Joke.Win32.FileOrganize.A
Windows

マルウェアタイプ:
ジョークプログラム
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
プログラムは、以下のプロセスを追加します。
- "%Windows%\sysnative\cmd" /c "%User Temp%\672A.tmp\Desordem.cmd "{malware file path and name}""
- attrib "%Desktop%\Imagens" +s +h
(註:%User Temp%フォルダは、現在ログオンしているユーザの一時フォルダです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\AppData\Local\Temp" です。. %Desktop%フォルダは、現在ログオンしているユーザのデスクトップです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザ名>\Desktop" です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\Desktop" です。)
プログラムは、以下のフォルダを作成します。
- %Desktop%\Imagens
(註:%Desktop%フォルダは、現在ログオンしているユーザのデスクトップです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザ名>\Desktop" です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\Desktop" です。)
作成活動
プログラムは、以下のファイルを作成します。
- %Desktop%\Imagens\AAlhicF[1].jpg
- %Desktop%\Imagens\AAjr9BJ[1].jpg
- %Desktop%\Imagens\AAlmOF2[1].jpg
- %Desktop%\Imagens\250[3].jpg
- %Desktop%\Imagens\AAlr5EP[1].jpg
- %Desktop%\Imagens\AAllVXZ[1].jpg
- %Desktop%\Imagens\icon_16.png
- %Desktop%\Imagens\250[2].jpg
- %Desktop%\Imagens\AAlQYVF[1].jpg
- %Desktop%\Imagens\CloseX.png
- %Desktop%\Imagens\topbar_floating_button_hover.png
- %Desktop%\Imagens\AAhP8FB[1].jpg
- %Desktop%\Imagens\AAltTQL[1].jpg
- %Desktop%\Imagens\AcrobatDCLogo.png
- %Desktop%\Imagens\AAltV2l[1].jpg
- %Desktop%\Imagens\AAli8CL[1].jpg
- %Desktop%\Imagens\250[8].jpg
- %Desktop%\Imagens\AAlmrGk[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_128.png
- %Desktop%\Imagens\acrobat_dc_appicon_38x37.png
- %Desktop%\Imagens\30f1c30a21f2240e5abc7b24a3a057[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_48.png
- %Desktop%\Imagens\AAltAAs[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_24_translucent.png
- %Desktop%\Imagens\topbar_floating_button.png
- %Desktop%\Imagens\AAl3QjT[1].jpg
- %Desktop%\Imagens\AAltxnd[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_20x19_translucent.png
- %Desktop%\Imagens\acrobat_dc_appicon_24.png
- %Desktop%\Imagens\SuccessIcon.png
- %Desktop%\Imagens\acrobat_dc_appicon_16.png
- %Desktop%\Imagens\offlineIcon.png
- %Desktop%\Imagens\acro_new.png
- %Desktop%\Imagens\AAlpKRd[1].jpg
- %Desktop%\Imagens\AAlmOF2[2].jpg
- %Desktop%\Imagens\chromecast_logo_grey.png
- %Desktop%\Imagens\250[1].jpg
- %Desktop%\Imagens\aa8a17da1b95a2acbf5c0479dae0da13[1].jpg
- %Desktop%\Imagens\650x350_workout_alt1_other[1].jpg
- %Desktop%\Imagens\AAl8yoi[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_20x19.png
- %Desktop%\Imagens\AAltytd[1].jpg
- %Desktop%\Imagens\AAkCdfL[1].jpg
- %Desktop%\Imagens\arrowUp.png
- %Desktop%\Imagens\128.png
- %Desktop%\Imagens\052e234c1fcfe12f581b73f6c05818fa[1].jpg
- %Desktop%\Imagens\AAjw6Ap[1].jpg
- %Desktop%\Imagens\AAl3KFg[1].jpg
- %Desktop%\Imagens\sheets.png
- %Desktop%\Imagens\icon_128.png
- %Desktop%\Imagens\acrobat_dc_appicon_38x37_translucent.png
- %Desktop%\Imagens\spinner.gif
