パソコン便利屋 どらともサポート ブログ

The ICE Cyber Crime Center Your Computer has been blocked

時々サポートさせていただいているご近所様から、変な画面が表示されてパソコンが操作できなくなってしまったと連絡がありました。

とりあえず読める情報だけでもとお聞きすると・・・「ICE」と書いてあるとのことであとの英語はわからないとのことでした。

事前にICEで検索すると・・・「The ICE Cyber Crime Center」というところからの詐欺ソフトのようです。日本語の対応例は少なかったのですが・・・セーフモードで起動できず、レジストリも修正の必要があるみたいで結構やっかいそうです。

お伺いして、パソコン(Windows7)を起動すると・・・すぐに画面が表示されました。



「Your Computer has been blocked」と表示され、画面いっぱいに表示されるので、ほかのところをクリックすることができず全く操作できません。

「Ctrl」+「Alt」+「Del」キーを押して再起動することができました。

そして「F8」キーを連打して「セーフモード」を選択すると・・・無事にセーフモードで起動してきました。
どうも過去の事例とは異なるようです。

まず、レジストリを確認してみましたが書き換えられている様子はありませんでした。
msconfigコマンドでスタートアップ項目を確認してみると・・・
「e7girf」という怪しいスタートアップ項目が、スタートアップに登録されていました。

場所は、C:¥Users¥ユーザ名¥AppData¥Roaming¥Microsoft¥Windows¥StartMenu¥Programs¥Startupの下でした。登録時間も現象が発生した時刻とほぼ同じでしたので間違いなさそうです。
Startupに登録されていた、「e7girf」のショートカットを削除しました。
どうもレジストリは改変されていないようです。

次に「e7girf」でパソコン内を検索してみると・・・C:¥Program Dataフォルダーの直下にe7girfという名前のファイルが4個ありましたので、こちらを削除しました。

念のためレジストリを検索しましたが「e7girf」は見つかりませんでした。

通常起動してまず正常にWindowsが起動してきました。さらにタスクスケジューラを確認しましたが、変なタスクは登録されていませんでした。
セキュリテイソフトでスキャンを行いましたが大丈夫でした。
いろいろ操作・再起動を行いましたが問題ないようです。

今回は、スタートアップに実行ファイルのショートカットが登録されていて、そのショートカットの削除・実行ファイル類の削除で対応できたようです。

同じ「The ICE Cyber Crime Center」の詐欺ソフトでも、いろいろな種類があるのでしょうか。

コメント一覧

管理人
そうですね。こちらもネットで調べるとレジストリが書き換えられることが書かれていましたが、今回対処した事案では、レジストリの書き換えは確認できず、スタートアップに実行ファイルが登録されているだけでした。
いろいろな種類があるようですね。
mmakotch
レジストリを書き換えるものもあるようですね。http://necotek.blog.fc2.com/blog-entry-46.html
名前:
コメント:

※文字化け等の原因になりますので顔文字の投稿はお控えください。

コメント利用規約に同意の上コメント投稿を行ってください。

 

※ブログ作成者から承認されるまでコメントは反映されません。

  • Xでシェアする
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

最近の「パソコンサポート」カテゴリーもっと見る

最近の記事
バックナンバー
人気記事