「ウイルス駆除・迷惑/不審ソフト削除」カテゴリーアーカイブ

Advanced System Protector他、迷惑ソフト駆除とスパムメール対策

那珂市のお客様

最近パソコンが遅い
起動時に変なメッセージが表示される
迷惑メールが大量に受信されるようになったとの事でメンテナンスのご依頼をいただきました。

パソコンの動作、起動されているソフトをチェックし
・Advanced System Protector(偽セキュリティソフト)
advaced_s_p
・MyPC Buckup(迷惑広告)
mypc_backup
・InternetExplorer 10のスタートページがHAO123に変更されている
hao123
・Babylon Toolbarがインストールされている(HAO123の原因)
babylon
・Yahooツールバー
・Googleツールバー
が、導入されているのを確認し、全て削除しました。
※Yahoo/Googleも未使用とのことでしたので削除。

スタートページを[HAO123]→[Yahoo]に変更。
※写真はお客様宅では撮れませんでしたのでイメージを掲載しております。

Windows Live Mailスパムメール対策
今までフィルタ設定で「迷惑メール」「ゴミ箱」に移動するようにしていた物以外に、
キーワード、ドメインなどで受信せずにサーバーから削除する設定と
言語によるフィルターなどスパムメール対策を行いました。

数回、再起動により動作確認を行い作業終了しました。
Core i3のパソコンですので、元々そんなには遅くありませんでしたが
余計なソフトが立ち上がらなくなりましたので、その分速さを取り戻しました。

迷惑ソフトなどが勝手に入ってしまって削除出来ない!
など、お困りの際にはお気軽にご相談ください。

Internet Explorer9を開くと勝手に終了してしまう(不安定)

那珂市のお客様

Internet Explorer9でホームページを開こうとすると
しばらく読み込みを続けた後に勝手に終了してしまうという症状のご依頼をいただきました。

Internet Explorerのリセット → 改善されず

ブラウザに複数のツールバーがあり、
お客様にツールバーの仕様有無を確認したところ
「勝手に入っていて、全く使用していない」とのことでしたので
一斉削除作業を行いました。

アドオン無しで開けば正常に動きましたので
悪さをしていると思われるアドオンをリストアップして
アンインストール可能な物はアンインストーラーで削除。
スタートアップに登録されている物を全削除。
レジストリ内検索で該当する物を削除。

◆削除したソフトなど
inboxツールバー+他、海外製ツールバーが何種類
yontoo

削除後に再起動
再起動後にInternet Explorer9を起動 → 問題なくホームページが開けました

無料ソフト等をダウンロードしてインストールする際に
途中の説明を読まずに[はい][NEXT]などだけを押してしまいますと
このようなソフト達が勝手にインストールされてしまいます。

お困りの際は、お気軽にお問い合わせください。

ウイルス?

水戸市笠原の法人様から
いつも利用している検索エンジンの画面下の方に
「Windowsエラースキャン・・・」という物が表示される様になり
「多分、ウイルスだと思う・・・」とのことで作業のご依頼をいただきました。

巷で良くある偽システム最適化系のソフトを想定し
お客様の会社にお伺いしました。

症状を確認後、
単なるAD(広告)だと思われますが、念のため
全体的に不審なソフトなどが起動していないかを確認しましたが、
全く問題ありませんでした。

ad

今までは表示されていなかったとのことで
他のパソコンでも確認しましたが、同じように広告が表示されましたので
この検索サイト運営者が運営資金集め目的で導入したと思われます。
ブログなどでお馴染みのGoogle AdSenseと同じような物です。

一応、ソースも確認しましたがJavascriptが組み込まれていました。

※悪質な広告ですと本当にウイルス・マルウェアなど感染してしまう場合があります。
※ごく希に外部からのサイト改竄により変な物(コードなど)が組み込まれる場合があります。

とりあえずスタートページをGoogleに変更して作業完了しました。
google

Internet Security 偽ウイルスソフト駆除

ひたちなか市(旧那珂湊)のお客様

パソコンを起動すると勝手に「Internet Security」という偽アンチウイルスソフトが起動してしまうというご依頼をいただきました。

セーフモードでWindowsを起動し、
該当ファイルとレジストリを消去しました。
ただ、今回はウイルス本体のファイルはいつもの指定席に居たのですが、
レジストリ内部は指定席におらず、ちょっと時間がかかってしまいました。
再起動後、Java・Adobe Reader等を最新のバージョンにアップデートしました。