- %Desktop%\Imagens\7b3bc82af83f7edae7dff73bf95ce173[1].jpg
- %Desktop%\Imagens\AAlr7XA[1].jpg
- %Desktop%\Imagens\slides.png
- %Desktop%\Imagens\AAljgNs[1].jpg
- %Desktop%\Imagens\AAlnpH0[1].jpg
- %Desktop%\Imagens\AAlsT8N[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_56x54.png
- %Desktop%\Imagens\AAltPNd[1].jpg
- %Desktop%\Imagens\AAkRFDt[1].jpg
- %Desktop%\Imagens\AAlt5Ma[1].jpg
- %Desktop%\Imagens\1481519251[1].jpg
- %Desktop%\Imagens\flapper.gif
- %Desktop%\Imagens\logo.png
- %Desktop%\Imagens\AAld92s[1].jpg
- %Desktop%\Imagens\250[7].jpg
- %Desktop%\Imagens\AAktI2V[1].jpg
- %Desktop%\Imagens\AAlqxTV[2].jpg
- %Desktop%\Imagens\650x350_10_heartfriendly_breakfast_ideas_ref_guide[1].jpg
- %Desktop%\Imagens\8adb20830d97752c30ec0c513cdf79c2[1].jpg
- %Desktop%\Imagens\636f876eef61073845bdaac66fe41024[1].jpg
- %Desktop%\Imagens\icons.png
- %Desktop%\Imagens\250[9].jpg
- %Desktop%\Imagens\5bdb5d4e47b58deaf8fc4c0860f2dcff[1].jpg
- %Desktop%\Imagens\AAltADQ[1].jpg
- %Desktop%\Imagens\AAf2cjT[1].jpg
- %Desktop%\Imagens\250[5].jpg
- %Desktop%\Imagens\AAlsVkK[1].jpg
- %Desktop%\Imagens\FailIcon.png
- %Desktop%\Imagens\599c40223a0a70c3659337352559e823[1].jpg
- %Desktop%\Imagens\AAkYjSt[1].jpg
- %Desktop%\Imagens\AAkvjJj[1].jpg
- %Desktop%\Imagens\AAlmrGk[2].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_48_translucent.png
- %Desktop%\Imagens\AAlK2aI[1].jpg
- %Desktop%\Imagens\0f7d6aa4bb0b8497cccff0ff5f28f844[1].jpg
- %Desktop%\Imagens\9dcd9442b48db73a0ca14b1bbffa772f[1].jpg
- %Desktop%\Imagens\AAlnKri[1].jpg
- %Desktop%\Imagens\topbar_floating_button_close.png
- %Desktop%\Imagens\77bc61060e44c2f3dda55deb3cd4f67a[1].jpg
- %Desktop%\Imagens\AAltYPr[1].jpg
- %Desktop%\Imagens\0f5b9800b8b7803f79a0156b5c214ed6[1].jpg
- %Desktop%\Imagens\250[6].jpg
- %Desktop%\Imagens\67dc6dcfffe20bde1bb325f3cfac7d01[1].jpg
- %User Temp%\672A.tmp\Desordem.cmd
- %Desktop%\Imagens\progress.gif
- %Desktop%\Imagens\2a4247a36c8b65faeef316a69c247670[1].jpg
- %Desktop%\Imagens\6f29a0a5d7efadc0bf8b484950e33739[1].jpg
- %Desktop%\Imagens\250[4].jpg
- %Desktop%\Imagens\AAltytd[2].jpg
- %Desktop%\Imagens\6792b874099f1c6182dbd58974d47529[1].jpg
- %Desktop%\Imagens\docs.png
- %Desktop%\Imagens\1481053122[1].jpg
- %Desktop%\Imagens\AAdlzTy[1].jpg
- %Desktop%\Imagens\1481310395[1].jpg
- %Desktop%\Imagens\AAlrmrS[1].jpg
- %Desktop%\Imagens\1481064846[1].jpg
- %Desktop%\Imagens\AAlnCcg[1].jpg
- %Desktop%\Imagens\AAls8Xw[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_16_translucent.png
- %Desktop%\Imagens\AAk4xEM[1].jpg
- %Desktop%\Imagens\AAiXQiT[1].jpg
- %Desktop%\Imagens\AAlqxTV[1].jpg
- %Desktop%\Imagens\topbar_floating_button_maximize.png
- %Desktop%\Imagens\AAlrp9B[1].jpg
- %Desktop%\Imagens\questionMark.png
- %Desktop%\Imagens\topbar_floating_button_pressed.png
