TROJ_WINSPY.BI
MonitoringTool:Win32/Winspy (Microsoft); Spyware.BCWinSpy (Symantec); Trojan-Spy.Win32.WinSpy.u (Kaspersky); Trojan.Win32.Generic!BT (Sunbelt); Trojan horse PSW.Generic4.VWK (AVG)
Windows 2000, Windows XP, Windows Server 2003
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
マルウェアは、以下のフォルダを作成します。
- %Program Files%\Accessories
- %Program Files%\Accessories\Temp299
- %Program Files%\Accessories\Temp299\Archive
- %Program Files%\Accessories\Temp299\Archive\WC
- %Program Files%\Accessories\Temp299\WC
- %Program Files%\Accessories\Temp120
- %Program Files%\Accessories\Temp120\Archive
- %Program Files%\Accessories\Temp120\Archive\WC
- %Program Files%\Accessories\Temp120\WC
- %Program Files%\Accessories\Temp222
- %Program Files%\Accessories\Temp222\Archive
- %Program Files%\Accessories\Temp222\Archive\WC
- %Program Files%\Accessories\Temp222\WC
- %Program Files%\Accessories\Temp112
- %Program Files%\Accessories\Temp112\Archive
- %Program Files%\Accessories\Temp112\Archive\WC
- %Program Files%\Accessories\Temp112\WC
- %Program Files%\Accessories\Temp90
- %Program Files%\Accessories\Temp90\Archive
- %Program Files%\Accessories\Temp90\Archive\WC
- %Program Files%\Accessories\Temp90\WC
- %Program Files%\Accessories\Temp4
- %Program Files%\Accessories\Temp4\Archive
- %Program Files%\Accessories\Temp4\Archive\WC
- %Program Files%\Accessories\Temp4\WC
- %Program Files%\Accessories\Temp283
- %Program Files%\Accessories\Temp283\Archive
- %Program Files%\Accessories\Temp283\Archive\WC
- %Program Files%\Accessories\Temp283\WC
(註:%Program Files%フォルダは、Windows 2000、Server 2003、XP (32ビット)、通常 Vista (32ビット) および 7 (32ビット) の場合、通常 "C:\Program Files"、Windows XP (64ビット)、Vista (64ビット) および 7 (64ビット) の場合、通常 "C:\Program Files (x86)" です。)
他のシステム変更
マルウェアは、以下のレジストリキーを追加します。
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
HKEY_LOCAL_MACHINE\SOFTWARE\Net
HKEY_LOCAL_MACHINE\SOFTWARE\TCPIP
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
HKEY_LOCAL_MACHINE\SOFTWARE\WinZip
HKEY_LOCAL_MACHINE\SOFTWARE\XPDriver
HKEY_LOCAL_MACHINE\SOFTWARE\ZoneLabs
マルウェアは、以下のレジストリ値を追加します。
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLSC = "%Program Files%\Accessories\Temp299"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLWC = "%Program Files%\Accessories\Temp299\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLAR = "%Program Files%\Accessories\Temp299\Archive"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLWR = "%Program Files%\Accessories\Temp299\Archive\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLKF = "%Program Files%\Accessories\Temp299"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLKK = "ReportLog.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLPF = "%Program Files%"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLWU = "WebsitesSummary.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLWE = "WebsitesDetail.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLCT = "ChatConversations.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLOT = "OnlineTime.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
FLH1 = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLSC = "%Program Files%\Accessories\Temp120"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLWC = "%Program Files%\Accessories\Temp120\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLAR = "%Program Files%\Accessories\Temp120\Archive"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLWR = "%Program Files%\Accessories\Temp120\Archive\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLKF = "%Program Files%\Accessories\Temp120"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLKK = "ReportLog.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLPF = "%Program Files%"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLWU = "WebsitesSummary.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLWE = "WebsitesDetail.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLCT = "ChatConversations.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLOT = "OnlineTime.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLH1 = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLSC = "%Program Files%\Accessories\Temp222"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLWC = "%Program Files%\Accessories\Temp222\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLAR = "%Program Files%\Accessories\Temp222\Archive"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLWR = "%Program Files%\Accessories\Temp222\Archive\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLKF = "%Program Files%\Accessories\Temp222"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLKK = "ReportLog.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLPF = "%Program Files%"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLWU = "WebsitesSummary.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLWE = "WebsitesDetail.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLCT = "ChatConversations.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLOT = "OnlineTime.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
FLH1 = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLSC = "%Program Files%\Accessories\Temp112"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLWC = "%Program Files%\Accessories\Temp112\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLAR = "%Program Files%\Accessories\Temp112\Archive"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLWR = "%Program Files%\Accessories\Temp112\Archive\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLKF = "%Program Files%\Accessories\Temp112"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLKK = "ReportLog.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLPF = "%Program Files%"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLWU = "WebsitesSummary.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLWE = "WebsitesDetail.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLCT = "ChatConversations.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLOT = "OnlineTime.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLH1 = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLSC = "%Program Files%\Accessories\Temp90"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLWC = "%Program Files%\Accessories\Temp90\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLAR = "%Program Files%\Accessories\Temp90\Archive"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLWR = "%Program Files%\Accessories\Temp90\Archive\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLKF = "%Program Files%\Accessories\Temp90"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLKK = "ReportLog.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLPF = "%Program Files%"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLWU = "WebsitesSummary.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLWE = "WebsitesDetail.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLCT = "ChatConversations.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLOT = "OnlineTime.txt"
