年末に以来を受けたPCのチェックをしたら
「Win7 Defender」にやられています。
起動後、ほとんどの操作ができない状況です。
まずはセキュリティアラートが出て、適当なIPを表示しながら煽ってきます。
「YES」を選ぶと、Activateするか?という次の画面に…。その間にも、次々とポップアップが表示されます。
でもって、標準ソフトを起動しようとすると感染しているから駄目だ!とばかりにメインWindowが立ち上がって、目的のソフトが起動しない状況…。なのでネット上のツール類も入手が難しいわけですね。
この状態で、Activateするを選択すると、カード等での支払画面につながるわけで、それ以外の操作はほとんどできない悪質なMalwareですね。
タスクマネージャも上がらないので、プロセス落とすのも難儀します。
仕方ないので、まずはシャットダウン。これは問題なく操作できました。
さてどうするか…
まあ、まずはネットワークの接続を切って、Safeモードでの作業ですね。
一応、ググってみるとあちこち報告が上がっております。
http://malwaretips.com/blogs/win7-defender-virus/
http://www.youtube.com/watch?gl=JP&hl=ja&v=GSjjUTJBRCw
あたりが参考になるでしょうか。
Rkill:
http://download.bleepingcomputer.com/grinler/rkill.com
http://www.bleepingcomputer.com/download/windows/utilities/fixexec
malwarebytes:
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
この3箇所から、必要なツールを持ってきて、修復ですな。
Rkillでプロセス落とします。
でもって、実行ファイルのフック等修復。最後はMalwarebytesでチェックを掛けて削除という流れですね。
実際には3つのファイルが見つかりましたので、さっくりと削除です。
念のため、Windows DefenderやAnti Virusなども利用してチェックをします。
でもって、各種UpdateとFirewallを設定しておきます。
大量のWindows Updateに随分時間がかかりました。
まあ、問題無いと判断できるレベルまで作業を行い完了です。
Updateに時間が掛かるからしなくなるわけで…
実際、この手の相談は多いわけです。結局のところ、利用者の無知というか面倒くさくて更新していないという部分を突いてくるわけで、誰もがやられる危険性を持っているんだよね。
実際にはセキュリティアップデートをしっかり対策していれば、感染を限りなくゼロに近づける事ができるんだけど、そこは人間様の性質上難しいのかもね。
Google Chromeの方法は、素人さんにも優しい仕様だと感じている。あれぐらい迅速なダウンロードであれば、あっという間に更新されて、再起動かけても開いていた状態のままタブを復元してくれるという親切さは、見習う必要があるんじゃないかな。
使うときに、チェックして更新してくれて、再起動だけ。
Windows Updateも流れは同じだけど、落とすのにかかる時間と、更新に時間がかかりすぎるというのがネックになっているんだろうな。
顧客の人と話をしてて、Updateしていないよとか、時間がかかって面倒だし…。いつも中断してるという話だけが聞こえてくるのですよ…。
…
沙羅双樹の花の色 盛者必衰の理をあらはす
驕れる者久しからず ただ春の夜の夢の如し
…
なんて言葉を思い出しながら、自分のマシンもUpdateしております。
コメント
コメントを投稿
励みになりますので、簡単で良いので一言くださいませ。