RelevantKnowledge
脅威スコアカード
EnigmaSoft脅威スコアカード
EnigmaSoft Threat Scorecards は、当社の調査チームによって収集および分析されたさまざまなマルウェア脅威の評価レポートです。 EnigmaSoft Threat Scorecards は、現実世界および潜在的なリスク要因、傾向、頻度、有病率、永続性など、いくつかの指標を使用して脅威を評価し、ランク付けします。 EnigmaSoft の脅威スコアカードは、当社の調査データと指標に基づいて定期的に更新され、システムからマルウェアを削除するソリューションを求めるエンド ユーザーから、脅威を分析するセキュリティの専門家まで、幅広いコンピューター ユーザーに役立ちます。
EnigmaSoft 脅威スコアカードには、次のようなさまざまな有用な情報が表示されます。
人気度ランキング: EnigmaSoftの脅威データベースにおける特定の脅威のランキング。
重大度:脅威評価基準で説明されているように、リスク モデリング プロセスと調査に基づいて数値で表された、オブジェクトの決定された重大度レベル。
感染したコンピュータ: SpyHunter によって報告された、感染したコンピュータで検出された特定の脅威の確認済みおよび疑いのあるケースの数。
脅威評価基準も参照してください。
| 人気ランキング: | 89 |
| 脅威レベル: | 20 % (普通) |
| 感染したコンピューター: | 1,455,731 |
| 最初に見た: | July 24, 2009 |
| 最後に見たのは: | September 15, 2026 |
| 影響を受けるOS: | Windows |

RelevantKnowledgeは、道徳的な灰色の領域に存在するソフトウェアです。 RelevantKnowledgeは、インターネットの使用状況に関する膨大な量の情報を収集し、その情報を使用してさらに多くの情報を収集するため、スパイウェアと広く見なされています。その後、その情報は、個別に、または集合データの一部として、匿名で販売されます。 RelevantKnowledgeがほとんどのコンピューターにインストールされる方法を考えると、それらのユーザーのほとんどがRelevantKnowledgeに関する事実を完全に認識しているとは考えられません。
目次
RelevantKnowledgeとは何か、そしてそれはどこから来るのか
RelevantKnowledgeは、以前はNetsetterと呼ばれていたMarketScore社の製品です。 MarketScoreは、インターネットの使用状況に関するデータを収集し、そのデータをインターネットの開発、商取引、開発の目的、および経済分析、予測、投資の目的で販売するためにRelevantKnowledgeを開発し、使用しています。 MarketScoreには、RelevantKnowledgeの広告を掲載しているWebサイトにユーザーごとのサインアップバウンティを提供してきた歴史があります。
ユーザーにRelevantKnowledgeをインストールするように促すために、MarketScoreは常に何らかのインセンティブを提供してきました。当初、彼らはインターネット接続速度を改善することができると思われるインターネット「アクセラレータ」を提供しました。この「アクセラレータ」でセキュリティホールが明らかになり、マルウェアがインストールされているコンピュータにダウンロードできるようになり、ソフトウェアがインターネット速度を改善しないことが調査で示された後、MarketScoreはそれをインセンティブとして提供することをやめました。しばらくの間、彼らは無料のウイルス対策ソフトウェアを提供するためにノートンライフロックとのパートナーシップに移行しましたが、RelevantKnowledgeがブラウザのセキュリティホールを介して人々のPCに知らないうちに同意なしに意図的にインストールされていることが明らかになったため、ノートンライフロックはその関係を終了しました。 MarketScoreは現在、インセンティブとしてフリーウェアを「提供」していますが、はるかに一般的なシナリオは、MarketScoreに関連付けられていることを外部に示すことのないソフトウェアダウンロードと一緒にRelevantKnowledgeをバンドルすることです。その結果、自分のコンピューターでRelevantKnowledgeを見つけた多くの人は、なぜそれがそこにあるのかわかりません。
RelevantKnowledgeが収集する情報
RelevantKnowledgeは、それがインストールされているコンピューターの1人または複数のユーザーに関する膨大な量の情報を収集します。これは、ユーザーが個人情報や機密性の高い個人情報を維持または入力する安全なサイトへのトラフィックを含む、あらゆる種類のすべてのインターネットトラフィックを文字通り監視します。 MarketScoreは、収集した機密情報を保護するために「商業的に実行可能な努力」を使用することを保証するだけです。これは、基本的に「私たちがやりたいと思うことは何でも」という意味です。さらに、RelevantKnowledgeのエンドユーザー使用許諾契約書(PCにRelevantKnowledgeがインストールされているすべての人に提供されるわけではない)で、MarketScoreは、処方記録と信用履歴をリンクして、あなたの包括的なプロファイルを作成するために取り組むと明示的に述べています。あなたのオンライン活動に。 MarketScoreが監視するアクティビティは、アクセスされたWebサイトだけでなく、サイトにアクセスされた頻度、入力されたクリック数とクリックされたもの、サイトに入力した内容、さらには送信する電子メールのヘッダーです。受け取る。 RelevantKnowledgeはそれを販売するためにこの情報を収集し、MarketScoreがそれを販売します。あなたの情報は、個人の包括的な匿名プロフィールとして関心のある会社に販売される場合があります。または、あなたの情報が集合体の一部である可能性があります。 MarketScoreは、ビジネスを集合体データに限定していません。
RelevantKnowledgeが行っている極端なレベルのインターネット監視に加えて、影響を受けるコンピューターにポップアップ調査や広告が表示されることがあります。 MarketScoreは、RelevantKnowledge EULAで、これらの調査は、支援してより多くの情報を提供したいユーザーのためのオプションの追加機能であり、懸賞が含まれる場合と含まれない場合があると述べています。 RelevantKnowledgeが原因でPCに広告が表示される場合、それらはユーザーのインターネット履歴と使用状況に基づいてターゲティングされます。
RelevantKnowledgeの現在の分布
RelevantKnowledgeは、他のソフトウェアのフリーウェアダウンロードを通じてほぼ独占的に配布され、インストールプロセスの途中でのみ実際に言及されるため、ユーザーがEULAを読む意欲をそぐ可能性があります。たとえば、いくつかのオーディオファイルを聞くためにMKVプレーヤーをインストールしようとしているとします。オーディオプレーヤーとしてのみ説明されているソフトウェアをダウンロードすると、インストールプロセスの途中で、RelevantKnowledgeのインストールに同意するかどうかを尋ねる画面が表示されます。オーディオプレーヤーが本当に必要なためにソフトウェアを最初からインストールするだけの場合、RelevantKnowledge画面は、あまり注意を払わずにクリックしてしまう可能性が高いステップです。また、その画面に非常に長いエンドユーザー使用許諾契約が付属している場合、平均的な人がその巨大な合法的なテキストを読むのに15分かかる可能性はどのくらいありますか?ソフトウェアを自主的にインストールしていて、それが使用したい、または使用する必要のあるソフトウェアである場合は、その契約書を読むことに時間を費やすのに十分な意欲をそぐかもしれません。次に、RelevantKnowledgeが監視および保存する範囲は膨大です。これはすべて、他の何かのセットアップウィザードの中央にある小さな画面が原因です。
RelevantKnowledgeの削除
RelevantKnowledgeは、コントロールパネルからアンインストールできます。ただし、RelevantKnowledgeは、一般的にかなり厄介なアンインストールであると報告されています。言い換えると、RelevantKnowledgeは物事を置き去りにし、RelevantKnowledgeが設定したすべてをアンインストールしない場合があります。このため、RelevantKnowledgeが収集するものの侵入的な性質、およびRelevantKnowledgeのインセンティブとインストール方法の疑わしい履歴に加えて、RelevantKnowledgeは、RelevantKnowledgeのボード上の明示的な公開に関係なく、スパイウェアとしての評判があります。
RelevantKnowledgeを完全に削除するには、セキュリティソフトウェアを使用する必要がある場合があります。一般に、インストールするものを完全に理解するために、フリーウェアにバンドルされているソフトウェアには十分注意することをお勧めします。 RelevantKnowledgeの機能に問題がある場合は、注意してそれを避けてください。
別名n
15のセキュリティベンダーがこのファイルに悪意のあるものとしてフラグを付けました。
| ウイルス対策ベンダー | 検出 |
|---|---|
| Comodo | ApplicUnwnt |
| K7AntiVirus | Unwanted-Program ( 00454f261 ) |
| Ikarus | AdWare.Agent |
| AntiVir | Adware/Relevant.G.1 |
| F-Prot | W32/MalwareF.BTCN |
| Ikarus | not-a-virus.AdWare.RelevantKnowledge |
| Antiy-AVL | Trojan/Win32.Buzus.gen |
| F-Secure | Gen:Adware.Heur.oq0@Ri0L15ai |
| NOD32 | a variant of Win32/Adware.MarketScore.A |
| Avast | Win32:Relevant-W [PUP] |
| F-Prot | W64/Relevant.A.gen!Eldorado |
| F-Prot | W32/Relevant.B.gen!Eldorado |
| Fortinet | Adware/Marketscore |
| AhnLab-V3 | Win-Adware/Relevant.381968 |
| AntiVir | ADSPY/NaviPromo.J |
SpyHunterはRelevantKnowledgeを検出して削除します
ファイルシステムの詳細
| # | ファイル名 | MD5 |
検出
検出: SpyHunter によって報告された、感染したコンピューターで検出された特定の脅威の確認済みおよび疑いのあるケースの数。
|
|---|---|---|---|
| 1. | pmls64.dll | bf28695cebfdcf2d038544fb359a25ff | 346,029 |
| 2. | pmls.dll | a415904cfeb2ca79617596bf8f460add | 151,096 |
| 3. | pmservice.exe | 66b3990b7e76c23bbca1e20f821bb923 | 133,316 |
| 4. | pmropn.exe | 9b81532c317fd0fe7bcf8fcc578ecfb5 | 14,899 |
| 5. | pmropn64.exe | 27cf40b379c2c410a94a5829c25141a1 | 13,145 |
| 6. | free shortcut remover update.exe | 98fd767876d8906e29a3128b2b8d43f2 | 11,428 |
| 7. | 4baee42194386bf9ec758717968ff1273113fe8b0113a4d63a2a72fb0d0b5908.exe | f05c01b0017d23c5eee0003522423ba7 | 1,361 |
| 8. | 7be0c0d8767d0721ccc1f21fd19832b17f0b4548a0eaa2ec9160f862a7e91f31.exe | 7aa3b379c752bca29e976c20ac8602d3 | 17 |
| 9. | 11088e6c98e75b7241391b941d18e28bdc629db815a50cbfe0f89d6007f5ddbb.exe | a6263197228b08b66cda379d0a881066 | 0 |
| 10. | 1759b35695e107ed90c3407dea508b7755eebb9a0a11ead2cc46cadf5ce7c043.exe | fc7f9f222f7b3bb4970b1b0e1e23c267 | 0 |
| 11. | 176d1d3b509b5483a06c445c8b124cea2df148bcc2bfd67eb6e580e046b0a28b.exe | 0465243241685106efa24f323075b86a | 0 |
| 12. | 180d5c479ba4f710c94f32ef7d5580d1fb3cbd283794a6c1b14822ddd5a056d2.exe | 4d1c2f8555fc6816850c8d236d0bcec5 | 0 |
| 13. | 2748a1f619f4ef2bda18962e5d779167153f96dbaa631127e391680af40247d0.exe | 6121dbae46a742059cb12b7177ae891a | 0 |