HKEY_LOCAL_MACHINE\SOFTWARE\Net
FLH1 = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLSC = "%Program Files%\Accessories\Temp4"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLWC = "%Program Files%\Accessories\Temp4\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLAR = "%Program Files%\Accessories\Temp4\Archive"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLWR = "%Program Files%\Accessories\Temp4\Archive\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\MSN
FLKF = "%Program Files%\Accessories\Temp4"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLSC = "%Program Files%\Accessories\Temp283"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLWC = "%Program Files%\Accessories\Temp283\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLAR = "%Program Files%\Accessories\Temp283\Archive"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLWR = "%Program Files%\Accessories\Temp283\Archive\WC"
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
FLKF = "%Program Files%\Accessories\Temp283"
マルウェアは、以下のレジストリキーを削除します。
HKEY_LOCAL_MACHINE\SOFTWARE\XPDriver\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\XPDriver\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\XPDriver\
US
HKEY_LOCAL_MACHINE\SOFTWARE\Net\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\Net\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\Net\
US
HKEY_LOCAL_MACHINE\SOFTWARE\MSN\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\MSN\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\MSN\
US
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC\
US
HKEY_LOCAL_MACHINE\SOFTWARE\TCPIP\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\TCPIP\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\TCPIP\
US
HKEY_LOCAL_MACHINE\SOFTWARE\ZoneLabs\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\ZoneLabs\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\ZoneLabs\
US
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\Office2000\
US
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\QLogic\
US
HKEY_LOCAL_MACHINE\SOFTWARE\WinZip\
FH
HKEY_LOCAL_MACHINE\SOFTWARE\WinZip\
KA
HKEY_LOCAL_MACHINE\SOFTWARE\WinZip\
US
このウイルス情報は、自動解析システムにより作成されました。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
このレジストリキーを削除します。
警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。
- In HKEY_LOCAL_MACHINE\SOFTWARE
- Office2000
- In HKEY_LOCAL_MACHINE\SOFTWARE
- MSN
- In HKEY_LOCAL_MACHINE\SOFTWARE
- QLogic
- In HKEY_LOCAL_MACHINE\SOFTWARE
- Net
- In HKEY_LOCAL_MACHINE\SOFTWARE
- TCPIP
- In HKEY_LOCAL_MACHINE\SOFTWARE
- MACDAC
- In HKEY_LOCAL_MACHINE\SOFTWARE
- WinZip
- In HKEY_LOCAL_MACHINE\SOFTWARE
- XPDriver
- In HKEY_LOCAL_MACHINE\SOFTWARE
- ZoneLabs
手順 3
このレジストリ値を削除します。
警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
レジストリの編集前にこちらをご参照ください。
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLSC = "%Program Files%\Accessories\Temp299"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLWC = "%Program Files%\Accessories\Temp299\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLAR = "%Program Files%\Accessories\Temp299\Archive"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLWR = "%Program Files%\Accessories\Temp299\Archive\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLKF = "%Program Files%\Accessories\Temp299"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLKK = "ReportLog.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLPF = "%Program Files%"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLWU = "WebsitesSummary.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLWE = "WebsitesDetail.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLCT = "ChatConversations.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLOT = "OnlineTime.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FLH1 = "0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLSC = "%Program Files%\Accessories\Temp120"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLWC = "%Program Files%\Accessories\Temp120\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLAR = "%Program Files%\Accessories\Temp120\Archive"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLWR = "%Program Files%\Accessories\Temp120\Archive\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLKF = "%Program Files%\Accessories\Temp120"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLKK = "ReportLog.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLPF = "%Program Files%"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLWU = "WebsitesSummary.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLWE = "WebsitesDetail.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLCT = "ChatConversations.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLOT = "OnlineTime.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLH1 = "0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLSC = "%Program Files%\Accessories\Temp222"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLWC = "%Program Files%\Accessories\Temp222\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLAR = "%Program Files%\Accessories\Temp222\Archive"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLWR = "%Program Files%\Accessories\Temp222\Archive\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLKF = "%Program Files%\Accessories\Temp222"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLKK = "ReportLog.