2012年6月1日金曜日

ウィルス「security shield」に感染

今回のパソコン修理はソフト修理です。
電話によるとお客様のPCがマルウェアかウィルスに感染したらしい。
とりあえずお預かりし起動すると早くもこの画面が


英語でほらこんなに感染しているよ!と恐怖心をあおらせます。
左下には完全版を買え!とリンクがあります。

おそらくマルウェアと決め付けて「スタート」「ファイル名を指定して実行」「msconfig」と
msconfig を実行しようとしてもエラーになり msconfig が実行できない。

そこで、セーフモードで立ち上げ、再度 msconfig を実行し「スタートアップ」を開き


スタートアップ項目を調べてみても怪しいものはない。
仕方なくやや怪しいものを削除し立ち上げるもNG。security shield が立ち上がっている。

通常の方法ではお手上げなので、WEBで調べてみると・・・
かなり情報がありますね。
そこにこのウィルスを削除する方法が説明してありました。
結局、ボランティアの方がこのインチキソフトの正規ID(パスワード)をWEBに公開しているので
そのIDを入力し、購入したことにしてWindows上から削除するといういことです。

下のリンク先がこのウィルスの本体です。これを削除しました。


削除後に元々入れてあったマイクロソフトの「セキュリティ エッセンシャルズ」も無効になっており一旦削除し、最新版を入れなおしてフルスキャンしてOK。
念のため違うウィルス削除ソフトを実行しお客様に返します。
それにしてもほとんど更新をしていなかったようです。
JAVA、ADOBE関連、Windows、アンチウィルスの更新をしっかりされるようによくご説明しなくては。

0 件のコメント:

コメントを投稿