Trend Micro Security

TROJ_DLOADR.NOF

2013年9月7日

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 454,032 bytes
タイプ EXE
メモリ常駐 なし
発見日 2013年9月7日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

マルウェアは、以下のフォルダを作成します。

  • %System Root%\DOCUME~1
  • %System Root%\DOCUME~1\Wilbert
  • %User Profile%\LOCALS~1
  • %User Temp%\DIQ
  • %User Temp%\DIQ\FlashPlayer_151
  • %User Temp%\nsy8.tmp
  • %User Temp%\DIQ\FlashPlayer_151\bin
  • %User Temp%\DIQ\FlashPlayer_151\temp
  • %User Temp%\DIQ\FlashPlayer_151\software
  • %User Temp%\DIQ\FlashPlayer_151\bin\css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Mixi Dj
  • %User Temp%\DIQ\FlashPlayer_151\bin\SweetIPacks
  • %User Temp%\DIQ\FlashPlayer_151\bin\VAFMusic Conduit
  • %User Temp%\DIQ\FlashPlayer_151\bin\Delta Babylon
  • %User Temp%\DIQ\FlashPlayer_151\bin\MySearchDial
  • %User Temp%\DIQ\FlashPlayer_151\bin\Yontoo
  • %User Temp%\DIQ\FlashPlayer_151\bin\Lesstabs
  • %User Temp%\DIQ\FlashPlayer_151\bin\Addlyrics
  • %User Temp%\DIQ\FlashPlayer_151\bin\Quickshare
  • %User Temp%\DIQ\FlashPlayer_151\bin\FastFreeConvert
  • %User Temp%\DIQ\FlashPlayer_151\bin\Iminent
  • %User Temp%\DIQ\FlashPlayer_151\bin\Dealply
  • %User Temp%\DIQ\FlashPlayer_151\bin\Downloadterms
  • %User Temp%\DIQ\FlashPlayer_151\bin\MyBackupPc
  • %User Temp%\DIQ\FlashPlayer_151\bin\OptimizerPro
  • %User Temp%\DIQ\FlashPlayer_151\bin\SpeedUpMyPc
  • %User Temp%\DIQ\FlashPlayer_151\bin\Driverpro
  • %User Temp%\DIQ\FlashPlayer_151\bin\DefaultTab US

(註:%System Root%フォルダは、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。. %User Profile% フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザ名>"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>" です。. %User Temp%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 2000、XP および Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。)

他のシステム変更

マルウェアは、以下のファイルを改変します。

  • %Application Data%\GDIPFONTCACHEV1.DAT

(註:%Application Data%フォルダは、Windows 2000、XP および Server 2003 の場合、通常 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Roaming" です。)

マルウェアは、以下のファイルを削除します。

  • %User Temp%\nsn1.tmp
  • %User Temp%\nsy8.tmp
  • %User Temp%\ami1C.tmp

(註:%User Temp%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 2000、XP および Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。)

マルウェアは、以下のレジストリキーを追加します。

HKEY_CLASSES_ROOT\AmiBs.Boot.1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
AmiBs.Boot.1\CLSID

HKEY_CLASSES_ROOT\AmiBs.Boot

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
AmiBs.Boot\CurVer

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}\ProgID

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}\VersionIndependentProgID

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}\Programmable

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}\LocalServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}\Version

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0\
FLAGS

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0\
0

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0\
0\win32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0\
HELPDIR

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}\ProxyStubClsid

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}\ProxyStubClsid32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}\TypeLib

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
ESENT\Process\setup__120

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
ESENT\Process\setup__120\
DEBUG

マルウェアは、以下のレジストリ値を追加します。

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}\LocalServer32
ServerExecutable = "%User Temp%\DIQ\FlashPlayer_151\setup__120.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}\TypeLib
Version = "1.0"

マルウェアは、以下のレジストリ値を変更します。

HKEY_CURRENT_USER\Software\Microsoft\
GDIPlus
FontCachePath = "%Application Data%"

(註:変更前の上記レジストリ値は、「%User Profile%\Local Settings\Application Data」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
DirectDraw\MostRecentApplication
Name = "DomaIQ10.exe"

(註:変更前の上記レジストリ値は、「iexplore.exe」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
DirectDraw\MostRecentApplication
ID = "517fe2a"

(註:変更前の上記レジストリ値は、「41107b81」となります。)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\Eventlog\Application\
ESENT
EventMessageFile = "%System%\ESENT.dll"

(註:変更前の上記レジストリ値は、「{random values}」となります。)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\Eventlog\Application\
ESENT
CategoryMessageFile = "%System%\ESENT.dll"

(註:変更前の上記レジストリ値は、「{random values}」となります。)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\Eventlog\Application\
ESENT
CategoryCount = "1"

