• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+

katochのブログ一覧

2012年11月01日 イイね!

File Restore (ウィルス)

File Restore (ウィルス)会社のクライアントPC一台が感染。
感染元は不明。








このウィルス、感染するとそのPCは作業出来なくなる。
プログラム自体は消されないと思うが、スタートメニュー、及びデスクトップが表示されなくなるので作業がプログラムの起動が困難になる。※「ファイル名を指定して実行」コマンドも表示されない。
また、デスクトップにFileRestoreのプログラムが常駐するので、邪魔で仕方がない。

プログラムは英語で、深刻なエラーだから有償プログラムの購入を促してくるのだが、買った場合はもちろんとして、購入サイトに飛ぶだけでウィルス開発者にお金が振り込まれる仕組みのようだ。

その為か、ウィルスの進化速度が速いようで、検索してみた物の削除ツールは見あたらなかったし、削除情報もレジストリの値などが微妙に違った。

従って、自分がこれからメモする方法も他のPCにおいて100%同じとは限らない。

削除方法
①セーフモード起動 ※困ったらF8

②スタートメニュー(デスクトップ)からFileRestoreの”実行ファイル名.exe”を特定&削除 
※実行ファイル名は感染時にランダムで命名される模様。
※同じ名前でレジストリを検索して出てくるようなら削除、自分はでなかった。


③システムの復元

④先ほどの削除したファイルも復元されているようなら、もう一度削除

⑤スタートメニュー及びデスクトップの属性が”隠しファイル”になっているので、チェックを外す。

ファイルやフォルダの属性表示が判らない場合は、素直に身近な人に助けを求めるべき。
サーバー側の感染は認められなかったが、同じルートで感染しないように、感染したクライアント側にAVGをインストール。
Posted at 2012/11/01 18:34:02 | コメント(6) | トラックバック(0) | その他 | 日記

プロフィール

「官能的 http://cvw.jp/b/205115/47046401/
何シテル?   06/25 11:12
マイナー万歳!! 5thプレリュード、RK5、A4、BMWK100RS、DF200E
みんカラ新規会員登録

ユーザー内検索

掲示板

<< 2012/11 >>

     123
45 67 8910
11 1213 14151617
181920212223 24
2526272829 30 

リンク・クリップ

自動車を物理する 
カテゴリ:その他(カテゴリ未設定)
2011/06/24 10:52:23
 
おクルマドットコム 
カテゴリ:店
2011/06/22 16:43:55
 
鳥頭の城 
カテゴリ:西原理恵子
2009/06/23 21:38:48
 

愛車一覧

ホンダ フィットハイブリッド ホンダ フィットハイブリッド
念願の自動運転です。
ホンダ プレリュード ホンダ プレリュード
H17.10 MT復活記念 目標20万㌔or20年 目指すは町中から山坂道までを快適に走 ...
ホンダ ステップワゴンスパーダ ホンダ ステップワゴンスパーダ
2代目ワンボックス。 ZなのでVSAとアクティブコーナリングライト、スライドドアカーテ ...
スズキ DF200E 弐号機 (スズキ DF200E)
二輪です 単車弐号機、別名信濃丸
ヘルプ利用規約サイトマップ
© LY Corporation