投稿

ラベル(Malware)が付いた投稿を表示しています

たまに掃除は必要!熱暴走…

イメージ
 そんなに暑くないのに… 本日、午前中にオンラインで打合せをしていると、突然マシンがダウン。 一瞬、停電か?と思ったもののディスプレイの電源は入っている。 あれっ?と思い、すぐさまノートで打合せを継続。 その間に、再度マシンの電源を投入。 問題なく起動する。 でも、CPU温度がたまたま目に入り、95℃を超えて徐々に上昇していく。 105℃あたりで再度マシンダウン。 これは、熱暴走によるダウンの可能性が高い。 以前、CPUをRyzen7→9にした頃は、60℃〜70℃程度だった記憶がある。 本当はGW中にSSDの載せ替えを行う予定だったけれど、忙しくて先延ばしにしていた。 その時やっていれば、多分掃除もしただろうに…。 ということで、午後からマシンを解体し、掃除をすることに。 ケース本体のFANはホコリがかなり溜まっている。 GPUのFANは問題ない。 電源とCPU FANはひどい。 一旦、CPU FANを取り外し、きれいにする。ついでにCPUグリスも塗り直しセット。 動作確認すると、投入直後で40℃台。 そりゃ、熱暴走も起こすわけだ。 せっかくバラしたので、SSDの載せ替えを実施。 OSは500GBで、ユーザ領域(/home)は1TBを使用しているもののAIのmodelをいくつも落としていたり、DockerのImageが多種置いてあるため、結構容量を食っている。 今回、2TBのSSD( Hanye SSD ¥17,800- で入手済)を用意してあるので、 1TB→2TB, 500GB→1TBと玉突きで移動させることを計画していたので実施する。 本当は、ddコマンドで移すつもりだったのだけれど、3月にお客さんのところで使いそうだったので、 ORICOのクローン機能付SSDアダプタ を入手済。 裸族のSSD版ですね…。1万円程度の品です。 これに、新品のSSDとこれまでの1TBのSSDを差し込んでクローン開始。 そこそこ時間はかかるものの、放置でOK。 ただ、HanyeのSSDについているヒートシンクが引っかかるため、一旦取り外してクローン後取り付ける必要があった。 続いて、500GB→先程の1TBに書き込み。 ただ、1TB(samsungの980pro)が、先程のクローンでかなり熱くなっていたため、速度低下が激しい感じ。1TB→2TBよりも時間がかかった感じ。 ...

Emotetきたーーー!

イメージ
 マルウェアが再流行 昨年流行していたEmotetですが、今年の2月になって再流行の兆しがあると聞いていましたが、残念ながら僕の手元にはずっと来ませんでした…。 と思っていたら、届きました(笑) もうテンプレートそのままの文面で、ZIPが添付されてきました。 ということで、チェックを掛けてみます。 素敵です。 ちなみに、MacOS上のAnti Virus ソフトでは、見つかりませんでした😳 みなさんも、この手のメールが届いた場合、注意してください。 一応、Windowsがターゲットのマルウェアですので、それ以外の方は少しだけ安心。 気になる人は、「 virustotal 」などで調べると良いです。(無料です) さて、このメールの送り主が感染しているのか、名前が使われただけなのか…。 (連絡をするかしないか…)という問題がある訳で、どうしよっかなぁ…と思っています。 連絡があった人は、要注意ですねw

今度はWin7 Defenderかよ…

イメージ
年末に以来を受けたPCのチェックをしたら 「Win7 Defender」にやられています。 起動後、ほとんどの操作ができない状況です。 まずはセキュリティアラートが出て、適当なIPを表示しながら煽ってきます。 「YES」を選ぶと、Activateするか?という次の画面に…。その間にも、次々とポップアップが表示されます。 でもって、標準ソフトを起動しようとすると感染しているから駄目だ!とばかりにメインWindowが立ち上がって、目的のソフトが起動しない状況…。なのでネット上のツール類も入手が難しいわけですね。 この状態で、Activateするを選択すると、カード等での支払画面につながるわけで、それ以外の操作はほとんどできない悪質なMalwareですね。 タスクマネージャも上がらないので、プロセス落とすのも難儀します。 仕方ないので、まずはシャットダウン。これは問題なく操作できました。 さてどうするか… まあ、まずはネットワークの接続を切って、Safeモードでの作業ですね。 一応、ググってみるとあちこち報告が上がっております。 http://malwaretips.com/blogs/win7-defender-virus/ http://www.youtube.com/watch?gl=JP&hl=ja&v=GSjjUTJBRCw あたりが参考になるでしょうか。 Rkill: http://download.bleepingcomputer.com/grinler/rkill.com http://www.bleepingcomputer.com/download/windows/utilities/fixexec malwarebytes: http://www.malwarebytes.org/mbam/program/mbam-setup.exe この3箇所から、必要なツールを持ってきて、修復ですな。 Rkillでプロセス落とします。 でもって、実行ファイルのフック等修復。最後はMalwarebytesでチェックを掛けて削除という流れですね。 実際には3つのファイルが見つかりましたので、さっくりと削除です。 念のため、Windows DefenderやAnt...