| 14. | 2941921f8011db542040419a69c4ab22564b05b5d011f91d0adf749acf5a8be9.exe | 8e679932164c600ebbd02bd12f50090f | 0 |
| 15. | 2a980811c0dc7d5e216b811b4d3dfcb0a31cc6b0ca3525e389465c4cbbf10d91.exe | 8a5e85da25b62474a7c338459c02282b | 0 |
| 16. | 335506c31b20c766ce3dfd96bc310913bdd8d3418f4511835fa0c02195fd8045.exe | 4cf6df5013e5e32e75cadf0491f8a546 | 0 |
| 17. | 342436f7117dc1462bcce6308bb0a6dfdca5d1b13d5baac5b0f6fbe024560ad4.exe | 7c099ecebac8fbb1fbc76529f70e614b | 0 |
| 18. | 376f761a10a021bb85ff963b3296c2d24781cb8e7784530b5b776cba11cfdd9a.exe | bf5043fad6ca03c3adea623ed9fc2d01 | 0 |
| 19. | 41ed6f2401d252b04b1256681319513481afb395639d8d69a952c247baf65c1b.exe | 22afac2d92b581f54f51a0e8d0bc5fd5 | 0 |
| 20. | 4533f258329ed771bc4ee7baccc3d1c49fb5177e5ba2b47c6ff64ba9a64ff2bd.exe | 57bcaaab0f52b258b86c012e3ba1f4e0 | 0 |
| 21. | 492555f00f169c0313a2f2475413e5a8a20d56e7961281199442a11d02027f11.exe | b4594c4351373dff7a7d625c18b26013 | 0 |
| 22. | 4c4cc87b563faa67758c77981e4c355a063d921b1eebe01b8625f0ce34a90313.exe | b9b8a6c81a57fe19eaa612a606ebc685 | 0 |
| 23. | 501fb612e7ee56f028d23c8bc8fd0cd25267a614d9c816dee8cbe2bea72879ab.exe | 20c4e0e55ef3246d3460c5545f6f8113 | 0 |
| 24. | 5179ef9d4b5156867fcc27603d8d8bba55a5785625202814c6874b71ebb273b5.exe | a365b824bd165a27ed993a1dda1e7dc1 | 0 |
| 25. | 730137216397b85b88fe7f495a48da96180626cc2ec8df671c8e557698739d86.exe | 421e1a7a9f09f52b9a34b8e198e8db30 | 0 |
| 26. | 81d289332f71305d5451e3d4e94171e644c41c9c47eaa886da1753460ebda133.exe | 219d99c19ab97e26ab7ad5d7c2104e53 | 0 |
| 27. | 8c569cbcac09c770448d637ed19094329e25e0ff3f0d84d54e647ff1fddc61c4.exe | 3ae26d41e83f8d0f1de0e43f5b4d8c7e | 0 |
| 28. | rkban | 6c41be2fb73b484e73afe4bbfbc08b84 | 0 |
レジストリの詳細
ディレクトリ
RelevantKnowledge は、次のディレクトリまたはディレクトリを作成する場合があります。
| %ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\OpinionSquare |
| %ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PermissionResearch |
| %ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PremierOpinion |
| %ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge |
| %ALLUSERSPROFILE%\Start Menu\Programs\RelevantKnowledge |
| %APPDATA%\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge |
| %PROGRAMFILES%\PermissionResearch |
| %PROGRAMFILES(x86)%\PermissionResearch |
| %PROGRAMFILES(x86)%\tns-global |
| %ProgramFiles%\OpinionSquare |
| %ProgramFiles%\PremierOpinion |
| %ProgramFiles%\relevantknowledge |
| %ProgramFiles(x86)%\OpinionSquare |
| %ProgramFiles(x86)%\RelevantKnowledge |
| %appdata%\relevantknowledge |
| %temp%\PremierOpinion |
分析レポート
一般情報
| 苗字: | Adware.RelevantKnowledge |
|---|---|
| 署名ステータス: | Root Not Trusted |
既知のサンプル
既知のサンプル
このセクションでは、この家族に関連していると考えられるその他のファイルサンプルを一覧表示します。|
MD5:
7adb806323c20e37e2f0a38a244bd257
SHA1:
6732dfa107d8220418c64a9fc8a4d9faacb1b9c8
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
289a6799d6b06cd95426719a7a6fa174
SHA1:
e0410ae4970afaa8b0832be9424a6af40365074f
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
55eb7356cae6fc33497e52d97300f24f
SHA1:
b57fded19d5f8970070d7b65f89cc39ca8a9608f
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
25517d2e1fe1398966a8adf9a0517bfd
SHA1:
c397ff387c923d46b5a34cb800bb37e64c58ee8b
ファイルサイズ:
4.44 MB 、 4436687バイト
|
|
MD5:
7ab467597773dfe75011608d7c68c30f
SHA1:
83ff4e4ff1e2fa18bf3816c0a88d3bfd6d9be03d
ファイルサイズ:
4.03 MB 、 4032320バイト
|
もっと見る
|
MD5:
89354ab46fd3c86b7dc8d8106a9c8f36
SHA1:
b346304edb814328fb6722831f11d938276e638c
SHA256:
A8755089E12E3630D71B744BEEB69625E87F20246626803115F8D0BAD5BE4B63
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
a08cf96668d28640a491e62de2804d9f
SHA1:
e254734bd77f3fa6f67e7f60b3f5993832b04114
SHA256:
BEDCA175CC24AFDB37A72A1010472B4265EDF4AB41B6C8576741865E9F6ACE85
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
2243e3395e67316b417b71e318f00e3f
SHA1:
54375804cdf8f0b2502af6ffa14dad4923ea699c
SHA256:
18CDD08D61082C4829065F8FD0994BE3F1A77A39F65C32420F5D9BF8274A75ED
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
3d722f6828fe0335205f5297ef372ff5
SHA1:
a9341788bef4e592d7d2fcfee37d717603b473e1
SHA256:
0A15207C22DAE739039E1384A488D2F82B9D2245BF466CC70D26A01375475885
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
13d4fdb27433b4271a4ecd8f895dfdbf
SHA1:
bba77edda1052efdc1a12ed531c1908cca265f9c
SHA256:
4B3D05F6F1CAD6153D7613B1C6F4C751816A2A1BFF83BA33292BCBFEB30EB63C
ファイルサイズ:
7.46 MB 、 7461859バイト
|
|
MD5:
b985863e57aa7aefcd7fb497fafd1f5a
SHA1:
1599c1a04106e9eef31dc94e013f8c6400cd8805
SHA256:
879014927ECFB9AA6E42F190EA4D4089161933F22B7114A32F8DDC0CC560EB28
ファイルサイズ:
2.14 MB 、 2141162バイト
|
|
MD5:
464b25f9f28303e43bffed42cfede9fb
SHA1:
71353e42c1a6eae6d92d8d8f3214633c7928f0fd
SHA256:
280BF0BDACB0693FE88092E83EE4D2AD82903C0545FEE3A3993BF643E8D3F69F
ファイルサイズ:
4.44 MB 、 4436687バイト
|
|
MD5:
e37f71139077d08b887b35278660c6d1
SHA1:
71d9e90e5fca7aa8a9b961122e9431b6d74d3618
SHA256:
4875448693E5488369566303BBF1260280897ECE15C4ACC80DE64AE4C7D73D09
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
49588a95e6609563cf68694815da5440
SHA1:
a1481718c38d7fe83077af85f9c9183bed21ba4e
SHA256:
446D61C1764DD017DFC903754FF164B097A2A55151A5F3CB5B45F89D413AB745
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
2cce5f7bb08c718c800250e3f85dac6b
SHA1:
ef92499a7bdb1cf7405c45d5572b64d2cfd08a71
SHA256:
F6F49166778B09788715B9B594308EC8C73AB26007E0BB8C5077CEC95A8FE6E0
ファイルサイズ:
4.61 MB 、 4612184バイト
|
|
MD5:
fd6009049384ea8933791bb1432d7851
SHA1:
5a132f1cba909b90b64f42625c429a3b85af9bcc
SHA256:
8FBEA18A1C8812E8BEC77CE7990C412F7576D6712EE155F31C46EB42C45F17DD
ファイルサイズ:
972.06 KB 、 972056バイト
|
|
MD5:
e5df7505d76d312dc5ac5c4564188599
SHA1:
51d6608cf7a6e1602d030476f2e9be8440a7e872
SHA256:
9727DE0EF297390616AB4300C73EF49CD6F220CD0874C456B9805E7AC8D37A1E
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
2ab15ff4b229a5be82fc04c20a68dd10
SHA1:
e751e6ff670f4aa6340f30cdeb44c49bb80af788
SHA256:
0D59B8057326F693DF06E831E7E77BCD39A501D764F2110FDC23E7B9CBD75099
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
24d64ceb00853e8cb7793b58b28363bf
SHA1:
b71d696f3dae1cd229eba11508e3ff807aefcffe
SHA256:
205D4058AF96C96474ECDB4A5ED4D2940CAB3CF8E1AB7039BD3B55884EDFD365
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
