うっかりクリックしてしまい、その後、アダルトサイト勧誘&請求画面が数十秒おきに出て・・・
ということで出動
このVAIOはなんか、今までのSONY製品と感じが違う
マシナリー的と言うか、クールな感じ
CeleronM430でなんと1.73GHz、メモリーはなんと1GBが標準、HDDは100GB
もう、これはモンスターだ
今は、もっとすごーいのが出ているし
しかしながら、これだけのメモリーを積んでいてもそんなにサクサクと快適ではない
出てくる出てくる・・・ありがとうございました、当サイトに・・・
再請求までのカウントダウンまで付いている
以前は、クリックしなくても、その画面をなぞるだけで(ClockOnではなくて。。。エーと、HP作成コマンドも忘れてしまった、です、なんとかコマンドという奴)サイトに直行
その後、強烈な画面が出てくる出てくる・・・なんてことがしょっちゅうで
明日の朝までに退治してくれー、なんて会社からの依頼もあり、夜中に緊急出動
最近は、ちっとはおとなしく?なったのか、はたまた異なる系か
そういえば、西の大陸系のは、やはりきっつーいですね
この手のマルウエアはアンチウイルスソフトでもアンチスパイウエアでも検出されません
スタートアップにあるファイルを削除しても、再起動しますと再セットされますし、
消しても消しても出てきます
レジストリにエントリーされている箇所を丁寧に調べて削除するしか方法がありません
簡単一発駆除ソフト、なんてーものがあればいいのですが・・・
また、この手の輩奴には、なかに削除ツールをダウンロードしますので¥5.000お支払いくださいとか、Pay $50なんてことを、のたまって無償ソフトであるスパイポッドをダウンロードさせる手口のものもあります
とにかく、クリックをしない、このプログラムの詳細は・・・などの中身(何もないです、これでプログラムを導入します)をクリックしない、こと
気にならなければ、ほーっておくこと、です
**********
下記が大まかな削除手順です
レジストリの修正修復とWindowsファイルの修正修復を実施すのが手順ですが、膨大ですので、かなりの時間がかかるのと、下手すると二度とWINDOWS起動してくれませんので慎重に!
イライラしている時とか心に余裕のない時には不向きですし、
こういう余裕のない状況の時は、データのバックアップを採って、リカバリーする方が早いかもしれません
と、いうことで HijackThis というプログラムをダウンロードして利用
これはかのCoolWebShredderのオリジナルの作者でもあるMerijnのサイトからダウンロードします
CoolWebShredderもMerijnの開発から確か今は、トレンドマイクロ社に委ねられTM社のHPからダウンロード可能になっておりますのでCoolWeb系のアダルトマルウエアに汚染?された場合は利用してみてください、ただし、使い方はよくよく研究して自己責任にてご使用ください
ただ、HijackThis はスパイウェア検出プログラムではありませんし、原則的に良いものも悪いものも全て含めてシステムの状態をレポートするだけのパッチですので、よくよく眺め見て、なんか変な記述があるからといって検出されたものすべてを削除してしまっては上記のようにとんでもないことになってしまいますのでよくよく注意の上、自己責任にてご使用ください
http://www.merijn.org/index.php (MerijnのHP、外国のHPですのでちょっと・・・と思われる方はクリックしないで見過ごしてください)
http://us.trendmicro.com/us/products/personal/CWShredder/index.html (こちらも同様、但しトレンドマイクロアメリカのHP)
まず、セーフモードで起動(必ず、Safe Mode で)
スタートアップファイルからこの鬼畜な輩奴の在り処を探します
エントリファイルを控えて、プログラムフォルダに有るか無いか探します(普通はこんなところにはあるはずはありませんが・・・???。。。万一あれば、プログラムの追加と削除から当然、削除!!)
HijackThis を起動させて、インスト感染PCのログをとります
ログの中、今回のケースでは、[ adult-ch.com ]という文言の箇所を見つけて、FIXします
次に[ C:\WINDOWS\system32\Restore\www.adult-ch.com.exe ] という記述のファイルを探して削除(これはあらかじめ強制削除できるプログラムを用意、vector か 窓の杜 から
ゲット、強制削除 でぐぐっても色々と出てきます
次に、レジストリエディタを起動させて adult-ch.com というエントリがないか探し、あれば削除
その前に、レジストリをいじくる場合は、必ずバックアップをとる事!(これも、とり方等はぐぐってください)
本ケースの場合は、
HKEY_LOCAL_MACHINE\SOFTWARE\Windows¥Adult-Ch というフォルダがしっかりとありました
この時点でレジストリに無ければ、無いでOKですが、見落とさないように!
後は、しっかりとセキュリティソフトのアップデートをして再起動
***********
この手の輩奴をセキュリティソフトベンダ各社はスパイウエアまたはモドキとは見ないのか
全くのスルーパス状態
「AD-AWARE」「Spybot」「Spyware Doctor」とかにたよらざるを得ないのが実情のようです
が、これらの輩奴がまた強力なので上記のアンチスパイウエアでもhitしませんし、削除できないのが、裏の事情のようです
一旦ウイルスに感染してしまえば、破滅的な事態が待っています
期限切れやらノーガードやらいろいろ多種多様ですが必ず何らかのセキュリティソフトは入れましょう
いずれシステムがウイルスに感染してPCが立ち上がらなくなり、泣く泣くデータをすべてあきらめてOSのクリーンインストールないしリカバリーする羽目になる可能性があります
経験からしますと感染ファイルが100以上に及ぶ場合は、システムファイルにも感染している場合が高い確率でありますのでクリーン駆除は不可ですし、当該感染ファイルを削除してしいますと、当然の如く二度と立ち上がってくれません
http://trendy.nikkeibp.co.jp/article/col/20050510/112145/ (日経トレンディのHPでノーガードPCが三日間でウイルスまみれになった顛末記です、一読あれ!)
アンチウイルスソフトは有名系でも無名系でもそれなりの効果はありますので何か1本入れて置くことです
現在のウイルスは、一旦感染してしまうとアンチウイルスソフトを無効化するもの(レトロウイルス)が主流ですので感染したPCでスキャンをしても引っかからない可能性があります
アンチウイルスソフト導入後には、まずセーフモードでスキャンすることをお薦めします
しかしながら、ソフトによってはセーフモードで起動できない場合がありますのでこの場合は通常モードでスキャンするしか方法はありません
もちろんアンチウイルスソフトのインストール自体を妨害される可能性もありますし、基本的に一度ウイルス感染したPCは信用できません
業者に駆除を依頼したけれどもまたまた感染!なんてこともあります
道がつくといいますか、IPアドレスがバレバレといいますか、業者のミステイクで復元機能をOFFにし忘れての再発といいますか、ケースはいろいろ
かといって、過敏になって「一つでは不安や、二つ入れよーっと」とよりセキュリティが向上するのでは、と誤解されるケースもありそうですが、これは百害あって一利なし
アンチウイルスソフトというのは「まるでウイルスの様な」性質を持っています。つまり、毒を持って毒を制す
ウイルスを防ぐため、あるいはウイルスを駆除するためにウイルスと同じレベルまでシステム自体に入り込んでいます。ですから複数の常駐監視型のものが入っていると、互いに妨害したり、互いの活動をウイルスとして誤解したりという事態が発生し、最悪の場合PCが起動しなくなる怖れもあります
非常駐型のモノは重複しても大丈夫ですが、こればかりでは帯に短し・・・か
定期的にスキャンしてるから、プロバイダーのメールチャックに入っているから、ファイヤーウォールをいれてるから、大丈夫というものでもありません
「インフルエンザの予防接種をしてたのに風邪に感染してしまった・・・」
そう、まさに、これと同じ
アンチウイルスソフトをインストしているのにもかかわらず、感染してしまった・・・
スパイウエアの場合は、確認用のアラート画面が出てくる場合がほとんどですので、わからない場合とか、なんとなくヤバイ場合は、NO、キャンセルをクリックすることです
感染経路も質も量も多様化巨大化しています
感染してからインストールしても十分に機能しませんし、やはり予防と覚悟、そう覚悟が必要です!!
仮に駆除に成功してもやはりなんかどことなく動作がおかしい、というのが実情のようです
今回はうまくいきましたが、いつもいつもこうとは限りませんし、
やはり、ウイルス感染の場合、本当は必要なファイルをバックアップ した後にOSをクリーンインストールするのがベストですし、王道です!!
そうならないためにも、バックアップはまめに・・・
「そんなのどうせ建前や脅しや」と思う前に、バックアップを!!
ハラダウイルスのようなものも身近にありますし
Winny なんてのを利用しているのなら、
近寄らないでーとばかりに、他のPCとは非接触に
なんか今日のブログはアンチウイルスソフトベンダの廻し物のようなことになってしまいましたが・・・
かくいう、我が工房のウイルス駆除専用マシンは駆除のたびに
ちょこちょこ感染、システム不安定に陥り、その度にリカバリーを繰り返しております
それなりに大変ですし、やっかいですが
心はエドワード・ジェンナーか、野口英雄です
しかし、やれやれ・・・というのが実は本音なのですが・・・
<
最近のコメント