ロイドベンチャーシステム雑記<ロイドの日記>

弊社「株式会社ロイドベンチャーシステム」は、千葉県(主に南房総地域)でパソコンの何でも屋をしています。

最近パソコンの動作が重くなった! HDDアクセスランプ点きっぱなしなら、ウイルスバスターが原因かも(MBG.db)

2018-10-10 20:39:11 | ウィルスその他

最近(2018年10月)、
 ・Windowsパソコンの動きが遅いな?
 ・HDDアクセスランプが点きっぱなしだな?
という方、

それは、ウイルスバスター クラウド (Ver.12/Ver.15)が原因かもしれませんよ。




現時点(2018/10/10)での対処方法<<案>>

 ※あくまでも案です。

 ※Trendmicro社が正式対応手順を公開していなため、
  以下作業の手順は公式なものではありません。
  弊社では責任を負えませんのでご注意ください。


0.ウイルスバスター クラウド Ver.12を利用中なら

  Ver.15にアップデートをしておく。

  ※作業は必要ですが、無料でできます。

  ※再起動が必要となります。


1.下記で修正プログラムを入手

 ウイルスバスター ヘルプとサポート
 「CPU使用率およびディスクアクセス増加により、パソコンの処理速度が低下する問題について
 https://esupport.trendmicro.com/support/vb/solution/ja-jp/1121151.aspx?_ga=2.235095937.1881057427.1539167990-160388769.1494480553

 修正プログラム (ファイル名:VB2019_1500_win_jp_AMSP60_hfb711020.exe)


2.タスクバーで、常駐しているウイルスバスター Ver.15を、終了させる。


3.さきほど入手した修正プログラムを実行。
  ※再起動が必要となります。


4.HDDアクセス過多の動作遅延が改善されていればよし。

5.もしも改善されていないようであれば、

 (1)タスクバーで、常駐しているウイルスバスター Ver.15を、終了

 (2)非表示フォルダ C:\ProgramData\Trend Micro\AMSP\data\10009 を開く。

 (3)中にある、ファイル MBG.db を削除する。

 (4)パソコンを再起動。






---弊社での経緯-----

先週(10/3頃?)あたりから、仕事で使っているWindows7パソコンの動作に遅延が。

 参考
 ・Windows7 Pro. 64Bit版
 ・Core i3-4130
 ・メモリ:8GB


HDDアクセスランプが点きっぱなし。
タスクマネージャを見ても、怪しそうな常駐ソフトは見つからない。

こりゃ、WindowsUpdateを裏でやっているのかな?と様子を見ていた。



本日(2018/10/10)は、月例WindowsUpdateの日。

本日もHDDアクセスは過剰気味。 いや!昨日よりも確実に動作が遅い!


いつもはWindowsUpdateは自動実行だが、昼休みに手動適用を実行。

・・・ずいぶん遅い

今月分のWindowsUpdate適用後、再起動を2度行っても遅い!



タスクマネージャ、リソースモニタを見てみたら、あれ?

下記に異様な頻度でアクセスが行われている。
 C:\ProgramData\Trend Micro\AMSP\data\10009\MBG.db


このフォルダ&ファイル名で検索してみたら、まあ沢山の事例があることあること。

修正プログラム (ファイル名:VB2019_1500_win_jp_AMSP60_hfb711020.exe)を適用するも体感できるような効果なし。

頭にきたので、ファイル MBG.db (作業時点、容量 56MB)を削除。

これで落ち着きました。



試しに MBG.db を空ファイル(容量 0Byte)で作成し、ReadOnly属性をつけてみましたが、
ウイルスバスター動作時には上書きが発生しておりました。

もしも遅延が再発するようであれば、
 ・ウイルスバスター 一時停止
 ・ファイル MBG.db 削除
 ・ウイルスバスター 実行
で回避するしかないかもしれません。



しかし、コレ
HDDでは体感できるほどの動作遅延でした。

アクセス速度の速いSSDでは、あまり遅延の体感はないかもしれません。
しかし!、予想外の速度でSSDのTBWを消費し寿命を減らしていきそうで怖いですね。

仮想通貨を要求する詐欺メール6:1M3uh3QNTxVsK1MqR4cBdqajojUixCiwwq (もう飽きた)