(註:変更前の上記レジストリ値は、「10」となります。)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\Eventlog\Application\
ESENT
TypesSupported = "7"

(註:変更前の上記レジストリ値は、「7」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
DirectDraw\MostRecentApplication
Name = "setup__120.exe"

(註:変更前の上記レジストリ値は、「iexplore.exe」となります。)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
DirectDraw\MostRecentApplication
ID = "5162ecc3"

(註:変更前の上記レジストリ値は、「41107b81」となります。)

作成活動

マルウェアは、以下のファイルを作成します。

  • %User Temp%\nsn3.tmp
  • %User Temp%\DIQ\FlashPlayer_151\exes.zip
  • %User Temp%\nsy8.tmp\ZipDLL.dll
  • %User Temp%\DIQ\FlashPlayer_151\DomaIQ.exe
  • %User Temp%\DIQ\FlashPlayer_151\DomaIQ10.exe
  • %User Temp%\DIQ\FlashPlayer_151\routes.dll
  • %User Temp%\DIQ\FlashPlayer_151\config.dll
  • %User Temp%\DIQ\FlashPlayer_151\bin.dll
  • %User Temp%\DIQ\FlashPlayer_151\bin\bin.html
  • %User Temp%\DIQ\FlashPlayer_151\setup__120.exe
  • %User Temp%\DIQ\FlashPlayer_151\temp\templateStyle.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bg_app.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bg_app.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bg_app_obv.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\boton.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\boton_xl.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bullet-short.gif
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bullet.gif
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\butpause.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\butplay.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\check-close.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\check.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\cross.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\less.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\logo-win.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\more.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\percentage-bg.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\progress.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\progress_small.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\progress_small_bg.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\style.css
  • %User Temp%\DIQ\FlashPlayer_151\temp\templateDisplays.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\box.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\close.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\finish.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\instalando.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\options.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\welcome.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Dockings.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position1A.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position2A.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position2B.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position2C.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position3A.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position3B.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position3C.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position3D.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position4A.css
  • %User Temp%\DIQ\FlashPlayer_151\temp\Mixi Djinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\mixidj-toolbar-gris.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\mixidj-toolbar.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\mixidj-yahoo-toolbar.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\mixidj.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Mixi Dj\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\SweetIPacksinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\sweetpacks.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\SweetIPacks\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\VAFMusic Conduitinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\vafmusic.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\VAFMusic Conduit\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Delta Babyloninfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\delta.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Delta Babylon\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\MySearchDialinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\mysearchdial.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\MySearchDial\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Yontooinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-banner.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-buzzdock.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-ddd-gris.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-ddd.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-ddda.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-ezlogo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-logos-4.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-pagerage.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\yontoo.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Yontoo\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Lesstabsinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\lesstabs.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Lesstabs\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Addlyricsinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\addlyrics.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\desk-365-logo-gris.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\Addlyrics\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Quickshareinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\quickshare-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\quickshare-logo2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\quickshare.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Quickshare\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\FastFreeConvertinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\fastfreeconverter.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\FastFreeConvert\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Iminentinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\iminent-imagen.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\iminent-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\iminent.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Iminent\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Dealplyinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\dealply.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\dealply-logo-gris.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\dealply-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\dealply-logo2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\Dealply\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Downloadtermsinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\downloadterms.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Downloadterms\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\MyBackupPcinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\mypcbackup.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\mypcbackup.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\MyBackupPc\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\OptimizerProinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\optimizerpro-img.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\optimizerpro-logo-big.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\optimizerpro-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\optimizerpro.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\OptimizerPro\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\SpeedUpMyPcinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-icon.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-img.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-img2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-logo2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\speedupmypc.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\SpeedUpMyPc\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Driverproinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\driverpro.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\driverpro-img.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\driverpro-logo-big.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\driverpro-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\Driverpro\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\DefaultTab USinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\defaulttab.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\defaultab-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\defaultab-logo2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\DefaultTab US\info.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\Yontoo\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\VAFMusic Conduit\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\SweetIPacks\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\SpeedUpMyPc\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Quickshare\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\OptimizerPro\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\MySearchDial\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\MyBackupPc\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Mixi Dj\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Lesstabs\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Iminent\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\FastFreeConvert\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\close.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\finish.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\instalando.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\options.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\welcome.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Driverpro\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Downloadterms\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Delta Babylon\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\DefaultTab US\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Dealply\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Addlyrics\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\base.css
  • %User Temp%\ami1C.tmp.ico

(註:%User Temp%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 2000、XP および Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。)