66c581d869bb964e74a26636b31f0cc6
SHA1:
f456867bafd264471a45ad116f413c26fed88db9
SHA256:
C5C20FB8599D14EF4F8F7E2DB7D5A58C27D822A1C23A0478E2CA25F0688963B6
ファイルサイズ:
971.54 KB 、 971544バイト
|
|
MD5:
7f7f37d1a9b4d8bc7a4f3a1243c379cd
SHA1:
75cfb0fd47dafe51e95be5c8ed16392f956d261a
SHA256:
59B70026B0264706DBF3DCA9F7C43777BB3294C8FD741229CE276FE67EBA621A
ファイルサイズ:
223.51 KB 、 223512バイト
|
|
MD5:
1f3b2ab13f584b99fe0f0f81d9dca5e4
SHA1:
9c4aa98ae929effa5e2c1a57681c421ddb353d2c
SHA256:
4937FB251B0E0FDD64E1720AD8B2A7730C2CFD8E969A13CD7CC4347ED4EBAFF0
ファイルサイズ:
223.51 KB 、 223512バイト
|
|
MD5:
9905a66ecf70c23e965cd6320f052bf5
SHA1:
91fe5bf17d497fabd4279e869d3abd5af14481b6
SHA256:
BA35E2DBBC68729A0676D7E957F6079932FCBDE8B297890A4A4B6808516112E2
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
4e8f54665c395c9feba502a0739b2922
SHA1:
0c648fc2bc8532e785b4f962dab6e5f24e57f18a
SHA256:
4BD8D49EC2BC559E5574EC7C98A20BEF43178242D825481C6CB5D4DC7837BC50
ファイルサイズ:
3.12 MB 、 3119472バイト
|
|
MD5:
a9115fb5fc903998845d8b14fb35d2e3
SHA1:
2fe0832d7041939c8120d9314c0a0371419215c3
SHA256:
CD86103DCF0DD1EEF7029AFEEAA6912478639C8E0D1C543D5F5C36DA337F7F2B
ファイルサイズ:
2.09 MB 、 2087906バイト
|
|
MD5:
c98be5ce34050ee4a81aaf2808545a35
SHA1:
b558641e5feb20e4eb3e342ccb09814551a61df5
SHA256:
05D899FD6C40702E346F6AD22968EDE1C9D13D0937F644228E00270138B1EDA5
ファイルサイズ:
1.04 MB 、 1041408バイト
|
|
MD5:
afdb9f6cd041ab5ce5fe53bc53615c2c
SHA1:
f8598d39ccd2d024adf2e9fedecca2a2967842e5
SHA256:
69079FDFBFE8A23096EF62C5459B7B2D855B32769B51E982A2FD13809D494492
ファイルサイズ:
8.35 MB 、 8352768バイト
|
|
MD5:
905c59948e628daefe9f2bcb0bb2a2af
SHA1:
0db2c101df8d3312a7849058cdd75024622717ba
SHA256:
DC74582F1F397EF3CC35FA97B86FDEF0DA0D162CF7D4458020D22E4155546D0A
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
20eb40af892fabf7e74d1e64081ca481
SHA1:
6683863abaefb1f8d9b201f5af316731655ea4b5
SHA256:
F76C45AC8440C5A36096D7956BDF933BFFF268469D1A73573C7F001F790DAFA1
ファイルサイズ:
4.84 MB 、 4844208バイト
|
|
MD5:
b9c15f13cc41340e20b5a186fbe7b955
SHA1:
3984f8956d06e6d315c715dd9cb9738b95442d1d
SHA256:
0D599EEE60F9D359FBBDE8375B6B0206FFCF7575B1F7924C718A78E7EF9B720B
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
2f0b79476337fe7621f2e1332645241c
SHA1:
c84769cb274c89a0530f912a1af88e25373cbda7
SHA256:
847AF760FE5C26F75FF7E010991A1AB9C5718F5E8E3B7F029211A334BBFC7F7E
ファイルサイズ:
1.07 MB 、 1068861バイト
|
|
MD5:
da4ac444f3c8325572bc88bd1125a699
SHA1:
4eea95f272dfd4e2b7b9ff75447bb64e3ac37975
SHA256:
BD6805E0ACBAE901592586900EB0587B53E6390765257E22A7ED6236D6DBC34A
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
315095ca3924afb85a747b9c372d9624
SHA1:
79fe00d2f314f70fcfbb3df9df6e2f155db889bd
SHA256:
F61100471C0F8F4DC819306BA1243A5A1A0F2FF364E5CC88EC5361E03E1C6813
ファイルサイズ:
4.03 MB 、 4032288バイト
|
|
MD5:
4dc582bca66d523ed80ce00f6d8b4577
SHA1:
a0488570772718c149e5fbd1ce177930d74cee5b
SHA256:
10BA1C7A0A9906032CD2CD990DA449C122FB6E59A98472603EEF4237279D7E71
ファイルサイズ:
3.44 MB 、 3438315バイト
|
|
MD5:
22bd2d12e7ab3e832d86862d174408d7
SHA1:
245b87d039f094866b1d6da426633a25cf347b59
SHA256:
7EAA697CEC6097FFC91239F8BEFBA5EF94036C72C3EFC4A60FA78F91EA2C2821
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
b2570ae4d7bf2efd60730d54b8552abe
SHA1:
2c0edcd67dd51cd419bf9feb388ceabb68fc8f3f
SHA256:
B9759CB1410FF1C154778F14E985F746DC0D2048F2C02D2CFD6528333F1737E7
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
db6b31e1f9410c6798f3857d94a01532
SHA1:
d01036dd354933bd37b885d729aad259b79fa61a
SHA256:
03BDC9EDF2DB450A6ECCD2DF4F9F7B61FFFA72B249019F45C5DA361B584468FE
ファイルサイズ:
4.84 MB 、 4844360バイト
|
|
MD5:
5b50a8bedfcea32b918fe9894da2e648
SHA1:
2362bb5eae8de5f18210e5f0846c188c84a3bf07
SHA256:
CF196D72427361AA2136EF232BFD9BEA9116EE8B2F829039C808639F61D81B69
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
4f692b80f4e28301e62e422432527a00
SHA1:
e8ff4664c0ae189768d0c41ce1244e255f5002dd
SHA256:
5699ECD65B4D7E5CB452E0018CF8B92593EAAA7DB994F352A279B823BEA2036A
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
4da0fadf5599d35a72497564620d5c21
SHA1:
988e05fd38ef56ccc48029c10f300fe935b88129
SHA256:
AE90BDB210AD4F6DC9C2997BFCEAC529B325777432168726F308389430FBCDD4
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
1ecf3866ef03369e5e40fe66f1593001
SHA1:
ddf35c0238dd107178aaa2212fd08baff69a801f
SHA256:
EB336544F0D17A9085690D209F4CB8284D5F1A5187A10ADBA1C64F2DFE5D8191
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
973adc4aa699620fb888d0c392f1d488
SHA1:
3e4a8b8fc872e5fb999d1d315a8413e3f88d3ba6
SHA256:
C1DF08C92CA33081D9C19A9C0341630A5FE7BE0505C0A744D7C22158AD90764A
ファイルサイズ:
7.70 MB 、 7697639バイト
|
|
MD5:
2de70f5829bcbcb70bc24c4b8841f077
SHA1:
62f9a917280faeba51338f2e583968c58d0318de
SHA256:
8233BB28BC0A4075BBCB25A14E999C967F869F3E8A2749FBF8B5E31600AA9D95
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
a931da58e2f073a4caccd46e7b1d4855
SHA1:
58af359924d63c47c80452bcef1e5aa7e1260c6d
SHA256:
C764B8B2150B0107DDE07BE06AEA7173AB3AC6DBC6DA16E15F7A58333E6FB351
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
8eb9eb5c81b439a03810d31106b0663f
SHA1:
fad90dd7a0c207cc92c6416d8acef3dfc41f21a2
SHA256:
34156DF9B062C80463E77E45D0D0439A546E79EC112A1F2AFE2AEC5B2E2BCC68
ファイルサイズ:
4.84 MB 、 4844360バイト
|
|
MD5:
9a91210038a72e6e1b8b06094991d2aa
SHA1:
d88907cf90ca08ac4cd591de3713d244f3853c9b
SHA256:
1AB003A28A8FE44B064C7F6587E3FBBE9AE91ADA40E0968ACC3D4BA59B410DEC
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
d74ae0f5548a32937207b0d14cd8a970
SHA1:
45efe6630b008b59e7ab972376351317e8248494
SHA256:
6961D193A0B1001CC12DB45F57B24436A471966A19177752E5286EB44EE7C39A
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
ba18651c4a25021e414d29c4a3b32996
SHA1:
cf399a12d066526e3c56dd416a5259aaf57c9da0
SHA256:
DD2E4C74E684A72BEDF15ECE2264F254750A35DB77B93E8FEC46419F38E1CD2C
ファイルサイズ:
1.13 MB 、 1127752バイト
|
|
MD5:
c8a1427076e2f5d4fe03bfe8adc3278a
SHA1:
ec8d7feb5642d6ad476cea35b8f84dce70b11aae
SHA256:
79A47ECCC2597306C14A2E2DF091224C86BC81F4E58FB595854090F963B2DC08
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
7f2d75689d59a76e2a8643ddaba0921e
SHA1:
c8407065c01716ecf7e9e4bb97f05911987a801b
SHA256:
0FA9AF16589F1E96B39F9AD3D5B582B6193D69B9E0F5DA0028F293E6E1695667
ファイルサイズ:
7.78 MB 、 7784776バイト
|
|
MD5:
999ac1b10ffec80d06ac8dbc61dfeda6
SHA1:
3189fd81376058398976e692f1682006b5049129
SHA256:
A2661CB119B7362F236CA230A2530F061E8868544AA36B8610955B1859E82ABD
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
4a8123a699f08f7e9a78b5fff5054dd9
SHA1:
29266860d9c68b299523acd6762ef9e3404114a4
SHA256:
608206E74DA34950EBA485596122EC9CBF75711BF2AD0CE420798E883347E552
ファイルサイズ:
4.84 MB 、 4844360バイト
|
|
MD5:
db60c6f1f5ae34ce450565cfd8ce9eaf
SHA1:
df98f34ab41b7a17f3e2cedd3180213674477e9e
SHA256:
3A52188470DA51568CA8A406571C94079DC9487800205DF8BD1D1F410B9E866C
ファイルサイズ:
7.78 MB 、 7784776バイト
|
|
MD5:
8af7f195b6b0cb79689806397c6fc2b5
SHA1:
46f572289af39c70ff5f369eebdbc48d486e3d3e
SHA256:
1B1C40D023089EC6822785B4890DBC988EA70E64B315BFB70328618E0E800494
ファイルサイズ:
4.84 MB 、 4844360バイト
|
|
MD5:
89e5669346315012d262cb6a494bd912
SHA1:
bf103f30a71e0378b43d3ecd541703dae9211c27
SHA256:
F161CCADAD0B0EAE920D499F1DC51AD62D10664CDDDCA839E36A92C6239E965D
ファイルサイズ:
7.83 MB 、 7829574バイト
|
|
MD5:
26bbb545e16fd405c9e975567da303e0
SHA1:
41c5ef8151b8d8b851ad5ebf43aebb3475655e65
SHA256:
B75BB37DFBA4ABDE583A2CF3228B8F82027C1E94EFD35AA2A0A0D0CA062BCA95
ファイルサイズ:
4.84 MB 、 4844360バイト
|
|
MD5:
4be353a21822240111f6f754bd493d8c
SHA1:
8210a2993fae39ce95c05a24dfc10597c148ba75
SHA256:
D2BD38C24C774CB4B6121430F4CFA7B088A5C1A513F02EC43EDDEEDA7A5CD8A5
ファイルサイズ:
1.13 MB 、 1127752バイト
|
|
MD5:
fcd54d271c5b3f0e785f64ad9f1a95c7
SHA1:
caad4ba175a0c4e468303598c364c1893650426b
SHA256:
5F87DBA226C5B48B3FAAF7971F59012DA8005CE971BCFBB6AA6AFD726E6996D0
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
4e1e5db4f5c1d7f22bb24dc83579b5ed
SHA1:
e6555e3618ace36c38087462ff8f8e2ba16ac55a
SHA256:
D3BB754CB9F4BD53245AACFA94F7076B2969DCE4F463B3683207EDE372545385
ファイルサイズ:
4.03 MB 、 4032296バイト
|
|
MD5:
ed74f579509577d3732102db29ef334e
SHA1:
714762f97211f716a7434722caa0cf4c52afbfa2
SHA256:
63170E93F36FC0314612970082CBF9D82379C16F0637C7B7C151929C760E85A5
ファイルサイズ:
4.84 MB 、 4844360バイト
|
|
MD5:
8937845e75da674ec6763994a1ce7686
SHA1:
694fd652bd06e7b7b60f805f4b0e9c6e11a879e5
SHA256:
EF079D40DE586F4FB67EB4A903173405687145CA7CDF8976DB9CA2DB94CDED69
ファイルサイズ:
5.50 MB 、 5505000バイト
|
|
MD5:
89dc37f5f05ad6e36b297ba82e00a02d
SHA1:
4ffa53654e57a3fdd4a87c09a353cef3d15280ed
SHA256:
6C94F931A40C8710E0C5D745868733D1C5BF0085254033B8F9CB11CD58EFB663
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
08bfe2c821ec9e2127d6615dacb75d30
SHA1:
0a166f2869cdac43a1179322ff2946eff4e8ea65
SHA256:
30DDDFDFE2321F7EBB73B50E4C22B4E6A757263615FAA8EFFF333487F7ADAC4D
ファイルサイズ:
4.44 MB 、 4436687バイト
|
|
MD5:
57233ca73131538fa72c47d987002b99
SHA1:
529a9f259ff8eb3ed358c72aef19272a588fc90f
SHA256:
7D07CBB4217D5AC3CF09070DFA593936D7226C69DA20FD87B6034496FCD86B7E
ファイルサイズ:
905.54 KB 、 905544バイト
|
|
MD5:
5420e8f8b7cf1e5a34785002b3507067
SHA1:
715370be45dd794668a217c80d4363744c3eadd2
SHA256:
2236FE131AD4B6C9888342CD0BD10AEBA48C8A28A2A5F755B4CE1F29B1F35B89
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
3a5139e4fb850acebc9b853f982791dd
SHA1:
7babc99d87ba753abdd7c40291974e87a054710c
SHA256:
CEB87069F699DDF595122AA7839D1ED29613952FD14482A2866CD75B53A06A6E
ファイルサイズ:
1.35 MB 、 1351488バイト
|
|
MD5:
11cb7ec458b056304028e800efb2fdfb
SHA1:
69e29f3bc4347f4c0876a48e08afcc7a8a674c09
SHA256:
A57832A74B2C0AD565D22E57287DED4379C7DD11CAC099584CCEBEFB435A0335
ファイルサイズ:
4.84 MB 、 4844360バイト
|
|
MD5:
bbb0b3dec6ff68451f32dd8e5409376f
SHA1:
50285db00ee7f8e22f67260092814f5c8c008581
SHA256:
4FDEF0A85203EDFE8DB673F97F61BA7C97D387AD70098CE24CB48EB45ACBDE6D
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
242e894dd00afabb5f4f9c11cc3480c7
SHA1:
44f06a5e1534cd04b06cdbfa7d4e1e7ab09d7a08
SHA256:
51F8EACCBAF7CFE070038FE461FD1D37619EE5B8C1F422E2092B5F3B445039B5
ファイルサイズ:
2.02 MB 、 2024280バイト
|
|
MD5:
f22359e2a7c223ffe320093b3c3a19d5
SHA1:
2b7883d4ea533a24a89c0d28c91e97556abbfc22
SHA256:
0DE4E199518B4A2DC8302C03F92DAC970E9E68EB5578B0703523889A3560293D
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
3251ea44ed6bc0d3a250de625475e256
SHA1:
d7c60e8ab43896a13910911b7b047a4803ea637e
SHA256:
36AF1A35DECEEACE9FCE283E7804BD501DD114212319B7ABA558BC875F249AA6
ファイルサイズ:
4.03 MB 、 4032296バイト
|
|
MD5:
e9d33fc3922f69d92e27f13ae71f7460
SHA1:
8a02b500a5a9b2e1fb7baa22e0e6882e7ad19398
SHA256:
CF0214492BFFBAF96D9DF9AF33B8B26EEA298AA35C5D46F5814CC04EFE7CE20A
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
25b7a1ee5966dd7ffba4e9e02734b196
SHA1:
0f08d868bb900288a84c052361bec664d5cc351d
SHA256:
368F994E170B753F4C5EE6A58001D20478B4DE852F0AF24A7A648CBC0833627F
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
4b82fb1e2b53dfbe409d161dd88531b0
SHA1:
46fc12f6950d70a91c800f230335cb5cd6079718
SHA256:
303512BD6830489E1A7BF9F6D43EFEF99AD5EBB2BF4E88B3459F6B5CB59E395F
ファイルサイズ:
8.36 MB 、 8355920バイト
|
|
MD5:
ab2a1213e2e58675acdef63a4738490b
SHA1:
b479d2477bf06cf6a236293b05a45b456829f281
SHA256:
6AB061916FC7A5D1CC3AA82E68ED687EAA7C15F080BE23CABC0C9F73E4F5B696
ファイルサイズ:
4.92 MB 、 4922487バイト
|
|
MD5:
80c5101f54bcba6f5bf30200de724aae
SHA1:
131ca23cb37d38fd70c76f0f3c7f660618ec57f6
SHA256:
A603658042C4C9EEB132C288D9C2DAF8B066279443D11BF32BA28775012FBCAA
ファイルサイズ:
4.84 MB 、 4844360バイト
|
|
MD5:
2e0c800aa8e7dd6a6c39ae150e1f94f6
SHA1:
aabf1e1adfc5d539d9da54d1ebb5e02cbebc9652
SHA256:
02067F8F984836BF480D090BE11E156D09313B62590739244F87B1C660EA6549
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
85ee84ed97a7dace0ac85dd8af3940bf
SHA1:
70cdb529f571852ad6c9d84f397684ecf8f1367a
SHA256:
0D5EDEB87134D669DAB1DB4A3C652FD55237722C02A025C329A461CC3D38DA42
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
94729f12034c80086b70be5704af4a6f
SHA1:
e4422a93d538876bd940f57dac83f136eb4c701f
SHA256:
1FE43DDD2C694EBBA2B82994A0FA7ACBE5C37C238CEB8E1E62F804487C83C1FB
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
1dc918d08435984fb048adcbbf98b174
SHA1:
1674786a696862466a4bbbf1ec776bfa48bda4b3
SHA256:
3AFA32F760584353C4960C54CA9412B9C3A1C4589B5379035284B236D393018C
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
ede762ea1e52967483423ee8eeb0b1db
SHA1:
bc09a8666135e8e831d967c0a64cb30691e6e85c
SHA256:
115F46630590873BCB6481AEB64B1587F9A7886B6CF2BD052EF67DD100EB73F6
ファイルサイズ:
825.67 KB 、 825672バイト
|
|
MD5:
9e177d30c5c60235ce3f32c72932571b
