Blog型メモ帳 Ver.2019.08.20

ダラダラとそこはかとなく。Webメモ帳。日記。内容無し駄文。Wired思考アーカイブ。(1999/1/7~)

security sphere 2012とかいうマルウェアに感染

ココを参考にさせてもらいました。
http://gan3.seesaa.net/article/228199863.html
ありがとうございました。
知らないうちにウチのXPも感染してた。多分外国のサイトがらみなんだろうが、特に怪しいサイトじゃ無かったんだけどな。技術情報を調べてる時だったし。

症状
突然、security sphere 2012とかいう英語のソフトが立ち上がってシステムをスキャンし始める。そして、続々と検出される不正なファイル。ソフトを終了しようにも終了できない。再起動するとos起動直後からマルウェアが起動してまともに操作できなくなる。

修復方法
セーフモードから起動し、数日前のポイントへシステムの復元をやったところ、マルウェアは動かなくなった。その後、マルウェアバイツというアンチマルウェアソフトでシステムをスキャンして見つかったファイル消して終了。
因果関係は不明だが、アビラアンチウイルスがクラッシュした。avgに乗り換えた。

システムの復元の仕方

Javaで動くソフトらしい。operaaviraのコンビでは感染を防げなかった。突然起動してシステムをスキャンするが、ハードディスクのアクセスはほとんどない。しかし、修復に数時間かかったが、忙しい最中にならなくて良かったよ。