このウイルス情報は、自動解析システムにより作成されました。


  対応方法

対応検索エンジン: 9.300

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

このレジストリキーを削除します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_CLASSES_ROOT
    • AmiBs.Boot.1
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AmiBs.Boot.1
    • CLSID
  • In HKEY_CLASSES_ROOT
    • AmiBs.Boot
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AmiBs.Boot
    • CurVer
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    • {D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}
    • ProgID
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}
    • VersionIndependentProgID
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}
    • Programmable
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}
    • LocalServer32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}
    • Version
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
    • {1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}
    • 1.0
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0
    • FLAGS
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0
    • 0
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0\0
    • win32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}\1.0
    • HELPDIR
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface
    • {3CE44CA0-188E-4B18-9B74-C9AF88493573}
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}
    • ProxyStubClsid
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}
    • ProxyStubClsid32
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}
    • TypeLib
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process
    • setup__120
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\setup__120
    • DEBUG

手順 3

このレジストリ値を削除します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2C86D54-DFE6-4E92-BC48-5A5019BE4E9F}\LocalServer32
    • ServerExecutable = "%User Temp%\DIQ\FlashPlayer_151\setup__120.exe"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3CE44CA0-188E-4B18-9B74-C9AF88493573}\TypeLib
    • Version = "1.0"

手順 4

変更されたレジストリ値を修正します。

[ 詳細 ]

警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。

  • In HKEY_CURRENT_USER\Software\Microsoft\GDIPlus
    • From: FontCachePath = "%Application Data%"
      To: FontCachePath = ""%User Profile%\Local Settings\Application Data""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication
    • From: Name = "DomaIQ10.exe"
      To: Name = ""iexplore.exe""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication
    • From: ID = "517fe2a"
      To: ID = ""41107b81""
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT
    • From: EventMessageFile = "%System%\ESENT.dll"
      To: EventMessageFile = ""{random values}""
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT
    • From: CategoryMessageFile = "%System%\ESENT.dll"
      To: CategoryMessageFile = ""{random values}""
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT
    • From: CategoryCount = "1"
      To: CategoryCount = ""10""
  • In HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT
    • From: TypesSupported = "7"
      To: TypesSupported = ""7""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication
    • From: Name = "setup__120.exe"
      To: Name = ""iexplore.exe""
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication
    • From: ID = "5162ecc3"
      To: ID = ""41107b81""

手順 5

以下のファイルを検索し削除します。

[ 詳細 ]
コンポーネントファイルが隠しファイル属性の場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %User Temp%\nsn3.tmp
  • %User Temp%\DIQ\FlashPlayer_151\exes.zip
  • %User Temp%\nsy8.tmp\ZipDLL.dll
  • %User Temp%\DIQ\FlashPlayer_151\DomaIQ.exe
  • %User Temp%\DIQ\FlashPlayer_151\DomaIQ10.exe
  • %User Temp%\DIQ\FlashPlayer_151\routes.dll
  • %User Temp%\DIQ\FlashPlayer_151\config.dll
  • %User Temp%\DIQ\FlashPlayer_151\bin.dll
  • %User Temp%\DIQ\FlashPlayer_151\bin\bin.html
  • %User Temp%\DIQ\FlashPlayer_151\setup__120.exe
  • %User Temp%\DIQ\FlashPlayer_151\temp\templateStyle.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bg_app.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bg_app.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bg_app_obv.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\boton.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\boton_xl.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bullet-short.gif
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\bullet.gif
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\butpause.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\butplay.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\check-close.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\check.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\cross.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\less.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\logo-win.jpg
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\more.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\percentage-bg.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\progress.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\progress_small.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\progress_small_bg.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\style.css
  • %User Temp%\DIQ\FlashPlayer_151\temp\templateDisplays.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\box.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\close.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\finish.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\instalando.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\options.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\welcome.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Dockings.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position1A.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position2A.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position2B.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position2C.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position3A.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position3B.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position3C.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position3D.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\position4A.css
  • %User Temp%\DIQ\FlashPlayer_151\temp\Mixi Djinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\mixidj-toolbar-gris.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\mixidj-toolbar.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\mixidj-yahoo-toolbar.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\mixidj.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Mixi Dj\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\SweetIPacksinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\sweetpacks.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\SweetIPacks\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\VAFMusic Conduitinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\vafmusic.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\VAFMusic Conduit\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Delta Babyloninfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\delta.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Delta Babylon\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\MySearchDialinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\mysearchdial.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\MySearchDial\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Yontooinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-banner.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-buzzdock.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-ddd-gris.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-ddd.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-ddda.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-ezlogo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-logos-4.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo-pagerage.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\yontoo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\yontoo.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Yontoo\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Lesstabsinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\lesstabs.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Lesstabs\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Addlyricsinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\addlyrics.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\desk-365-logo-gris.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\Addlyrics\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Quickshareinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\quickshare-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\quickshare-logo2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\quickshare.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Quickshare\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\FastFreeConvertinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\fastfreeconverter.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\FastFreeConvert\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Iminentinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\iminent-imagen.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\iminent-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\iminent.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Iminent\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Dealplyinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\dealply.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\dealply-logo-gris.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\dealply-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\dealply-logo2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\Dealply\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Downloadtermsinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\downloadterms.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\Downloadterms\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\MyBackupPcinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\mypcbackup.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\mypcbackup.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\MyBackupPc\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\OptimizerProinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\optimizerpro-img.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\optimizerpro-logo-big.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\optimizerpro-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\optimizerpro.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\OptimizerPro\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\SpeedUpMyPcinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-icon.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-img.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-img2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\speedupmypc-logo2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\speedupmypc.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\SpeedUpMyPc\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\Driverproinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\driverpro.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\driverpro-img.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\driverpro-logo-big.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\driverpro-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\Driverpro\info.html
  • %User Temp%\DIQ\FlashPlayer_151\temp\DefaultTab USinfo.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\defaulttab.css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\defaultab-logo.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images\defaultab-logo2.png
  • %User Temp%\DIQ\FlashPlayer_151\bin\DefaultTab US\info.html
  • %User Temp%\DIQ\FlashPlayer_151\bin\Yontoo\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\VAFMusic Conduit\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\SweetIPacks\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\SpeedUpMyPc\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Quickshare\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\OptimizerPro\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\MySearchDial\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\MyBackupPc\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Mixi Dj\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Lesstabs\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Iminent\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\FastFreeConvert\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\close.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\finish.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\instalando.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\options.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe\welcome.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Driverpro\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Downloadterms\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Delta Babylon\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\DefaultTab US\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Dealply\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Addlyrics\info.dfe
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\base.css
  • %User Temp%\ami1C.tmp.ico