SHA1:
29947431b26f57bb2aad298f95b27a99a2ce2a60
SHA256:
61EA3AE16F3E34802A9835D162266870BB5A66440B6720DF23AF838748354A4F
ファイルサイズ:
4.92 MB 、 4922639バイト
|
|
MD5:
449fa3c51d393cdda96ab087831e46e6
SHA1:
d350f58bf9ac82879b8107bc2cb774c701d581ea
SHA256:
0B73B89253980CC9FC0A25510E59B499143158D115295C9F3042AF0FA5EC93BA
ファイルサイズ:
821.53 KB 、 821528バイト
|
|
MD5:
33debdee799fb908c08da2abc2df88c9
SHA1:
feddb01b5782ee48ba690e2ed097781d1238d25f
SHA256:
F83325A83DBE905A446206C43ABFB10F0D669779DEF68644ACC04A3DF17B07C5
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
ec2f3383f809b7c5ab378258c7bc1100
SHA1:
5f7bec46b123708d5df5674e54ea1670568d6abf
SHA256:
357AB3383D49DB8121EFFD359EA2A858111D1CA0081DE9493788F993A3792D32
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
54cab43e03796faf54074d896f8b08bc
SHA1:
bcb1526dda0c3b74f5805851fc8950b6d655e627
SHA256:
AAA2EECF3EFF7EEFECC4C4D053670F0AEE172717DEBD3B544C7DEF9C5041A6D2
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
ae0269bad3d227058e8211f067dd82f3
SHA1:
b5d3404c9e3dab9fe1103bf82a17ff25b54d0c6c
SHA256:
B71E81CEF238D03D2F79F4AFF12B86AC81814D76759439C9429C494CDA0065AC
ファイルサイズ:
1.13 MB 、 1127752バイト
|
|
MD5:
85410e12795da239bf5c0ae47c25e158
SHA1:
e2444baf7b2e96a6b2f6cb311f4cc54c251b0a89
SHA256:
8BDD93FC683DC7AD58C12FD83242314069C2A4B675532E036856AD7AE47E26D7
ファイルサイズ:
3.99 MB 、 3993912バイト
|
|
MD5:
625f6940bd9fdb1f0e9090abe3dc92d7
SHA1:
e86f7bcb167a7deccb239e30f241a2fdc52bab3f
SHA256:
2B9A90195472E989F082863378678A638B53166577E1E0DA3C2C0B2063509A32
ファイルサイズ:
4.92 MB 、 4922487バイト
|
|
MD5:
fa14284d7f06d55930ce776c328d0dc4
SHA1:
abc7d73c4a305e91f35d8db588d7d87e6103b782
SHA256:
1BF79C1DB0E7E8FECD25249966B97D28BDE21EFF57154826D6279530ED381C49
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
d93b426a355af7ca16e66f9dbf7e7a96
SHA1:
b9d6d34d02f6d00705d8b18ee18b071eb1a4538a
SHA256:
E595F5FD6B9610846A8B50E83A84E666E1178903E4E94B6A0851756D8BAABACA
ファイルサイズ:
4.92 MB 、 4922487バイト
|
|
MD5:
357eb5e8253d04b57d8ee21cd9dbd1ec
SHA1:
c869fbb3dae4e096bac88e200c2a721e7f74a92c
SHA256:
60AFF600E94E2EBA0CDE1CCA6C74DE0DAF8C4DA2E108C4D2D3BD2FFCC560610F
ファイルサイズ:
7.97 MB 、 7974847バイト
|
|
MD5:
8a3e684e35cef6f23da28b606e73a654
SHA1:
49e8d28f8553ee76b310e168fbac886f7eef9e1f
SHA256:
085254DF2D1CADF95344068FC06B136A5C24E2C251255C56B94B337A247978E6
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
d484faf097a3676589bfc7756e8b5078
SHA1:
9dc224a887ad4075a1b5401a627e75ccd461e350
SHA256:
25FC5872C2D9125C7DFA53BC920D5813704F44A753E0F364437602A083F7F533
ファイルサイズ:
4.85 MB 、 4849992バイト
|
|
MD5:
b2fe78ee5f02480c3a71ec4259496b64
SHA1:
8ee666d4c933c415691a7a1c36bb52c0df55c3c9
SHA256:
AE20B002D4DCB636CA6A74850B91C51DDACBEDEE82600F9F53379B8E9ED2CCBA
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
f971f00d84955fe73d00d432f6a6a9a2
SHA1:
4b74756a81fbda8e1dd2c0b4106d696ac5c4eaba
SHA256:
38EE28572753270CB36E1C6497DD7B379F51E14DA1BA8C738158FB4607D595EF
ファイルサイズ:
4.85 MB 、 4849992バイト
|
|
MD5:
73ecf10d173bded7291dc7bcbed145fe
SHA1:
896c6580fdce43dba6995b313d3f8bf0e4cb927a
SHA256:
E6F623EEECFF7D9E5F1948BA29E1937B74031CF62489DEAB804245E7FA4E4EA8
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
d14ac222a1ddef22f89cd14e707e38e9
SHA1:
3a543b27f3f0ea2df6f5d1a2dea36b11a68a26ee
SHA256:
6DC92425AE86D552BA002CE9B92D809436FC19E33376FFCB42FA7B5ECC3603DF
ファイルサイズ:
4.92 MB 、 4922487バイト
|
|
MD5:
194e8ce3aac9523ac86a5f6b401b4995
SHA1:
b95ca112e35fafac2d4d3f067d2a388e864d5828
SHA256:
8140373A7B58FEEF6AFA8E87180949866558E39004F95F59B4C43449953D0BC5
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
50c0a378d14193312d140d2cc0d9c711
SHA1:
a4c0d31076a34b512b362e3051ef6dad8ec62c3d
SHA256:
C4BC4DEDEF7249CDB632A92443159F14436AC8FAFC4C24DFCEFE32FF7C1223EE
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
e2d7bde6e6eb025e42563266fe9a7896
SHA1:
567d28f85528951c7c66985f2240e5bf772a8ecb
SHA256:
688FE5652D0743D1ACCC5393824FE5E7F7EF6805BBB545FBC2E81735D800A296
ファイルサイズ:
4.61 MB 、 4611936バイト
|
|
MD5:
cfceee5e4cfdc7ec4df9c7978188a85a
SHA1:
2eeed3994db6feba2c540a605a2579db4132ddf1
SHA256:
26EE3B36EEE3F52EAB51935213CD9138FD820DCBE76DBE3F56D7122105EDC4E0
ファイルサイズ:
1.09 MB 、 1092512バイト
|
|
MD5:
56ac5baf86a993056dba68ae9478aad2
SHA1:
5ab054f2a049c5737cb3a9d99e479e901c2c728c
SHA256:
17137C9481F9B36303360E18091205A8E55049A54B60C05AED448C3126810D29
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
db0cde51040ae665b247dc1e1f4df4cb
SHA1:
47ffbf71c40c1ad8e7fed9840ed7e1fa86330cfc
SHA256:
240106AF8F4FF6D4CF4858DDA4A78C8ABCD85D6C15C7E73B53EACA855E919CCC
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
7211c0696954eabafbd96ea74c84bf91
SHA1:
c7e8c4b45b68b55aa71d5832f466875ad2fd1593
SHA256:
43CD7D39472693BAEE3CA5077F401FE8B74940B61819009A5CB7E8AB66691E20
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
1dbc814f644721c4a272ffeeacca9263
SHA1:
7ab9f84e9f92b76bfa9e67de132cacac57d7ac60
SHA256:
DB27983850D05FF712596B78DED19518F81667F593B6A7AB3AC3039EEED88577
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
7fff15a7397543bf5386f4e751188ea1
SHA1:
0f55bbfc6748d119206daa97beb7b5f4a339d96e
SHA256:
2A189E8E18489EF8180057EDEE57C7E8A9C421C4197F4446C358D24BA42043E5
ファイルサイズ:
2.03 MB 、 2026100バイト
|
|
MD5:
4e8c23b6e0f8d1f89aaa12787a6f3bd7
SHA1:
a8ee0773224ed0544c3cd50d13a85bdc4ffa7229
SHA256:
BB10B7930A9808FEDA0E0374CDE6CE519D1C7C177A766DCA0D4B2187903E467A
ファイルサイズ:
7.44 MB 、 7443211バイト
|
|
MD5:
aa6abec626e237ce4bf297628e4cc923
SHA1:
e410a4cf4225ea8ef4d39af0fd7148d56dced3b8
SHA256:
227613052B452FE42ABB729D2E61A2F55250BDD472E3CB3EE327E2642A8DEBAB
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
de25dc51709613455f7d1e84ce3d44d1
SHA1:
90921444c85e39dd334550d087b7732da3ce3f53
SHA256:
C606F1E3AB6571413139E3491398AD1C1E42323699453D9501E59F86BE0BC936
ファイルサイズ:
3.99 MB 、 3993920バイト
|
|
MD5:
59ea8b7d00b6373f8a77eec36ed6b353
SHA1:
35f20f7056c0b3c9954134e7326d80310a975c57
SHA256:
8ECB8EC24C4C2652A88123EB8E2D7C3EB4D91263B01685420FFA421CDA8E9E33
ファイルサイズ:
4.03 MB 、 4032312バイト
|
|
MD5:
b54ca72bc3af6ad54c459ced722e9bc1
SHA1:
91441870d809092e9c0bce8aea3c9663df9676ec
SHA256:
77EA5975C8733DDA0AF284873FD9FC7F12DBACE52B3D44FF62D5A6B78CC2B7C5
ファイルサイズ:
6.65 MB 、 6647800バイト
|
|
MD5:
1678c547fba5edd4d1b0851423092393