(註:%Desktop%フォルダは、現在ログオンしているユーザのデスクトップです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザ名>\Desktop" です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\Desktop" です。. %User Temp%フォルダは、現在ログオンしているユーザの一時フォルダです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"です。また、Windows Vista、7、8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\AppData\Local\Temp" です。)
このウイルス情報は、自動解析システムにより作成されました。
対応方法
手順 1
Windows XP、Windows Vista 、Windows 7、および Windows 10 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
「Joke.Win32.FileOrganize.A」で検出したファイル名を確認し、そのファイルを終了します。
- すべての実行中プロセスが、Windows のタスクマネージャに表示されない場合があります。この場合、"Process Explorer" などのツールを使用しマルウェアのファイルを終了してください。"Process Explorer" については、こちらをご参照下さい。
- 検出ファイルが、Windows のタスクマネージャまたは "Process Explorer" に表示されるものの、削除できない場合があります。この場合、コンピュータをセーフモードで再起動してください。
セーフモードについては、こちらをご参照下さい。 - 検出ファイルがタスクマネージャ上で表示されない場合、次の手順にお進みください。
手順 3
以下のファイルを検索し削除します。
- %Desktop%\Imagens\AAlhicF[1].jpg
- %Desktop%\Imagens\AAjr9BJ[1].jpg
- %Desktop%\Imagens\AAlmOF2[1].jpg
- %Desktop%\Imagens\250[3].jpg
- %Desktop%\Imagens\AAlr5EP[1].jpg
- %Desktop%\Imagens\AAllVXZ[1].jpg
- %Desktop%\Imagens\icon_16.png
- %Desktop%\Imagens\250[2].jpg
- %Desktop%\Imagens\AAlQYVF[1].jpg
- %Desktop%\Imagens\CloseX.png
- %Desktop%\Imagens\topbar_floating_button_hover.png
- %Desktop%\Imagens\AAhP8FB[1].jpg
- %Desktop%\Imagens\AAltTQL[1].jpg
- %Desktop%\Imagens\AcrobatDCLogo.png
- %Desktop%\Imagens\AAltV2l[1].jpg
- %Desktop%\Imagens\AAli8CL[1].jpg
- %Desktop%\Imagens\250[8].jpg
- %Desktop%\Imagens\AAlmrGk[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_128.png
- %Desktop%\Imagens\acrobat_dc_appicon_38x37.png
- %Desktop%\Imagens\30f1c30a21f2240e5abc7b24a3a057[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_48.png
- %Desktop%\Imagens\AAltAAs[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_24_translucent.png
- %Desktop%\Imagens\topbar_floating_button.png
- %Desktop%\Imagens\AAl3QjT[1].jpg
- %Desktop%\Imagens\AAltxnd[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_20x19_translucent.png
- %Desktop%\Imagens\acrobat_dc_appicon_24.png
- %Desktop%\Imagens\SuccessIcon.png
- %Desktop%\Imagens\acrobat_dc_appicon_16.png
- %Desktop%\Imagens\offlineIcon.png
- %Desktop%\Imagens\acro_new.png
- %Desktop%\Imagens\AAlpKRd[1].jpg
- %Desktop%\Imagens\AAlmOF2[2].jpg
- %Desktop%\Imagens\chromecast_logo_grey.png
- %Desktop%\Imagens\250[1].jpg
- %Desktop%\Imagens\aa8a17da1b95a2acbf5c0479dae0da13[1].jpg
- %Desktop%\Imagens\650x350_workout_alt1_other[1].jpg
- %Desktop%\Imagens\AAl8yoi[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_20x19.png
- %Desktop%\Imagens\AAltytd[1].jpg
- %Desktop%\Imagens\AAkCdfL[1].jpg
- %Desktop%\Imagens\arrowUp.png
- %Desktop%\Imagens\128.png
- %Desktop%\Imagens\052e234c1fcfe12f581b73f6c05818fa[1].jpg
- %Desktop%\Imagens\AAjw6Ap[1].jpg
- %Desktop%\Imagens\AAl3KFg[1].jpg
- %Desktop%\Imagens\sheets.png
- %Desktop%\Imagens\icon_128.png
- %Desktop%\Imagens\acrobat_dc_appicon_38x37_translucent.png
- %Desktop%\Imagens\spinner.gif
- %Desktop%\Imagens\7b3bc82af83f7edae7dff73bf95ce173[1].jpg
