忍者ブログ
カレンダー
10 2024/11 12
S M T W T F S
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
ブログ内検索
[56] [55] [54] [53] [52] [51] [50] [49] [48] [47] [46]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

実家のPCがこのウィルスに感染
思った以上に面倒だったので対処法を記載
こちらを参考に駆除した
http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/virus-sysdoct.htm

こいつに感染すると
起動時に100%このアプリにUIを乗っ取られ
とにかくアカウント購入かアクティベーションしないと他のアプリも操作できない
さらにたちが悪いのがSafemode起動でアプリが動いていない間に
exeファイルを削除する方法が提示されていたのだが、9/19にこれの対応版が出現
ログイン時にSafemodeだと自動的に再起動がかかる仕掛けが入ってた

ということでまず、この再起動されるものを排除
0. 偽アクティベーションキーで乗っ取られたUIを取り返す
キーの情報は以下から入手
http://siri-urz.blogspot.jp/search/label/SysSec

1. regeditより
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
のUserinitの値を"C:\Windows\system32\userinit.exe,"に戻す。
","以降にウィルスの実行ファイルのパスが入っていてこいつが再起動をさせる

続いて実行ファイルの削除
2. Safemodeで起動(Windows7までならF8キー、Windows8は面倒)
C:\Users\[ユーザ名]\AppData\Roaming\[ランダム文字列]\[ランダム文字列].exe
を削除

デスクトップに"Antivirus Security Pro"のショートカットがあるので
こちらのプロパティからフルパスを取得
3. デスクトップ、スタートメニューからショートカットを削除

4. Regeditで"[ランダム文字列]"を検索して該当するキーを削除

再感染しないための対応
5. Adobe Reader, Java, Macromedia Flash, Windowそのものを最新にする
今回はJavaが古かった

6.一通りウィルスソフトで中身をチェック

こんな感じかなー。
PR
この記事にコメントする
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード
忍者ブログ [PR]