SHA1:
6c1455513a72bb0959439be7c0dd1cd73891c3b4
SHA256:
CC91290EF7F5A92D9F7BD1AC1DB884F98701AF494CAF3E6A6CAC9BD56A1CF177
ファイルサイズ:
4.85 MB 、 4849992バイト
|
|
MD5:
43fec0766614736836269b9b52c2e6fa
SHA1:
2ecbd7ad9b3bd37320bb635bea0acbc00c7924f6
SHA256:
847623B79B02A3839AE8F766283D7DBF23D32FA7DBDF2C5851DC6CA862146327
ファイルサイズ:
4.03 MB 、 4032304バイト
|
|
MD5:
7c6dc53435338fc9598525853bd18e6b
SHA1:
88917408875ca9f274ca8b94da55183e04829a89
SHA256:
FDE2AAE13C28E0D73C563B838ACE10259C1E99310CF8AD35C6B99A78A02004D0
ファイルサイズ:
4.48 MB 、 4481024バイト
|
|
MD5:
e49298f7e38b3f95f887d4fa425f1472
SHA1:
aa5975e97d94a47f7bdae630ed8a84e367f7acbf
SHA256:
740730B99F4B8C4F86B196EA80EDA1B383152A34F897091D3D65948D1A9D8540
ファイルサイズ:
4.03 MB 、 4032328バイト
|
|
MD5:
457dcf3034fb8f99388ac50255a773d0
SHA1:
0a958e6ec8aa47fe38ae5811568c441120908bcd
SHA256:
75A42A91C7CB6FA7607F69294F5016FC39DC904FCE93554C61A42FF3FCF9F84F
ファイルサイズ:
1.13 MB 、 1132641バイト
|
|
MD5:
391a1330f6bad7cbd5e770dd0fe75744
SHA1:
201955fe8f4bd342d83164db3766423f12d3bb3e
SHA256:
6D292BB76EC2C8712DD43037C3580669FDF8C40D0B591256D13D5E1F8874B336
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
9717ca7d38bba7515e5959f1516e0f91
SHA1:
e878558e289e58b9c44c30599bc16e0c6daafd0c
SHA256:
9BF8B51E2F4EEF165FF963E901B411CB5F85F8E179093DD1384CF57BDB962149
ファイルサイズ:
4.03 MB 、 4032320バイト
|
|
MD5:
1d3cb477e767134b39baa15599cb963a
SHA1:
1cc73e5a28e04a7b4a46b44b0d5b34e8baaa50aa
SHA256:
A54527EDBB04604D74199E74F3B8162C5D34A465AE7052A3620EBA7D4146F312
ファイルサイズ:
4.03 MB 、 4032304バイト
|
Windowsポータブル実行可能ファイルの属性
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is 64-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
もっと見る
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
ファイルアイコン
ファイルアイコン
このセクションでは、マルウェアファミリーのサンプル内で見つかったアイコンリソースを表示します。マルウェアは、正規ソフトウェアによく見られるアイコンを模倣することで、ユーザーにマルウェアが安全であると誤解させようとすることがよくあります。Windows PE バージョン情報
Windows PE バージョン情報
このセクションでは、このファミリーに属するサンプルについて、Windows ファイルのバージョン情報データ構造に設定されている値と属性を表示します。マルウェアの攻撃者は、ユーザーを欺くために、正規のソフトウェアを模倣した偽のバージョン情報を追加することがよくあります。| ネーム | 価値 |
|---|---|
| Comments | This installation was built with Inno Setup. |
| Company Name |
もっと見る
|
| File Description |
もっと見る
|
| File Version |
もっと見る
|
| Internal Name |
|
| Legal Copyright |
もっと見る
|
| Original Filename |
|
| Product Name |
もっと見る
|
| Product Version |
もっと見る
|
デジタル署名
デジタル署名
このセクションでは、このファミリー内のサンプルに添付されているデジタル署名の一覧を示します。デジタル署名を分析および検証する際には、署名のルート認証局が周知の信頼できる組織であり、署名の状態が良好であることを確認することが重要です。マルウェアは、信頼性の低い「自己署名」デジタル署名(マルウェア作成者が検証なしで簡単に作成できるもの)で署名されていることがよくあります。また、マルウェアは、無効な状態の正当な署名や、偽名または誤解を招く「署名者」名を持つ疑わしいルート認証局の署名によって署名されている場合もあります。| 署名者 | 根 | 状態 |
|---|---|---|
| ChrisPC Software SRL | COMODO RSA Code Signing CA | Hash Mismatch |
| ChrisPC Software SRL | COMODO RSA Code Signing CA | Self Signed |
| 潍坊金网信息科技有限公司 | DigiCert High Assurance EV Root CA | Root Not Trusted |
| TMRG, Inc | DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 | Hash Mismatch |
| TMRG, Inc | DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 | Self Signed |
もっと見る
| VOICEFIVE, INC | DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 | Hash Mismatch |
| VOICEFIVE, INC | DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 | Self Signed |
| TMRG, Inc. | Sectigo Public Code Signing Root R46 | Root Not Trusted |
| VoiceFive, Inc. | Sectigo RSA Code Signing CA | Root Not Trusted |
| TMRG Inc. | Symantec Class 3 SHA256 Code Signing CA | Root Not Trusted |
| VOICEFIVE, INC. | USERTrust RSA Certification Authority | Root Not Trusted |
| VOICEFIVE, INC. | USERTrust RSA Certification Authority | Hash Mismatch |
| TMRG Inc. | VeriSign Class 3 Code Signing 2010 CA | Root Not Trusted |
ファイル特性
- .adata
- 2+ executable sections
- HighEntropy
- Inno
- InnoSetup Installer
- Installer Manifest
- Installer Version
- VirtualQueryEx
- WriteProcessMemory
- x86
ブロック情報
ブロック情報
分析中、EnigmaSoftはファイルサンプルを論理ブロックに分割し、分類および他のサンプルとの比較を行います。ブロックは、マルウェア検出ルールの生成や、共通のソースコード、機能、その他の特徴に基づいてファイルサンプルをファミリーにグループ化するために使用できます。このセクションでは、このブロックデータの概要と、EnigmaSoftによる分類について説明します。可能な場合は、ブロックデータの視覚的な表現も表示されます。| 合計ブロック数: | 15,771 |
|---|---|
| 潜在的に悪意のあるブロック: | 386 |
| ホワイトリストに登録されたブロック: | 13,801 |
| 不明なブロック: | 1,584 |
ビジュアルマップ
? - 不明なブロック
x - 潜在的に悪意のあるブロック
ファイルが変更されました
ファイルが変更されました
このセクションでは、このファミリーのサンプルによって作成、変更、移動、および/または削除されたファイルを一覧表示します。ファイルシステムのアクティビティは、マルウェアがオペレーティングシステム上でどのように動作するかを理解する上で貴重な情報源となります。| ファイル | 属性 |
|---|---|
| \device\namedpipe\gmdasllogger | Generic Write,Read Attributes |
| c:\program files\common files\system\symsrv.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.0.regtrans-ms | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.1.regtrans-ms | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.2.regtrans-ms | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\csm48b6.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-20k9o.tmp\567d28f85528951c7c66985f2240e5bf772a8ecb_0004611936.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-6pdga.tmp\bba77edda1052efdc1a12ed531c1908cca265f9c_0007461859.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-723pv.tmp\_isetup\_setup64.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-723pv.tmp\_isetup\_shfoldr.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
もっと見る
| c:\users\user\appdata\local\temp\is-723pv.tmp\itdownload.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-723pv.tmp\rkinstaller.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-723pv.tmp\rkverify.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-8ln3i.tmp\_isetup\_setup64.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-8ln3i.tmp\_isetup\_shfoldr.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-fijlf.tmp\_isetup\_setup64.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-fijlf.tmp\_isetup\_shfoldr.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-fijlf.tmp\itdownload.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-fijlf.tmp\rkinstaller.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-gj87o.tmp\1599c1a04106e9eef31dc94e013f8c6400cd8805_0002141162.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-h8tko.tmp\ef92499a7bdb1cf7405c45d5572b64d2cfd08a71_0004612184.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-hi951.tmp\694fd652bd06e7b7b60f805f4b0e9c6e11a879e5_0005505000.