- %Desktop%\Imagens\AAlr7XA[1].jpg
- %Desktop%\Imagens\slides.png
- %Desktop%\Imagens\AAljgNs[1].jpg
- %Desktop%\Imagens\AAlnpH0[1].jpg
- %Desktop%\Imagens\AAlsT8N[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_56x54.png
- %Desktop%\Imagens\AAltPNd[1].jpg
- %Desktop%\Imagens\AAkRFDt[1].jpg
- %Desktop%\Imagens\AAlt5Ma[1].jpg
- %Desktop%\Imagens\1481519251[1].jpg
- %Desktop%\Imagens\flapper.gif
- %Desktop%\Imagens\logo.png
- %Desktop%\Imagens\AAld92s[1].jpg
- %Desktop%\Imagens\250[7].jpg
- %Desktop%\Imagens\AAktI2V[1].jpg
- %Desktop%\Imagens\AAlqxTV[2].jpg
- %Desktop%\Imagens\650x350_10_heartfriendly_breakfast_ideas_ref_guide[1].jpg
- %Desktop%\Imagens\8adb20830d97752c30ec0c513cdf79c2[1].jpg
- %Desktop%\Imagens\636f876eef61073845bdaac66fe41024[1].jpg
- %Desktop%\Imagens\icons.png
- %Desktop%\Imagens\250[9].jpg
- %Desktop%\Imagens\5bdb5d4e47b58deaf8fc4c0860f2dcff[1].jpg
- %Desktop%\Imagens\AAltADQ[1].jpg
- %Desktop%\Imagens\AAf2cjT[1].jpg
- %Desktop%\Imagens\250[5].jpg
- %Desktop%\Imagens\AAlsVkK[1].jpg
- %Desktop%\Imagens\FailIcon.png
- %Desktop%\Imagens\599c40223a0a70c3659337352559e823[1].jpg
- %Desktop%\Imagens\AAkYjSt[1].jpg
- %Desktop%\Imagens\AAkvjJj[1].jpg
- %Desktop%\Imagens\AAlmrGk[2].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_48_translucent.png
- %Desktop%\Imagens\AAlK2aI[1].jpg
- %Desktop%\Imagens\0f7d6aa4bb0b8497cccff0ff5f28f844[1].jpg
- %Desktop%\Imagens\9dcd9442b48db73a0ca14b1bbffa772f[1].jpg
- %Desktop%\Imagens\AAlnKri[1].jpg
- %Desktop%\Imagens\topbar_floating_button_close.png
- %Desktop%\Imagens\77bc61060e44c2f3dda55deb3cd4f67a[1].jpg
- %Desktop%\Imagens\AAltYPr[1].jpg
- %Desktop%\Imagens\0f5b9800b8b7803f79a0156b5c214ed6[1].jpg
- %Desktop%\Imagens\250[6].jpg
- %Desktop%\Imagens\67dc6dcfffe20bde1bb325f3cfac7d01[1].jpg
- %User Temp%\672A.tmp\Desordem.cmd
- %Desktop%\Imagens\progress.gif
- %Desktop%\Imagens\2a4247a36c8b65faeef316a69c247670[1].jpg
- %Desktop%\Imagens\6f29a0a5d7efadc0bf8b484950e33739[1].jpg
- %Desktop%\Imagens\250[4].jpg
- %Desktop%\Imagens\AAltytd[2].jpg
- %Desktop%\Imagens\6792b874099f1c6182dbd58974d47529[1].jpg
- %Desktop%\Imagens\docs.png
- %Desktop%\Imagens\1481053122[1].jpg
- %Desktop%\Imagens\AAdlzTy[1].jpg
- %Desktop%\Imagens\1481310395[1].jpg
- %Desktop%\Imagens\AAlrmrS[1].jpg
- %Desktop%\Imagens\1481064846[1].jpg
- %Desktop%\Imagens\AAlnCcg[1].jpg
- %Desktop%\Imagens\AAls8Xw[1].jpg
- %Desktop%\Imagens\acrobat_dc_appicon_16_translucent.png
- %Desktop%\Imagens\AAk4xEM[1].jpg
- %Desktop%\Imagens\AAiXQiT[1].jpg
- %Desktop%\Imagens\AAlqxTV[1].jpg
- %Desktop%\Imagens\topbar_floating_button_maximize.png
- %Desktop%\Imagens\AAlrp9B[1].jpg
- %Desktop%\Imagens\questionMark.png
- %Desktop%\Imagens\topbar_floating_button_pressed.png
手順 4
以下のフォルダを検索し削除します。
- %Desktop%\Imagens
手順 5
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Joke.Win32.FileOrganize.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください