現在地 HOME > 掲示板 > IT6 > 331.html ★阿修羅♪ |
|
Tweet |
先日、友人に
「PCがウィルスに感染したので見てもらいたい」と言われました。
友人の話では
「買ったPCをネット環境を整えようとしただけで、メール設すらしていない状況だけど、ウイルスバスターを入れようとしたらウィルス感染報告が出てインストールできない」との事でした。
Kは
「ウィルスが怖いと言っても、今のウィルスはほとんどがメール感染、相当あやしいHPに行かない限りいきなり感染するとは思えないけど・・・」などと言いながら、それでも友人宅に行ってみました。
当初、一時間くらいで済ませて帰ってネットと考えていたKは大甘でした。
友人のPCにはしっかりと「ウィルスが根を張りめぐらせていました。」ウィルスはSasserと言われるウィルスで既に60以上の数字5桁+upという名前の自己複製ファイルを作って活動していました。その複製ファイルの駆除反応でウィルスバスターがインストール出来なかったのです。
Kは複製ファイルを駆除してウィルスバスターをインストールしてそれに完全ウィルス検索をさせました。メール設定がしていないので、パターンファイルのUPができないので、少し不安を感じたKは
http://www.symantec.com/region/jp/sarcj/data/w/w32.sasser.removal.tool.html
をもらってきて
ネット切断---システムの復元無効---セーフモード起動---レジストリーの書き換え等を行いSasserについては完全に駆除しました。
が、まだ異様に重いのです。そこでタスクモニターを見てみると見慣れないファイルが活動しています。ウィルスバスターはパターンUPできないので役に立ちません。
仕方がないので
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700
で汎用駆除ツールをもらってきて掛けてみると弾かれました。
これは「感染」を意味します。
またもネット切断---システム復元無効---セーフモード・・・
で駆除ツールを使用・・・24匹のウィルスが駆除されました。
でも、まだ、重いのです。
しかも、タスクモニターには見慣れないファイルが・・・
Kは
http://www.nai.com/japan/security/stinger.asp
で駆除ソフトをもらってきて更に4匹のウィルスを駆除しました。
オイオイでしょう。メール設定していないPCでもトンでもない複合感染になるのです。
Kが丸一日掛けても「ウィルス取りきったのかは不明」なのです。
友人の話ではネット環境整えようとしただけで「危ないようなHP」には一切行っていないのに・・・と言う事です。
皆さんは大丈夫でしょうか?