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-k2v3f.tmp\44f06a5e1534cd04b06cdbfa7d4e1e7ab09d7a08_0002024280.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-kjai7.tmp\0f55bbfc6748d119206daa97beb7b5f4a339d96e_0002026100.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-mkas0.tmp\a8ee0773224ed0544c3cd50d13a85bdc4ffa7229_0007443211.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-nc332.tmp\c869fbb3dae4e096bac88e200c2a721e7f74a92c_0007974847.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-nq3uv.tmp\_isetup\_setup64.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-o6aic.tmp\2fe0832d7041939c8120d9314c0a0371419215c3_0002087906.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-sec96.tmp\_isetup\_setup64.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\is-sec96.tmp\idp.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-sec96.tmp\rkinstaller.exe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-tpqok.tmp\91441870d809092e9c0bce8aea3c9663df9676ec_0006647800.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\is-umc62.tmp\46fc12f6950d70a91c800f230335cb5cd6079718_0008355920.tmp | Generic Write,Read Attributes |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\75ca58072b9926f763a91f0cc2798706_3ad253aca02d44ea5fd30683b8a5b5fa | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\bad725c80f9e10846f35d039a996e4a8_88b6ae015495c1ecc395d19c1dd02894 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\d1bec81ccafdc823a062ff26a89a6b6d_49003e2dffa186ec4076aafa80aafc42 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\75ca58072b9926f763a91f0cc2798706_3ad253aca02d44ea5fd30683b8a5b5fa | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\bad725c80f9e10846f35d039a996e4a8_88b6ae015495c1ecc395d19c1dd02894 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\d1bec81ccafdc823a062ff26a89a6b6d_49003e2dffa186ec4076aafa80aafc42 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
レジストリの変更
レジストリの変更
このセクションでは、この系統のサンプルによって作成、変更、および/または削除されたレジストリキーと値を一覧表示します。Windowsレジストリのアクティビティは、マルウェアの機能に関する貴重な情報を提供します。さらに、マルウェアは、最初の感染でシステムが侵害された後、自動的に起動して永続的に動作できるように、レジストリ値を作成することがよくあります。| キー::値 | データ | API名 |
|---|---|---|
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\6732dfa107d8220418c64a9fc8a4d9faacb1b9c8_0004032328.exe | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\6732dfa107d8220418c64a9fc8a4d9faacb1b9c8_0004032328.exe \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\e0410ae4970afaa8b0832be9424a6af40365074f_0004032312.exe | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\e0410ae4970afaa8b0832be9424a6af40365074f_0004032312.exe \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\b57fded19d5f8970070d7b65f89cc39ca8a9608f_0004032320.exe | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\b57fded19d5f8970070d7b65f89cc39ca8a9608f_0004032320.exe \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\83ff4e4ff1e2fa18bf3816c0a88d3bfd6d9be03d_0004032320 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\83ff4e4ff1e2fa18bf3816c0a88d3bfd6d9be03d_0004032320 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\b346304edb814328fb6722831f11d938276e638c_0004032304 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\b346304edb814328fb6722831f11d938276e638c_0004032304 \??\c:\users\user\downloads | RegNtPreCreateKey |
もっと見る
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\e254734bd77f3fa6f67e7f60b3f5993832b04114_0004032312 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\e254734bd77f3fa6f67e7f60b3f5993832b04114_0004032312 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\54375804cdf8f0b2502af6ffa14dad4923ea699c_0004032328 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\54375804cdf8f0b2502af6ffa14dad4923ea699c_0004032328 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\a9341788bef4e592d7d2fcfee37d717603b473e1_0004032328 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\a9341788bef4e592d7d2fcfee37d717603b473e1_0004032328 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\71d9e90e5fca7aa8a9b961122e9431b6d74d3618_0004032312 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\71d9e90e5fca7aa8a9b961122e9431b6d74d3618_0004032312 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\a1481718c38d7fe83077af85f9c9183bed21ba4e_0004032312 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\a1481718c38d7fe83077af85f9c9183bed21ba4e_0004032312 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\51d6608cf7a6e1602d030476f2e9be8440a7e872_0004032304 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\51d6608cf7a6e1602d030476f2e9be8440a7e872_0004032304 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\e751e6ff670f4aa6340f30cdeb44c49bb80af788_0004032304 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\e751e6ff670f4aa6340f30cdeb44c49bb80af788_0004032304 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\b71d696f3dae1cd229eba11508e3ff807aefcffe_0004032328 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\b71d696f3dae1cd229eba11508e3ff807aefcffe_0004032328 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\91fe5bf17d497fabd4279e869d3abd5af14481b6_0004032328 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\91fe5bf17d497fabd4279e869d3abd5af14481b6_0004032328 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\0c648fc2bc8532e785b4f962dab6e5f24e57f18a_0003119472 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\0c648fc2bc8532e785b4f962dab6e5f24e57f18a_0003119472 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\b558641e5feb20e4eb3e342ccb09814551a61df5_0001041408 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\0db2c101df8d3312a7849058cdd75024622717ba_0004032328 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\0db2c101df8d3312a7849058cdd75024622717ba_0004032328 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\3984f8956d06e6d315c715dd9cb9738b95442d1d_0004032312 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\3984f8956d06e6d315c715dd9cb9738b95442d1d_0004032312 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\4eea95f272dfd4e2b7b9ff75447bb64e3ac37975_0004032304 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\4eea95f272dfd4e2b7b9ff75447bb64e3ac37975_0004032304 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\79fe00d2f314f70fcfbb3df9df6e2f155db889bd_0004032288 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\c:\users\user\downloads\79fe00d2f314f70fcfbb3df9df6e2f155db889bd_0004032288 \??