投稿

ラベル(Malware)が付いた投稿を表示しています

Windows Update エラー

イメージ
インストールエラー 0x80070306 はい、また出ました。 最近のMicrosoftの品質管理はどうなってしまったのでしょうか? 今回は、KB5079473を入れようとして、エラー。 再試行してエラー。 日をおいて試してもエラー。 ということで、Updateのたびにエラー表示されるのもイラッとするので、修正する。 まずは、 管理者でコマンドプロンプトを開く dism /online /cleanup-image /restorehealth sfc /scannow を実行する。 イメージのバージョンが異なっているので、更新したかいが有るとよいが…。 sfcは若干時間がかかるが、まぁチェックだけはしておこう。 続いて、 設定 → システム → 回復 → Windows Updateで問題を解決する → 今すぐインストール これを実行すると、Windows Updateの画面が開き、以下のような作業が始まる。 修復バージョンをダウンロードして、それで書き込むっぽい 結構時間がかかりますが、まぁ順調に進みます。 完了すると「再起動」しろと言ってくるので、再起動を実施。  ↓ サインイン画面でサインイン  ↓ ここが、いつもの10倍くらい時間がかかった。  ↓ 無事にデスクトップが表示される 「更新プログラムのチェック」を押しても何も候補は出てこなくなる。

Emotetきたーーー!

イメージ
 マルウェアが再流行 昨年流行していたEmotetですが、今年の2月になって再流行の兆しがあると聞いていましたが、残念ながら僕の手元にはずっと来ませんでした…。 と思っていたら、届きました(笑) もうテンプレートそのままの文面で、ZIPが添付されてきました。 ということで、チェックを掛けてみます。 素敵です。 ちなみに、MacOS上のAnti Virus ソフトでは、見つかりませんでした😳 みなさんも、この手のメールが届いた場合、注意してください。 一応、Windowsがターゲットのマルウェアですので、それ以外の方は少しだけ安心。 気になる人は、「 virustotal 」などで調べると良いです。(無料です) さて、このメールの送り主が感染しているのか、名前が使われただけなのか…。 (連絡をするかしないか…)という問題がある訳で、どうしよっかなぁ…と思っています。 連絡があった人は、要注意ですねw

今度はWin7 Defenderかよ…

イメージ
年末に以来を受けたPCのチェックをしたら 「Win7 Defender」にやられています。 起動後、ほとんどの操作ができない状況です。 まずはセキュリティアラートが出て、適当なIPを表示しながら煽ってきます。 「YES」を選ぶと、Activateするか?という次の画面に…。その間にも、次々とポップアップが表示されます。 でもって、標準ソフトを起動しようとすると感染しているから駄目だ!とばかりにメインWindowが立ち上がって、目的のソフトが起動しない状況…。なのでネット上のツール類も入手が難しいわけですね。 この状態で、Activateするを選択すると、カード等での支払画面につながるわけで、それ以外の操作はほとんどできない悪質なMalwareですね。 タスクマネージャも上がらないので、プロセス落とすのも難儀します。 仕方ないので、まずはシャットダウン。これは問題なく操作できました。 さてどうするか… まあ、まずはネットワークの接続を切って、Safeモードでの作業ですね。 一応、ググってみるとあちこち報告が上がっております。 http://malwaretips.com/blogs/win7-defender-virus/ http://www.youtube.com/watch?gl=JP&hl=ja&v=GSjjUTJBRCw あたりが参考になるでしょうか。 Rkill: http://download.bleepingcomputer.com/grinler/rkill.com http://www.bleepingcomputer.com/download/windows/utilities/fixexec malwarebytes: http://www.malwarebytes.org/mbam/program/mbam-setup.exe この3箇所から、必要なツールを持ってきて、修復ですな。 Rkillでプロセス落とします。 でもって、実行ファイルのフック等修復。最後はMalwarebytesでチェックを掛けて削除という流れですね。 実際には3つのファイルが見つかりましたので、さっくりと削除です。 念のため、Windows DefenderやAnt...