手順 6

以下のフォルダを検索し削除します。

[ 詳細 ]
フォルダが隠しフォルダ属性に設定されている場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %System Root%\DOCUME~1
  • %System Root%\DOCUME~1\Wilbert
  • %User Profile%\LOCALS~1
  • %User Temp%\DIQ
  • %User Temp%\DIQ\FlashPlayer_151
  • %User Temp%\nsy8.tmp
  • %User Temp%\DIQ\FlashPlayer_151\bin
  • %User Temp%\DIQ\FlashPlayer_151\temp
  • %User Temp%\DIQ\FlashPlayer_151\software
  • %User Temp%\DIQ\FlashPlayer_151\bin\css
  • %User Temp%\DIQ\FlashPlayer_151\bin\css\images
  • %User Temp%\DIQ\FlashPlayer_151\bin\exe
  • %User Temp%\DIQ\FlashPlayer_151\bin\Mixi Dj
  • %User Temp%\DIQ\FlashPlayer_151\bin\SweetIPacks
  • %User Temp%\DIQ\FlashPlayer_151\bin\VAFMusic Conduit
  • %User Temp%\DIQ\FlashPlayer_151\bin\Delta Babylon
  • %User Temp%\DIQ\FlashPlayer_151\bin\MySearchDial
  • %User Temp%\DIQ\FlashPlayer_151\bin\Yontoo
  • %User Temp%\DIQ\FlashPlayer_151\bin\Lesstabs
  • %User Temp%\DIQ\FlashPlayer_151\bin\Addlyrics
  • %User Temp%\DIQ\FlashPlayer_151\bin\Quickshare
  • %User Temp%\DIQ\FlashPlayer_151\bin\FastFreeConvert
  • %User Temp%\DIQ\FlashPlayer_151\bin\Iminent
  • %User Temp%\DIQ\FlashPlayer_151\bin\Dealply
  • %User Temp%\DIQ\FlashPlayer_151\bin\Downloadterms
  • %User Temp%\DIQ\FlashPlayer_151\bin\MyBackupPc
  • %User Temp%\DIQ\FlashPlayer_151\bin\OptimizerPro
  • %User Temp%\DIQ\FlashPlayer_151\bin\SpeedUpMyPc
  • %User Temp%\DIQ\FlashPlayer_151\bin\Driverpro
  • %User Temp%\DIQ\FlashPlayer_151\bin\DefaultTab US

手順 7

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TROJ_DLOADR.NOF」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。

手順 8

以下のファイルをバックアップを用いて修復します。マイクロソフト製品に関連したファイルのみに修復されます。このマルウェアが同社製品以外のプログラムをも削除した場合には、該当プログラムを再度インストールする必要があります。

  • %Application Data%\GDIPFONTCACHEV1.DAT

手順 9

以下のファイルをバックアップを用いて修復します。なお、マイクロソフト製品に関連したファイルのみ修復されます。このマルウェア/グレイウェア/スパイウェアが同社製品以外のプログラムをも削除した場合には、該当プログラムを再度インストールする必要があります。

  • %User Temp%\nsn1.tmp
  • %User Temp%\nsy8.tmp
  • %User Temp%\ami1C.tmp


ご利用はいかがでしたか? アンケートにご協力ください