「ほそログ」

かっせ@ほそうで管理人の「旧車ほそうで繁盛記Weblog」+「日常+PC+カメラ日記」

Spy?ウィルス?


職場で帰りがけに先輩に声をかけられまして。

どうやらPCがウィルスにやられたっぽいとのこと。
いちおう、ウィルスバスターが入っているんで感染した直後に発動したもののよくわからないので終了させたとおっしゃいます。作業は単に普通にネットサーフしてただけのところに突然ウィルスアラートが出たとのこと。

まずはLANケーブルを抜いてから起動してIEをたちあげ、履歴からどういうページを見たのか確認しようとしたところ、なんだか見たことも無いメッセージが出てIEが終了してしまいます。おや?、と思い、タスクマネージャーを見ようとしたらなんだかタスクマネージャーが禁止されていてみれないってぇ???

こいつぁ完全になんかやられてるなを思いつつ、ウィルスバスターでウィルスを検索。しばし時間がかかりましたが、結局17コのウィルスを発見。しかし、駆除はできてないみたいです。12コは「ウイルス隔離」で残りは「処理できませんでした」とさ。(ところで、ウイルス隔離ってどういう状態なんでしょうねえ。それにどこに隔離してんの?という疑問も)

種類としてはトロイの木馬タイプとJAVAなんたら。
エクスプローラーで探しても見つからないし、ウイルスバスターでも駆除できない。なにより、タスクマネージャーや管理コマンドが封印されてしまっています。わたし自身はウィルスにくわしいこともありませんし、やられたら再インストール(好きねえ)が鉄則(あくまでわたし流)なので、結局明日はリカバリ大会ということにして本日は終業。

それにしても、写真左のアラート「Your computer is in danger!」、いかにもアヤシイですねえ。これもクリックしたらアカンのでしょうねえ。などといっていたら、
「えっ?さっきクリックしたよ」
とのこと。うーん、先輩、そんときにきっとまた何かが発動しちゃったりなんかしちゃったりなんかしちゃったんじゃなかでしょーか。
ま、こいつらの正体はともかく(ええのか?)、3年ほどそのまま使ってたそうなのでここらで再インストールしてきれいにしてみるのもええんじゃないかと。

ま、今回は実害はとりあえず無いようなのでよかったのですが、特に変な作業も怪しい所にも入り込んでいないのに感染したということなので、ひとつみなさんもお気をつけくださいませ。