また、正規のセキュリティソフトは更新していないためノーガードによる感染でしたので
応急処置としてマイクロソフトの無料セキュリティソフト(MSE)を導入しました。

その他パソコンで実行されているプログラム等を確認し
特に不正な物は動作しておりませんでしたので、今回の作業費は出張費込みで6,000円でした。

同症状でお困りのお客様は、お気軽にお問い合わせ下さい。

DSCN5178-w320

System Care Antivirus (偽セキュリティソフト)駆除

常陸大宮市のお客様

パソコンを起動したら自動で[System Care Antivirus」というセキュリティソフトが実行され
何も出来ない状態になってしまったとの事で、ご依頼いただきました。

お客様宅でパソコンの状態を確認後、
セーフモードでWindowsを起動し、
該当ファイルとレジストリを消去しました。
再起動後、Java・FlashPlayer等を最新のバージョンにアップデートし、
お客様に今回の感染ケースと予防策について簡単に説明し作業終了しました。

その他パソコンで実行されているプログラム等を確認し
特に不正な物は動作しておりませんでしたので、今回の作業費は出張費込みで4,000円でした。

同症状でお困りのお客様は、お気軽にお問い合わせ下さい。

最近はホームページ制作の作業が多いため近場のお客様の場合はすぐにお伺いできます!

ウイルス検出後Adobe Readerが起動出来ない

ひたちなか市のお客様

Adobe Reader(PDF)ファイルからトロイの木馬(ウイルス)が検出され
その後、ソフトがエラーで起動できなくなり、再インストールも出来ないという症状。

今回この症状が発生したのは複数台のPCの中で
バージョンが古いAdobe Readerが入っている数台でしたので
もしかするとウイルスではなくセキュリティソフトの誤検知?の可能性も・・・。

ソフトが起動出来ない原因は、
ウイルス検出と同時にAdobe Readerの起動に必要なシステムファイルの一部を
セキュリティソフトがウイルスと一緒に隔離(削除)してしまった可能性が考えられます。

早速、Adobe Readerの削除を試みましたが削除出来ず、
タスクマネージャーを見たところ常にCPU使用率100%状態でした。
暴走?しているリソースを停止させ、悪さをしている不要なレジストリなど全て削除。
再起動後に再度Adobe Readerの削除を試み成功しました。

その後、新バージョンのAdobe Readerをセットアップし
ソフトの起動、ファイルの読み込み、印刷等のテスト。
正常動作するようになりました。

パソコンを起動するたびにセキュリティソフトが
システムの復元ファイル(復元ポイント)からウイルスを検知するため
復元ポイント削除→再起動。
ウイルス検知が無くなり正常化を確認し、改めて復元ポイントを作成しました。

デスクトップに不正請求画面が表示される

那珂市のお客様

デスクトップ上に身に覚えがない有料会員(サービス利用料請求)の画面が自動的に表示され、画面を閉じても延々と画面表示が繰り返されるという症状。

システム起動時に自動実行されるコマンド、不正なファイルを共に削除し、問題が解決できました。
原因はパソコンにインストールされているJAVAのバージョンが古く、ホームページを閲覧した際に感染したと思われます。
この手の場合、ウイルスとは異なるためセキュリティソフトでは関知できない場合が多いので要注意です。

Uniblue Registry Booster ソフトの削除

那珂市のお客様

パソコン起動時に「Uniblue Registry Booster」というソフトが勝手に起動されるということで、
自動起動解除、ソフトの削除、レジストリ削除を行いました。

このソフトは、海外製のソフトで
いかにもシステムにエラーがあるかのような表示を行い、有償版の購入を促すソフトです。

SONY VAIOデスクトップのウイルス駆除

常陸大宮市のお客様
ウイルス感染によりWindowsが正常に起動出来ない不具合。
セーフモードもまともに起動できないため、
必要なデータを別のHDDにバックアップをとり、リカバリを実施。
リカバリ後、データを戻し作業完了。

Windows XPでメモリが256MBしかないためスワップしすぎでHDDが常にカリカリ。
CPU使用率もしばらく100%から下がらないため、メモリ512MBを増設し計768MBにパワーアップ。
その他、システムをカスタマイズして無駄なメモリ消費を抑え動作もスムーズになりました。

Windows XPなのにメチャクチャ動作が遅い!というかたは、是非、ご相談下さい。

NEC VALUESTARウイルス駆除

水戸市のお客様
知人の職場のPCが非常に遅く、ネットにもつながらない等、

調子が悪いとの事でメンテナンスを実施。

調査の結果、システム領域+リカバリ領域の両方からウイルスを検出。

リカバリ領域にあるリカバリのバッチファイルも一部改ざんされていましたので

プログラムを書き換え、その後、リカバリを実施しました。

以降、動作不良は一切なくなり快適に使えるようになりました。