更新日:2013-03-14
「セキュリティソフト入れてたのにウイルスに感染してしまったんです」
という依頼で訪問しました。
とりあえずパソコンを見てみますと
という「Disk Antivirus Professional」というソフトが勝手に起動しまして、何もできない。
キャプチャしようにもペイントすら立ち上がらないという状態でした。
この手の詐欺ソフトって、本当に手を変え品を変えて来ますねぇ。
こんなにいっぱい感染してますよ!大変ですよ!
さぁお金払ってください!!
って言いたいみたいです。
それはともかく、無視出来ればいいんだけど(よくないけど)、他のソフトもまったく開かせてくれないから質悪い。
まずはWindowsをセーフモードで起動します。(F8連打)
起動したら、cドライブのdocument and settings\all user\application dataの下にある
あからさまに怪しそうな英数文字ランダムフォルダがあります。
(Widonws vista以降ならc:\program data\にあるとのこと)
この中に同様の英数文字ランダム.exeがあるので、これを削除。
でもってレジストリエディタで
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\
にあるキーを削除。
これで、起動時に、Disk Antivirus Professionalは立ち上がらなくなりました。
で、このままだと、また感染のおそれがあるので、アップデート状況をみてみると。。。
うーん、WindowsもJAVAもいろいろとアップデートされていない模様でした。
WindowsにいたってはXPのSP2で止まっている。。。
Adobe関係とWindowsをアップデートしまして、セキュリティソフトでスキャンをかけておきました。
(これが時間かかるんだ)
でも、一度でもこういうのに感染すると、なんか変な残骸が残ってたりすることがままあるので、本当は再インストールするのが良いんですけど、そうはいかないのが現状なんですよね。
とにかく、今後はアップデートはきっちりしてくださいね&変なもの開かないようにお伝えして、終了となりました。
まぁ、さくっと駆除できてよかった\(^o^)/