\c:\users\user\downloads | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\C:\Windows\SystemTemp\77e37ce0-8214-4414-aced-551c5ae204d7.tmp \??\C:\Windows\SystemTemp\e28eadcf-6ab0-4d8c-8821-7ce9a6aba1 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\C:\Windows\SystemTemp\a9dd6c3f-d641-4292-855a-e9c09c1b694b.tmp \??\C:\Windows\SystemTemp\85968c61-a19d-4e7b-a80f-d2a1fc3c08 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | \??\C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.205.9 \??\C:\Windows\SystemTemp\b1a39cca-eadf-4949-a384-a0ef6a3b3fd2.tmp \ | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | *1\??\C:\sandbox_live\tmp\113346\5328\c\users\user\downloads\45efe6630b008b59e7ab972376351317e8248494_0004032320 | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | *1\??\C:\sandbox_live\tmp\113346\5328\c\users\user\downloads\45efe6630b008b59e7ab972376351317e8248494_0004032320 *1\??\C:\sandb | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | *1\??\C:\Windows\SystemTemp\MicrosoftEdgeUpdate.exe.old5af52 *1\??\C:\Windows\SystemTemp\CopilotUpdate.exe.old5af62 *1\??\C:\P | RegNtPreCreateKey |
| HKLM\system\controlset001\control\session manager::pendingfilerenameoperations | *1\??\C:\Windows\SystemTemp\MicrosoftEdgeUpdate.exe.old122e4 *1\??\C:\Windows\SystemTemp\CopilotUpdate.exe.old12352 *1\??\C:\P | RegNtPreCreateKey |
| HKLM\software\wow6432node\microsoft\windows nt\currentversion\windows::appinit_dlls | C:\PROGRA~1\COMMON~1\System\symsrv.dll | RegNtPreCreateKey |
| HKLM\software\wow6432node\microsoft\windows nt\currentversion\windows::loadappinit_dlls | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\windows nt\currentversion\windows::requiresignedappinit_dlls | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect | RegNtPreCreateKey | |
| HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 | �m - tX �v�Z����Bx #��(�*J1`1�1HO @V� A��G�IH[uH�pN$_�zb"hk`k�ql(�q�X{b��P� ��!����� ��3�� ��� ������m� Ù� �gi�V ����$�8წ���l� �&M A�~ ��=�SB1_ B�� T�Vw�`�V�R� ��%�� | RegNtPreCreateKey |
Windows API の使用方法
Windows API の使用方法
このセクションでは、このファミリーのサンプルで使用されている Windows API 呼び出しを一覧表示します。Windows API の使用状況分析は、キーロギング、セキュリティ権限の昇格、データ暗号化、データ漏洩、ウイルス対策ソフトウェアへの干渉、ネットワーク要求の操作など、悪意のある活動を特定するのに役立つ貴重なツールです。| カテゴリ | API |
|---|---|
| Network Winsock2 |
|
| User Data Access |
|
| Service Control |
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Syscall Use |
もっと見る
上記には8の追加アイテムが表示されていません。 |
| Anti Debug |
|
| Keyboard Access |
|
| Network Wininet |
|
| Encryption Used |
|
シェルコマンドの実行
シェルコマンドの実行
このセクションでは、このファミリーのサンプルによって実行されるWindowsシェルコマンドを一覧表示します。Windowsシェルコマンドは、マルウェアが悪意のある目的で悪用することが多く、セキュリティ権限の昇格、他のマルウェアのダウンロードと起動、脆弱性の悪用、データの収集と外部への持ち出し、悪意のある活動の隠蔽などに利用される可能性があります。
"C:\Users\Eewpjikk\AppData\Local\Temp\is-6PDGA.tmp\bba77edda1052efdc1a12ed531c1908cca265f9c_0007461859.tmp" /SL5="$60054,7191642,54272,c:\users\user\downloads\bba77edda1052efdc1a12ed531c1908cca265f9c_0007461859"
|
"C:\Users\Cfwktkne\AppData\Local\Temp\is-GJ87O.tmp\1599c1a04106e9eef31dc94e013f8c6400cd8805_0002141162.tmp" /SL5="$80062,1806518,135168,c:\users\user\downloads\1599c1a04106e9eef31dc94e013f8c6400cd8805_0002141162"
|
"C:\Users\Fsrftbmr\AppData\Local\Temp\is-H8TKO.tmp\ef92499a7bdb1cf7405c45d5572b64d2cfd08a71_0004612184.tmp" /SL5="$1026A,4248524,201728,c:\users\user\downloads\ef92499a7bdb1cf7405c45d5572b64d2cfd08a71_0004612184"
|
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\75cfb0fd47dafe51e95be5c8ed16392f956d261a_0000223512.,LiQMAxHB
|
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\9c4aa98ae929effa5e2c1a57681c421ddb353d2c_0000223512.,LiQMAxHB
|
もっと見る
"C:\Users\Nsnriywa\AppData\Local\Temp\is-O6AIC.tmp\2fe0832d7041939c8120d9314c0a0371419215c3_0002087906.tmp" /SL5="$60068,1758256,211456,c:\users\user\downloads\2fe0832d7041939c8120d9314c0a0371419215c3_0002087906"
|
"C:\Users\Ivacuyiy\AppData\Local\Temp\is-HI951.tmp\694fd652bd06e7b7b60f805f4b0e9c6e11a879e5_0005505000.tmp" /SL5="$4034C,5038395,121344,c:\users\user\downloads\694fd652bd06e7b7b60f805f4b0e9c6e11a879e5_0005505000"
|
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\529a9f259ff8eb3ed358c72aef19272a588fc90f_0000905544.,LiQMAxHB
|
"C:\Users\Vjcgaoqc\AppData\Local\Temp\is-K2V3F.tmp\44f06a5e1534cd04b06cdbfa7d4e1e7ab09d7a08_0002024280.tmp" /SL5="$3031C,1630834,119296,c:\users\user\downloads\44f06a5e1534cd04b06cdbfa7d4e1e7ab09d7a08_0002024280"
|
"C:\Users\Kgauyaby\AppData\Local\Temp\is-UMC62.tmp\46fc12f6950d70a91c800f230335cb5cd6079718_0008355920.tmp" /SL5="$4035C,7366864,844800,c:\users\user\downloads\46fc12f6950d70a91c800f230335cb5cd6079718_0008355920"
|
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\bc09a8666135e8e831d967c0a64cb30691e6e85c_0000825672.,LiQMAxHB
|
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\d350f58bf9ac82879b8107bc2cb774c701d581ea_0000821528.,LiQMAxHB
|
"C:\Users\Katsfgqp\AppData\Local\Temp\is-NC332.tmp\c869fbb3dae4e096bac88e200c2a721e7f74a92c_0007974847.tmp" /SL5="$A02A0,7532562,121344,c:\users\user\downloads\c869fbb3dae4e096bac88e200c2a721e7f74a92c_0007974847"
|
"C:\Users\Hgdaunzs\AppData\Local\Temp\is-20K9O.tmp\567d28f85528951c7c66985f2240e5bf772a8ecb_0004611936.tmp" /SL5="$90470,4212264,119296,c:\users\user\downloads\567d28f85528951c7c66985f2240e5bf772a8ecb_0004611936"
|
"C:\Users\Wqucsxjq\AppData\Local\Temp\is-KJAI7.tmp\0f55bbfc6748d119206daa97beb7b5f4a339d96e_0002026100.tmp" /SL5="$60414,1630929,119296,c:\users\user\downloads\0f55bbfc6748d119206daa97beb7b5f4a339d96e_0002026100"
|
"C:\Users\Nninhrbd\AppData\Local\Temp\is-MKAS0.tmp\a8ee0773224ed0544c3cd50d13a85bdc4ffa7229_0007443211.tmp" /SL5="$16006A,7173067,54272,c:\users\user\downloads\a8ee0773224ed0544c3cd50d13a85bdc4ffa7229_0007443211"
|
"C:\Users\Kelmwlpl\AppData\Local\Temp\is-TPQOK.tmp\91441870d809092e9c0bce8aea3c9663df9676ec_0006647800.tmp" /SL5="$1602D0,6215371,121344,c:\users\user\downloads\91441870d809092e9c0bce8aea3c9663df9676ec_0006647800"
|