負け犬のつぶやき~ぴょんちゃん日記~

teacup.ブログからのお引越し。のんびり気ままに好きなことを更新してます。

Antivirus scanにやられる

2011年01月13日 23時17分00秒 | つぶやき
仕事してたら。。いきなり、へんなウィルススキャンソフトっぽいのが立ち上がって、スキャンし始めた。。

なんだ?って思って、スキャンを途中でやめてみたけど、そのあと、全部英語で、「あなたのPCはウィルスに感染してるから、ウィルス対策ソフトをすぐ買いなさい」的なメッセージが出ている。

なんだ?って思って、クリックすると、ソフト買えってページが立ち上がる。
で、無視して他のサイトを見ようとしても、ウィルスに感染してるからネットにつながんないよ。解決するならここ。って感じの画面しか出てこない。。

マジすかぁ~???
。゜(゚´Д`゚)゜。ウァァァン

もぅ、何のブラウザを開いても、「Antivirus scan」ってページにしか繋がらないのだ!!

PCを再起動してみたけど、ダメ。ってか、むしろインターネットとまったく関係ないファイル(エクセルとかワード)まで、開こうとしても、全部「感染してる」的なメッセージが出て、開かない。
で、解決するには。。てきなボタンを押すと、また「Antivirus scan」を買え。ってサイトに繋がるだけ。。。

仕方なく、会社の別のPCでいろいろ対策をググってみた。。ら。。
Y!の知恵袋に同じような質問をしてる人がいたっぽいのだが、何か理由があったらしく、すでに削除されていた。。トホホ。

あとは、外人さんが書いてるのがほとんどで、NEED HELP!みたいな感じでものすごい緊迫感を感じられたよwwって笑いごとじゃないんだけどさ。。

で、調べた結果。。
どうやら「SystemTool2011(システムツール2011)」って本当に最新のウィルスっぽかったよ。
もともと、ウィルス対策ソフトとして、ノートン先生を使ってたんだけど、その弱いとこを狙って入ってくるらしく、けっこうな人が感染しちゃってるみたいだね。
ひどい人なんて、正月早々感染してたみたいで・・それはかわいそーだなぁ。。って感じ

どうやら、アンチウイルスソフトを装った詐欺らしい。
なんてったって、突然の警告と全てのプログラムを使えなくしたうえで、
「このソフトなら除去できますよ」とソフトを売りつける。
その際に、クレジット情報を盗む。。金を騙し取ろうという手口なんだって。

発信地はロシアらしいよ。

ということで、ぴょんは以下の方法で、なんとか解決しました。
同じ方法でも解決しない人もいるようなので、参考程度に書いておきまーす。
これで。。何かあってもぴょんは責任とれないから、慎重にねー。

------------------------------------------
1.PCを再起動する。

2.電源onになり、_ が点滅した瞬間にF8を連打。

3.「セーフモードとネットワーク」を選択する。

4.そのままPCを立ち上げる

5.インタネットエクスプローラ(以下IE)を起動

6.IEの「ツール」→「インタネットオプション」→「接続」→「LANの設定」
  画面下のほうに □プロキシサーバー の □ にチェックが入っていたら、それをはずしてOKを押し、一旦IEを終了。

7.IEを再度立ち上げて「ATFcleaner」をググってデスクトップにダウンロード

8.「セーフモードとネットワークモード」のまま、ATFアイコンをダブルクリックして起動。

9.「select all」をチェックして(ちなみにゴミ箱の中身も消えるので注意)、「Empty selected」をクリック。

10.けっこう時間かかりますた。ひたすら待つ。砂時計時間が長いけど、ひたすら我慢。

11.「Done」が表示され終了~♪

12.PCを再起動して、通常どおり立ち上げる。

------------------------------------------
これで、ぴょんはなんとか、脱出しますた!!

けど、「ATFcleaner」って、一時ファイルを削除するツールみたいだから、ウィルスを完全に除去してくれてるわけでもなさそーなんだ。

ってことで、とりあえず、マイクロソフトが出してる「エッセンシャル」って無料のウィルス対策ソフトをダウンロードした後、ノートン先生を削除してから「エッセンシャル」をインストールして、とりあえず時間かかるけど「フルスキャン」してみますた。

それにしても、復旧させるのに、調べたりなんだりとものすんごい時間がかかったよ。。
でも、自力で直せたから良かったぁ~。。

今の会社じゃぁ、ぴょんより情弱ばっかりで、聞いても誰もわかんないから、ホント困るよ。。

マジ泣ける。。。(ノД`)シクシク