CIOが増殖中

イメージ
急速充電器が増えてきて面倒…  スマートフォン、ノートPCなど増えてきて、標準の充電器ってかさばるし、持ち運ぶのも邪魔。 そこで、電源タップ付きのものや、小形でMacbookProに充電できるものを探して購入。 気づいたら、CIO製品が増加していた。 持ち運び用 (1)  https://amzn.to/4d83MBV (2)  https://amzn.to/3P3B9xZ 自宅用 (3)  https://amzn.to/42WLezS どれも、それ程かさばらず、重宝しています。 電源タップが必要な場合は、(2)を持っていくけれど、ほとんどの場合は(1)のみでOK。 1ポートなら67W出力可能なので、全く問題なし。 2ポート以上使用しても、45W出力してくれるので、困ることはない。 (2) の場合は、延長ケーブルも持って歩くことが多いかなぁ。 1m程のケーブルが有ると、電源が取りにくい場所でも、なんとかなる。 という感じです。 ゼロハリのアタッシュケース自体が重いので、なるべく軽くするために(1)が常用です。 UGREENとかAnkerとかも良さそうなだけど、今の所CIOばかり増殖していますねぇ。

今度はWin7 Defenderかよ…

年末に以来を受けたPCのチェックをしたら

「Win7 Defender」にやられています。
起動後、ほとんどの操作ができない状況です。
まずはセキュリティアラートが出て、適当なIPを表示しながら煽ってきます。
「YES」を選ぶと、Activateするか?という次の画面に…。その間にも、次々とポップアップが表示されます。

でもって、標準ソフトを起動しようとすると感染しているから駄目だ!とばかりにメインWindowが立ち上がって、目的のソフトが起動しない状況…。なのでネット上のツール類も入手が難しいわけですね。

この状態で、Activateするを選択すると、カード等での支払画面につながるわけで、それ以外の操作はほとんどできない悪質なMalwareですね。

タスクマネージャも上がらないので、プロセス落とすのも難儀します。

仕方ないので、まずはシャットダウン。これは問題なく操作できました。

さてどうするか…

まあ、まずはネットワークの接続を切って、Safeモードでの作業ですね。
一応、ググってみるとあちこち報告が上がっております。
http://malwaretips.com/blogs/win7-defender-virus/
http://www.youtube.com/watch?gl=JP&hl=ja&v=GSjjUTJBRCw
あたりが参考になるでしょうか。

Rkill:
http://download.bleepingcomputer.com/grinler/rkill.com

http://www.bleepingcomputer.com/download/windows/utilities/fixexec

malwarebytes:
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
この3箇所から、必要なツールを持ってきて、修復ですな。
Rkillでプロセス落とします。
でもって、実行ファイルのフック等修復。最後はMalwarebytesでチェックを掛けて削除という流れですね。

実際には3つのファイルが見つかりましたので、さっくりと削除です。

念のため、Windows DefenderやAnti Virusなども利用してチェックをします。
でもって、各種UpdateとFirewallを設定しておきます。

大量のWindows Updateに随分時間がかかりました。
まあ、問題無いと判断できるレベルまで作業を行い完了です。

Updateに時間が掛かるからしなくなるわけで…

実際、この手の相談は多いわけです。結局のところ、利用者の無知というか面倒くさくて更新していないという部分を突いてくるわけで、誰もがやられる危険性を持っているんだよね。
実際にはセキュリティアップデートをしっかり対策していれば、感染を限りなくゼロに近づける事ができるんだけど、そこは人間様の性質上難しいのかもね。

Google Chromeの方法は、素人さんにも優しい仕様だと感じている。あれぐらい迅速なダウンロードであれば、あっという間に更新されて、再起動かけても開いていた状態のままタブを復元してくれるという親切さは、見習う必要があるんじゃないかな。

使うときに、チェックして更新してくれて、再起動だけ。
Windows Updateも流れは同じだけど、落とすのにかかる時間と、更新に時間がかかりすぎるというのがネックになっているんだろうな。

顧客の人と話をしてて、Updateしていないよとか、時間がかかって面倒だし…。いつも中断してるという話だけが聞こえてくるのですよ…。



沙羅双樹の花の色 盛者必衰の理をあらはす
驕れる者久しからず ただ春の夜の夢の如し
なんて言葉を思い出しながら、自分のマシンもUpdateしております。

コメント

このブログの人気の投稿

MEGAにも弱点があった?

Ubuntu24.04 でGUIが死んだ

VirtualBoxでUSBを使う方法が分かった!