2018-10-10 09:25:11 | ウィルスその他


9/28、9/19と同じ文面で本日(2018/10/10)も。

仮想通貨のウォレット番号は変えていますけどね。

 今回:1M3uh3QNTxVsK1MqR4cBdqajojUixCiwwq


参考過去記事

 2018/10/01 仮想通貨を要求する詐欺メール5
  ウォレット番号 1ATnJsRDZgtdR362baqLDqQXxX2JUkWhXA


 2018/09/28 仮想通貨を要求する詐欺メール4
  ウォレット番号 1CPqrZhxjNf28Ub3dzKUAdCUEFeWrN1apk


 2018/09/21 仮想通貨を要求する詐欺メール3
  ウォレット番号 18UytoFiFoJo9fqJA3T76oPvXHvmEvUMog


 2018/09/20 仮想通貨を要求する詐欺メール2
  ウォレット番号 19fbzcVjCXSwoCjCfKtjRVHaVrghY7ZmDX


 2018/09/19 仮想通貨を要求する詐欺メールが
  ウォレット番号 19rq65nR7FqvEgeq3r8YmHGupsUvnD3pmD





文中には会社ブログに記載するには不適切な文言もありますが、
被害にあう人が少なくなるように、あえて晒しておきます。

===================================

From: <自分のメアド>
To: <自分のメアド>

件名:AVアラート

送信日時:2018/10/10 05:09 ← 送信日時偽装ですね


本文: (単純TXTではなく、HTML形式)

こんにちは、<自分のメアドのドメイン>の親愛なるユーザー。
あなたのデバイスに1つのRATソフトウェアをインストールしました。
この瞬間、あなたのメールアカウントはハッキングされています(今、私はあなたのアカウントにアクセスできます)。
あなたのシステムからすべての機密情報をダウンロードしました。私はいくつかの証拠を得ました。
私が発見した最も興味深い瞬間は、あなたのマスターベーションのビデオ記録です。

私はポルノサイトに自分のウイルスを投稿し、それをあなたのオペレーティングシステムにインストールしました。
ポルノビデオの再生ボタンをクリックすると、その瞬間に私のトロイの木馬があなたのデバイスにダウンロードされました。
インストール後、フロントカメラは自慰行為のたびにビデオを撮影します。さらに、ソフトウェアは選択したビデオと同期します。

今のところ、ソフトウェアはソーシャルネットワークと電子メールアドレスからすべての連絡先情報を収集しています。
収集したすべてのデータを消去する必要がある場合は、BTC(暗号化通貨)で550ドルを送ってください。
これは私のBitcoinウォレットです: 1M3uh3QNTxVsK1MqR4cBdqajojUixCiwwq
この手紙を読み終えてから48時間経っています。

あなたの取引後、私はあなたのすべてのデータを消去します。
さもなければ、私はあなたのいたずらを伴うビデオをあなたのすべての同僚や友人に送ります!

そして今後はもっと注意してください!
唯一の安全なサイトにアクセスしてください!
さようなら!




===================================

今回、弊社に対し発信したと思われるサーバは[177.107.35.236]
ブラジルのサンパウロにあるサーバ&ドメインかな?

ヘッダ偽装の可能性もあります。
BOTウィルスで一般人のPCが発信元になっている可能性もあります。
ですが、迷惑メールのブラックリストにのっているIPなので間違いないかと。


 >送信日時:2018/10/10 05:09

メールヘッダを見ると、送信元から直後のメール中継第一中サーバに転送される際に、不自然な3時間のズレがあります。
システムタイムを弄るなどの偽装をしているのでしょう。


仮想通貨を要求する詐欺メール5:1ATnJsRDZgtdR362baqLDqQXxX2JUkWhXA

2018-10-01 09:41:09 | ウィルスその他

9/20と同じ文面で今日(2018/10/01)もきました。
ただし、仮想通貨のウォレット番号は変えていますね。

 今回:1ATnJsRDZgtdR362baqLDqQXxX2JUkWhXA


参考過去記事

 2018/09/28 仮想通貨を要求する詐欺メール4
  ウォレット番号 1CPqrZhxjNf28Ub3dzKUAdCUEFeWrN1apk


 2018/09/21 仮想通貨を要求する詐欺メール3
  ウォレット番号 18UytoFiFoJo9fqJA3T76oPvXHvmEvUMog


 2018/09/20 仮想通貨を要求する詐欺メール2
  ウォレット番号 19fbzcVjCXSwoCjCfKtjRVHaVrghY7ZmDX


 2018/09/19 仮想通貨を要求する詐欺メールが
  ウォレット番号 19rq65nR7FqvEgeq3r8YmHGupsUvnD3pmD






文中には会社ブログに記載するには不適切な文言もありますが、
被害にあう人が少なくなるように、あえて晒しておきます。

===================================

From: <自分のメアド>
To: <自分のメアド>

件名:すぐにお読みください!

送信日時:2018/10/01 15:28 ← 送信日時偽装ですね


本文: (単純TXTではなく、HTML形式)

こんにちは!

おそらくあなたが推測したように、あなたのアカウント<自分のメアド>は、私があなたからそれをあなたに伝えたように、ハッキングされました。

私は国際的なハッカーグループの一員です。
2018年7月23日から2018年9月17日まで、あなたが訪問した成人のウェブサイトを通じて、作成したウイルスに感染しました。
これまでのところ、あなたのメッセージ、ソーシャルメディアアカウント、メッセンジャーにアクセスできます。
さらに、これらのデータを完全に減衰させました。

私たちはあなたの小さな秘密を知っています...ええ、あなたはそれらを持っています。 私たちはあなたの行為を見て、ポルノのウェブサイトに記録しました。 あなたの味はとても変わっています。

しかし、重要なことは、時にはあなたのウェブカメラであなたを録画し、あなたが見たものと録画を同期させることです!
私はあなたの友人、親戚、あなたの親密な人にこのビデオを表示することに興味がないと思う...

Bitcoinウォレットに$550を転送する: 1ATnJsRDZgtdR362baqLDqQXxX2JUkWhXA
私はそれ以降、あなたの "データ"をすべて消去することを保証します:D

このメッセージを読むとタイマーが始まります。 あなたは上記の金額を支払うのに48時間を要します。

送金が完了すると、データは消去されます。
そうでない場合は、感染した瞬間に、録画されたすべてのメッセージとビデオが自動的にあなたのデバイス上にあるすべての連絡先に送信されます。

常にあなたのセキュリティについて考えるべきです。 このケースでは秘密を守るように教えてくれることを願っています。
自分を大事にして下さい。



===================================

今回、弊社に対し発信したと思われるサーバは[171.251.250.50]
ベトナムのハノイにあるサーバ&ドメインかな?

ヘッダ偽装の可能性もあります。
BOTウィルスで一般人のPCが発信元になっている可能性もあります。
ですが、迷惑メールのブラックリストにのっているIPなので間違いないかと。


 >送信日時:2018/10/01 15:28

メールヘッダを見ると、未来の時間から弊社契約メールサーバに送られてきております。
システムタイムを弄るなどの偽装をしているのでしょう。

仮想通貨を要求する詐欺メール4

2018-09-28 12:18:31 | ウィルスその他

9/19と同じ文面で今日(2018/09/28)もきました。
ただ、仮想通貨のウォレット番号は、変えていますね。

 今回:1CPqrZhxjNf28Ub3dzKUAdCUEFeWrN1apk


参考過去記事

 2018/09/21 仮想通貨を要求する詐欺メール3
  ウォレット番号 18UytoFiFoJo9fqJA3T76oPvXHvmEvUMog

 2018/09/20 仮想通貨を要求する詐欺メール2
  ウォレット番号 19fbzcVjCXSwoCjCfKtjRVHaVrghY7ZmDX

 2018/09/19 仮想通貨を要求する詐欺メールが
  ウォレット番号 19rq65nR7FqvEgeq3r8YmHGupsUvnD3pmD





文中には会社ブログに記載するには不適切な文言もありますが、
被害にあう人が少なくなるように、あえて晒しておきます。

===================================

From: <自分のメアド>
To: <自分のメアド>

件名:すぐにお読みください!

送信日時:2018/09/28 19:21 ← 送信日時偽装ですね


本文: (単純TXTではなく、HTML形式)

こんにちは、<自分のメアドのドメイン>の親愛なるユーザー。
あなたのデバイスに1つのRATソフトウェアをインストールしました。
この瞬間、あなたのメールアカウントはハッキングされています(今、私はあなたのアカウントにアクセスできます)。
あなたのシステムからすべての機密情報をダウンロードしました。私はいくつかの証拠を得ました。
私が発見した最も興味深い瞬間は、あなたのマスターベーションのビデオ記録です。

私はポルノサイトに自分のウイルスを投稿し、それをあなたのオペレーティングシステムにインストールしました。
ポルノビデオの再生ボタンをクリックすると、その瞬間に私のトロイの木馬があなたのデバイスにダウンロードされました。
インストール後、フロントカメラは自慰行為のたびにビデオを撮影します。さらに、ソフトウェアは選択したビデオと同期します。

今のところ、ソフトウェアはソーシャルネットワークと電子メールアドレスからすべての連絡先情報を収集しています。
収集したすべてのデータを消去する必要がある場合は、BTC(暗号化通貨)で550ドルを送ってください。
これは私のBitcoinウォレットです: 1CPqrZhxjNf28Ub3dzKUAdCUEFeWrN1apk
この手紙を読み終えてから48時間経っています。

あなたの取引後、私はあなたのすべてのデータを消去します。
さもなければ、私はあなたのいたずらを伴うビデオをあなたのすべての同僚や友人に送ります!

そして今後はもっと注意してください!
唯一の安全なサイトにアクセスしてください!
さようなら!


===================================

今回、弊社に対し発信したと思われるサーバは[119.206.89.34]
韓国にあるサーバ&ドメインかな?

ヘッダ偽装の可能性もあります。
BOTウィルスで一般人のPCが発信元になっている可能性もあります。
ですが、迷惑メールのブラックリストにのっているIPなので間違いないかと。


 >送信日時:2018/09/28 19:21

メールヘッダを見ると、未来の時間から弊社契約メールサーバに送られてきております。
システムタイムを弄るなどの偽装をしているのでしょう。





==== <<< お願い >>> ====

弊社はこれらの件の無料の相談電話窓口ではありません。

ブログやツイッターに情報を掲載しているのは、業務日記を兼ねた善意からです。

仮想通貨を要求する詐欺メール3

2018-09-21 15:52:49 | ウィルスその他

またもや文面を変えて今日(2018/09/21)もきました。

参考過去記事

 2018/09/20 仮想通貨を要求する詐欺メール2
  ウォレット番号 19fbzcVjCXSwoCjCfKtjRVHaVrghY7ZmDX

 2018/09/19 仮想通貨を要求する詐欺メールが
  ウォレット番号 19rq65nR7FqvEgeq3r8YmHGupsUvnD3pmD


仮想通貨のウォレット番号は、また変えてきていますね。



文中には会社ブログに記載するには不適切な文言もありますが、
被害にあう人が少なくなるように、あえて晒しておきます。

===================================

From: <自分のメアド>
To: <自分のメアド>

件名:AVアラート

送信日時:2018/09/21 20:38 ← 送信日時偽装ですね


本文: (単純TXTではなく、HTML形式)

こんにちは!

あなたは私を知らないかもしれませんし、なぜあなたはこの電子メールを受け取っているのだろうと思っていますか?
この瞬間、私はあなたのアカウント( 自分のメアド )をハッキングし、そこからメールを送りました。 私はあなたのデバイスに完全にアクセスできます!
実際に、私は大人のvids(ポルノ資料)のウェブサイトにマルウェアを置きました。あなたは何を知っていますか、あなたはこのウェブサイトを訪れて楽しんでいました。
あなたがビデオクリップを見ている間、インターネットブラウザはRDP(Remote Desktop)として動作するようになりました。
それは私にあなたのスクリーンとウェブカメラへのアクセスを提供するキーロガーを持っています。
その直後に、私のソフトウェアプログラムはあなたのメッセンジャー、ソーシャルネットワーク、そして電子メールから連絡先全体を集めました。

私は何をしましたか?
私は二重スクリーンビデオを作った。 最初の部分はあなたが見ていたビデオを表示しています(あなたは良いと奇妙な味を持っている)、2番目の部分はあなたのウェブカメラの記録を示しています。
まさにあなたは何をすべきですか?

まあ、私は$ 570が私たちの小さな秘密の公正な価格だと信じています。 あなたはBitcoinによる支払いを行います(これはわからない場合は、Googleの「ビットコインの購入方法」を検索してください)。
私のBTC住所: 18UytoFiFoJo9fqJA3T76oPvXHvmEvUMog
(それはcAsEに敏感なので、コピーして貼り付けてください)

注意:
お支払いを行うには2日以内です。
(この電子メールメッセージには特定のピクセルがあり、この瞬間にこの電子メールメッセージを読んだことがわかります)。

私がBitCoinを手に入れなければ、私は間違いなく、家族や同僚などあなたのすべての連絡先にビデオ録画を送ります。

しかし、私が支払いを受けると、すぐにビデオを破壊します。

これは非交渉可能なオファーですので、このメールメッセージに返信して私の個人的な時間を無駄にしないでください。

次回は注意してください!より良いウイルス対策ソフトウェアを使用してください!
さようなら!


===================================

今回、弊社に対し発信したと思われるサーバは[203.192.204.193]
インドのムンバイにあるサーバ&ドメインかな?

ヘッダ偽装の可能性もありますが、迷惑メールのブラックリストにのっているIPなので間違いないかと。


 >送信日時:2018/09/21 20:38

メールヘッダを見ても、弊社が契約するプロバイダのメールサーバに届く時間が異常ですので、
システムタイムを弄るなどの偽装をしているのでしょう。





==== <<< お願い >>> ====

弊社はこれらの件の無料の相談電話窓口ではありません。

ブログやツイッターに情報を掲載しているのは、業務日記を兼ねた善意からです。