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLPF = "%Program Files%"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLWU = "WebsitesSummary.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLWE = "WebsitesDetail.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLCT = "ChatConversations.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLOT = "OnlineTime.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FLH1 = "0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLSC = "%Program Files%\Accessories\Temp112"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLWC = "%Program Files%\Accessories\Temp112\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLAR = "%Program Files%\Accessories\Temp112\Archive"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLWR = "%Program Files%\Accessories\Temp112\Archive\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLKF = "%Program Files%\Accessories\Temp112"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLKK = "ReportLog.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLPF = "%Program Files%"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLWU = "WebsitesSummary.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLWE = "WebsitesDetail.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLCT = "ChatConversations.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLOT = "OnlineTime.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLH1 = "0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLSC = "%Program Files%\Accessories\Temp90"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLWC = "%Program Files%\Accessories\Temp90\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLAR = "%Program Files%\Accessories\Temp90\Archive"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLWR = "%Program Files%\Accessories\Temp90\Archive\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLKF = "%Program Files%\Accessories\Temp90"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLKK = "ReportLog.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLPF = "%Program Files%"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLWU = "WebsitesSummary.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLWE = "WebsitesDetail.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLCT = "ChatConversations.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLOT = "OnlineTime.txt"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FLH1 = "0"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLSC = "%Program Files%\Accessories\Temp4"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLWC = "%Program Files%\Accessories\Temp4\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLAR = "%Program Files%\Accessories\Temp4\Archive"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLWR = "%Program Files%\Accessories\Temp4\Archive\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FLKF = "%Program Files%\Accessories\Temp4"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLSC = "%Program Files%\Accessories\Temp283"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLWC = "%Program Files%\Accessories\Temp283\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLAR = "%Program Files%\Accessories\Temp283\Archive"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLWR = "%Program Files%\Accessories\Temp283\Archive\WC"
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FLKF = "%Program Files%\Accessories\Temp283"
手順 4
以下のフォルダを検索し削除します。
- %Program Files%\Accessories
- %Program Files%\Accessories\Temp299
- %Program Files%\Accessories\Temp299\Archive
- %Program Files%\Accessories\Temp299\Archive\WC
- %Program Files%\Accessories\Temp299\WC
- %Program Files%\Accessories\Temp120
- %Program Files%\Accessories\Temp120\Archive
- %Program Files%\Accessories\Temp120\Archive\WC
- %Program Files%\Accessories\Temp120\WC
- %Program Files%\Accessories\Temp222
- %Program Files%\Accessories\Temp222\Archive
- %Program Files%\Accessories\Temp222\Archive\WC
- %Program Files%\Accessories\Temp222\WC
- %Program Files%\Accessories\Temp112
- %Program Files%\Accessories\Temp112\Archive
- %Program Files%\Accessories\Temp112\Archive\WC
- %Program Files%\Accessories\Temp112\WC
- %Program Files%\Accessories\Temp90
- %Program Files%\Accessories\Temp90\Archive
- %Program Files%\Accessories\Temp90\Archive\WC
- %Program Files%\Accessories\Temp90\WC
- %Program Files%\Accessories\Temp4
- %Program Files%\Accessories\Temp4\Archive
- %Program Files%\Accessories\Temp4\Archive\WC
- %Program Files%\Accessories\Temp4\WC
- %Program Files%\Accessories\Temp283
- %Program Files%\Accessories\Temp283\Archive
- %Program Files%\Accessories\Temp283\Archive\WC
- %Program Files%\Accessories\Temp283\WC
手順 5
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TROJ_WINSPY.BI」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
手順 6
以下の削除されたレジストリキーまたはレジストリ値をバックアップを用いて修復します。
※註:マイクロソフト製品に関連したレジストリキーおよびレジストリ値のみが修復されます。このマルウェアもしくはアドウェア等が同社製品以外のプログラムも削除した場合には、該当プログラムを再度インストールする必要があります。
- In HKEY_LOCAL_MACHINE\SOFTWARE\XPDriver
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\XPDriver
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\XPDriver
- US
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\Net
- US
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\MSN
- US
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\MACDAC
- US
- In HKEY_LOCAL_MACHINE\SOFTWARE\TCPIP
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\TCPIP
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\TCPIP
- US
- In HKEY_LOCAL_MACHINE\SOFTWARE\ZoneLabs
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\ZoneLabs
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\ZoneLabs
- US
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\Office2000
- US
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\QLogic
- US
- In HKEY_LOCAL_MACHINE\SOFTWARE\WinZip
- FH
- In HKEY_LOCAL_MACHINE\SOFTWARE\WinZip
- KA
- In HKEY_LOCAL_MACHINE\SOFTWARE\WinZip
- US
ご利用はいかがでしたか? アンケートにご協力ください