忍者ブログ
中国大連の開発区のとある印刷工場でお勤め中の 筆者がなんとなくと言いつつもたまに本気出した りしなくもない勢いで書いてみたりする日記。
[379] [378] [377] [376] [375] [374] [373] [372] [371] [370] [369]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

マイコンピュータでCドライブのアイコンをダブルクリックしたが、ドライブが
開かない。
代わりに「’resycled\boot.com'が見つかりません」などというエラーメッセー
ジが表示される。


そもそもドライブ名のアイコンをクリックしただけで、boot.comなんていう実行
ファイルが起動させられようとする時点でウイルスの挙動である。
セキュリティソフトのおかげでboot.comは既に削除されていて、怪しいプログラ
ムが実行されることはないのだが、レジストリが書き換えられているのは困る。


さっそくWinFDというプログラムでウイルスの痕跡を調べてみる。
痕跡発見!
Cドライブのルートにautorun.infとresycledというフォルダが作成されていた。
autorunは自動実行されるスクリプト。resycledはゴミ箱のフォルダに偽装した
のだろうが、スペルからして間違っている。
boot.comはもう削除されたし、autorun.infとresycledはいらないね、とWinFDで
削除。
このファイルとフォルダは隠し属性なのでエクスプローラーやコマンドラインか
らは見えない。だからWinFDを使う。


分割した他のドライブにもautorun.infとresycledがあったので、これも削除。
さぁ、これで安心。
と思いきや・・・
autorun.infとresycledが復活している!
それもすべてのドライブで・・・


まだウイルスプログラムが起動中だということだ。
タスクマネージャーを開く。
いったいどれがウイルスプログラムなのだろう?
それらしきプログラムを停止してみるが効果なし。
autorun.infとresycledをいくら削除しても復活してしまう。


ちなみにウイルスワクチンソフトのデータは最新、スパイウェア除去ソフトの
データも最新である。
つまり、それらでは完全駆除できないウイルスだということだ。
こうなるとやっかいである。


autorun.infとresycledでググってみた。


resycled/boot.com
http://www.precisesecurity.com/blogs/2008/09/20/resycledbootcom/


英語の書き込みだが、この掲示板に駆除方法が書いてあった。
すべてのboot.comファイルを削除。(これはセキュリティソフトが全部やってく
れた)
レジストリエディタを起動して「resycled」「boot.com」の記述をすべて削除。
すべてのautorun.infとresycledフォルダを削除。


「’resycled\boot.com'が見つかりません」という表示は出なくなったが、ドラ
イブの中身は開かない。
ファイルの関連づけがどうとかこうとか言っている。
再起動してみた。
直った。
関連づけのレジストリが再構築されたようだ。
ドライブアイコンをダブルクリックしたら、開くようになった。


とりあえず修復できたが、セキュリティソフトの方で早くちゃんと対応して欲し
いと思う。

PR

コメント


コメントフォーム
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード
  Vodafone絵文字 i-mode絵文字 Ezweb絵文字


トラックバック
この記事にトラックバックする:


忍者ブログ [PR]
カレンダー
09 2024/10 11
S M T W T F S
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
フリーエリア
最新CM
[05/15 みこ]
[05/15 チェリー坊]
[05/15 水]
最新TB
プロフィール
HN:
大連太郎
年齢:
54
性別:
男性
誕生日:
1970/06/09
職業:
技術職
趣味:
インターネット、DVD鑑賞
自己紹介:
中国大連開発区のとある印刷工場でお勤め中。
バーコード
ブログ内検索
アクセス解析