
- In HKEY_CLASSES_ROOT
- TimeGridEXE.Plugin
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TimeGridEXE.Plugin
- CLSID
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TimeGridEXE.Plugin
- CurVer
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
- {15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- ProgID
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- VersionIndependentProgID
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- Programmable
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- LocalServer32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- Control
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- Insertable
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- ToolboxBitmap32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- MiscStatus
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\MiscStatus
- 1
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- TypeLib
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- Version
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
- {4825A5A4-6D6F-4852-86AC-296295CB3A01}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}
- 1.0
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0
- FLAGS
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0
- 0
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0\0
- win32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4825A5A4-6D6F-4852-86AC-296295CB3A01}\1.0
- HELPDIR
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
- {EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}
- ProxyStubClsid
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}
- ProxyStubClsid32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}
- TypeLib
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
- {42D32C3C-E614-422E-A061-6BDB18A7165D}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}
- ProxyStubClsid
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}
- ProxyStubClsid32
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}
- TypeLib
- In HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins
- @DVR/npmedia,version=3.1.0.4
- In HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins
- @DVR/npTimeGrid,version=3.1.0.4
手順 3
このレジストリ値を削除します。
警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\WebActiveEXE.EXE
- AppID = "{14E214D7-AAF0-4E41-9203-443828953DB8}"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}
- AppID = "{14E214D7-AAF0-4E41-9203-443828953DB8}"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BEDCA323-84CC-4294-8C8A-866137D44A02}\TypeLib
- Version = "1.0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EE2DC66D-C162-496D-953C-C378F8B9B43F}\TypeLib
- Version = "1.0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\TimeGridEXE.EXE
- AppID = "{56422B45-FCAD-4B20-9C5A-A72686EE43F6}"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}
- AppID = "{56422B45-FCAD-4B20-9C5A-A72686EE43F6}"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}\TypeLib
- Version = "1.0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{42D32C3C-E614-422E-A061-6BDB18A7165D}\TypeLib
- Version = "1.0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@DVR/npmedia,version=3.1.0.4
- Path = "%Program Files%\webrec\WEB30\WebPlugin\npmedia.dll"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@DVR/npTimeGrid,version=3.1.0.4
- Path = "%Program Files%\webrec\WEB30\WebPlugin\npTimeGrid.dll"
手順 4
以下のファイルを検索し削除します。
- %Program Files%\webrec\WEB30\WebPlugin\7zResource.7z
- %Program Files%\webrec\WEB30\WebPlugin\registPlugin.bat
- %Program Files%\webrec\WEB30\WebPlugin\unregist.bat
- %Program Files%\webrec\WEB30\WebPlugin\Version.ini
- %Program Files%\webrec\WEB30\WebPlugin\TimeGridEXE.exe
- %Program Files%\webrec\WEB30\WebPlugin\uninstall.exe
- %Program Files%\webrec\WEB30\WebPlugin\WebActiveEXE.exe
- %Program Files%\webrec\WEB30\WebPlugin\dhnetsdk.dll
- %Program Files%\webrec\WEB30\WebPlugin\dhplay.dll
- %Program Files%\webrec\WEB30\WebPlugin\DHSurveillanceDll.dll
- %Program Files%\webrec\WEB30\WebPlugin\DllDeinterlace.dll
- %Program Files%\webrec\WEB30\WebPlugin\h264dec.dll
- %Program Files%\webrec\WEB30\WebPlugin\IvsDrawer.dll
- %Program Files%\webrec\WEB30\WebPlugin\IVSJsonSdk.dll
- %Program Files%\webrec\WEB30\WebPlugin\IvsLogic.dll
- %Program Files%\webrec\WEB30\WebPlugin\jpegdec.dll
- %Program Files%\webrec\WEB30\WebPlugin\mjpegdec.dll
- %Program Files%\webrec\WEB30\WebPlugin\npmedia.dll
- %Program Files%\webrec\WEB30\WebPlugin\npTimeGrid.dll
- %Program Files%\webrec\WEB30\WebPlugin\postproc.dll
- %Program Files%\webrec\WEB30\WebPlugin\timeAxesDll.dll
- %Program Files%\webrec\WEB30\WebPlugin\VideoWindow.dll
- %Start Menu%\Programs\WebPlugin\uninstall.exe.lnk
手順 5
以下のフォルダを検索し削除します。
- %Program Files%\webrec\WEB30\WebPlugin
- %Program Files%\webrec
- %Program Files%\webrec\WEB30
- %Program Files%\webrec\WEB30\WebPlugin\.svn
- %Program Files%\webrec\WEB30\WebPlugin\.svn\tmp
- %Program Files%\webrec\WEB30\WebPlugin\.svn\tmp\text-base
- %Program Files%\webrec\WEB30\WebPlugin\.svn\tmp\props
- %Program Files%\webrec\WEB30\WebPlugin\.svn\tmp\prop-base
- %Program Files%\webrec\WEB30\WebPlugin\.svn\text-base
- %Program Files%\webrec\WEB30\WebPlugin\.svn\props
- %Program Files%\webrec\WEB30\WebPlugin\.svn\prop-base
- %Start Menu%\Programs\WebPlugin
手順 6
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「PUA_DelFile」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください