忍者ブログ
ひとりごと メモ帳がわり スペイン語のレベルは中級レベル。 教科書みたく正しいことばかり書いてあるとは限りませんので注意。
[1]  [2]  [3]  [4]  [5]  [6
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

またウイルスに引っかかっちまった



タスクマネージャ内にこれがあった
antivir9.exe

これも怪しい
WINDOWS>Temp>vxboxp>setup.exe 187KB アプリケーション

手動削除してから、再起動
そしたら

Windows>Temp>cqsgpt>setup.exe

さっきと違う乱数フォルダにまた出てきた
健全なファイルなの?
ちなみにタスクマネージャ内にあるantivir9.exeは終了していない
malwarebytes'にかけても何も引っかからなかった(UPDATEしてない)

タスクマネージャにmbam.exeなるものもあった88MB専有→malwarebytesのものだと判明、OK

UPDATEして検知してみる

結果、ウイルス9件検知、そして削除

しかしまだantivir9.exeが残ってる・・・

まーた、めんどくさいウイルスだよ

すぐCPU100%使われてしまうから厄介

しばらくして・・・

なんかノートンがTrojan.pandexとかいうウイルスを警告してきた

場所
C:\WINDOWS\service.exe
しかしそんなモノはない
隠しファイル化してる?→ソフトでチェックしたがそうでもなさそう

anchorfree hss adapterってのがネットワーク管理のとこに設けられてたけど、Hotspot Shieldを導入したせいだった、OK

んで

システム構成ユーティリティーに
service.exeの場所発見
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
*services.exeは健全ファイルらしい

しかし、ない!

復元してみる

が、復元ポイントが消えてる!!
しかも、新たにポイント設定できないっぽい

よく見たら、Windows内にsystem32フォルダが無くなってるじゃないか!
やっちまったか

さすがにもう最終兵器使うしかないか…

怖いんだよねクリーンインストール

このノートパソコンってプレインストールされたWINDOWS XP(8年落ちのノーパソ)
だから全部入れ直しだよ

焼いたリカバリDVDを読み込めるかどうか、DVDプレイヤーが動いてくれるかどうかってのが最大の不安
DVDの読み込み不良率は10%以下w
でもまあ、入れてみたらデータ残ってるようだし、すぐ回転してくれたのでいけると思う…

仮にインストし直せても、XPのアップデートって対応してくれんのかな?
工場出荷時のはSP1なんだよね、今はSP2にしてあるけど
一気にSP3か4にしたいところ
今どきSP1とかじゃサイトもろくに見せてくれないよ


じり貧、南無三!

さよーなら~~~~~
PR
2.5インチ80GBの内蔵ハードディスクを使っている。

使っていると不思議と空き容量が減っていく謎が解けた。

WINDOWSの一機能である復元のせい。

復元ポイントを増やすほどHDDが食う。

自分の設定では復元に最大12%(約9.1GB)使われていた。

これを5%(約3.8GB)にしたところ、15GBぐらい一気に増えた。ちょっと計算あわないけども。


他の要因として、知らず知らず、巨大ファイルをコピーしたり捨て損じてどこかのファイルに入れてしまってるものがあるんじゃないかという不安がある。フォルダー数すごいから探すの面倒。PC内検索か、ファイルリスト作成みたいなソフト見つけるしかないなあ。


分かった! tmp(数字).exeだな local setting の中のTempフォルダーの中に tmp77.exe tmp84.exe tmp90.exe tmp91.exe tmp94.exe tmp95.exe というプログラム実行ファイルが入ってた ぐぐったら、 http://www.threatexpert.com/files/TMP77.exe.html http://www.prevx.com/filenames/X223077058919445546-X1/TMP94.EXE.html とか出てきた こいつら削除 作った奴、又吉ファイアーの刑だ もう重くて重くて使いものにならない さあ、やってみるか

[追記]
以前並にサクサク動くようになった!
完了
重い
ネットで何か送信を押すのだが、反応が返ってくるまで10秒ぐらいかかる
ウイルスバスターのオンラインスキャンやったけど検知されなかった
なぜだ
レジストリを見てみても怪しいexeファイルはないしなあ
無駄なのは知ってるが、2週間ぐらい前までPC復元させたがだめだった
まだadobe.exeのほうがまし

ウイルス作った奴、この地上から一瞬で消え去りますように(-人-)


タスクマネージャに Firefox.exe が複数出てくることあるけど、これって「履歴とブックマークの管理」とか「ダウンロードマネージャ」も Firefox.exe にカウントされてる。自分はその2つは必ず開いてる。
だから複数あってもウイルスとは限らない。

plugin-container.exe というのが怪しいと思って消したら、ストリームサイトの中継画面がクラッシュした。
これは正統なexe だった。

カレンダー
03 2024/04 05
S M T W T F S
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
フリーエリア
最新CM
[05/24 ハタ坊]
[05/24 ハタ坊]
[05/02 アクア]
[04/26 annonymous]
[04/25 ハタ坊]
最新TB
プロフィール
HN:
ハタ坊
性別:
非公開
バーコード
ブログ内検索
アクセス解析
アクセス解析
Copyright © ハタ坊の巣床 All Rights Reserved.
Designed by 10p
Powered by Ninja Blog

忍者ブログ [PR]