人気ブログランキング | 話題のタグを見る
    
2007年 03月 27日
ワンクリウェア退治
入院していた間に,知人のパソコンがワンクリウェアに感染した。

最初は,
困った事がおきましてお手数ですがお助け願いたく存じます。現象はデスクトップ画面上に不要なクダラナイ画面が出てそれが消えなくて困ってます如何にすれば良いかお助け下さい。
というメールが届いて,「何事かいな?」とおもって,その内容を尋ねたら,
中学の同窓生での話で,インターネットについて操作した所画面に
  「有料ダルトサイト(SweetBabe)にご入会いただき有難うございます」
との画面が張り付き消えませんのでお尋ねした次第です
操作した男も操作には不慣れで後処置も何も出来ず画面に常に現れ困っている状態です。
ということなので,

  ■88730 / inTopicNo.1)  有料アダルトサイトSweet Babeがデスクトップ上に自動表示される
  HijackThisによるログの取得と、不正エントリの修正(fix)方法

の2つを連絡してもらうように返信したら,
これを読んでもちんぷんかんぷんで,どうしたらよいか分からない
と電話がかかってきた。
 「でも,ご本人にこれを読んで操作してもらうしかない」と答えたら,なんと
『中学の同窓生』が,知人の家に所要で来ていて,そのときに知人のパソコンを操作していたら,デスクトップの背景に設定していた写真の代わりに「SweetBabe」の入会画面が張り付いた
とのこと。
 うーん,このメールをどう読めば自分のパソコンが感染したと読めるんだよー。

 ま,とりあえず操作できないというので,出張サービスしてきました。で,HJTを起動したら検出は出来たのですがなぜか「SweetBabe[1].bat」のエントリを消せない。
 1.HJTのログをみて,regeditつかって起動しないようにしてから再起動。
 2.その後で,「SweetBabe」をキーワードにファイルを検索して関係するファイルを削除。
 3.IEのキャッシュとクッキーを削除。
 4.最後に,元の写真をデスクトップの背景に設定して終わり。

 これで画面は元に戻ったけど,いったい『中学の同窓生』は何をしたんでしょうね。ちなみにその方は, 
同窓生:もうどうしようもないから,初期状態に戻すしかない
知 人:どうしたらえーんや?
同窓生:そんなん,わからん
と言って帰ったそうです。あっぱれ,同窓生!

 その方の職業をあとから聞いて,「うーん」と変に納得できた自分が怖かった^_^;

by ji3faf | 2007-03-27 18:21 | システム管理


<< キッズgooのフィルタリング機...      ロボットミュージアム in 名古屋 >>


にほんブログ村 教育ブログへ




Map