中国大連の開発区のとある印刷工場でお勤め中の
筆者がなんとなくと言いつつもたまに本気出した
りしなくもない勢いで書いてみたりする日記。
× [PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
マイコンピュータでCドライブのアイコンをダブルクリックしたが、ドライブが
開かない。 代わりに「’resycled\boot.com'が見つかりません」などというエラーメッセー ジが表示される。 そもそもドライブ名のアイコンをクリックしただけで、boot.comなんていう実行 ファイルが起動させられようとする時点でウイルスの挙動である。 セキュリティソフトのおかげでboot.comは既に削除されていて、怪しいプログラ ムが実行されることはないのだが、レジストリが書き換えられているのは困る。 さっそくWinFDというプログラムでウイルスの痕跡を調べてみる。 痕跡発見! Cドライブのルートにautorun.infとresycledというフォルダが作成されていた。 autorunは自動実行されるスクリプト。resycledはゴミ箱のフォルダに偽装した のだろうが、スペルからして間違っている。 boot.comはもう削除されたし、autorun.infとresycledはいらないね、とWinFDで 削除。 このファイルとフォルダは隠し属性なのでエクスプローラーやコマンドラインか らは見えない。だからWinFDを使う。 分割した他のドライブにもautorun.infとresycledがあったので、これも削除。 さぁ、これで安心。 と思いきや・・・ autorun.infとresycledが復活している! それもすべてのドライブで・・・ まだウイルスプログラムが起動中だということだ。 タスクマネージャーを開く。 いったいどれがウイルスプログラムなのだろう? それらしきプログラムを停止してみるが効果なし。 autorun.infとresycledをいくら削除しても復活してしまう。 ちなみにウイルスワクチンソフトのデータは最新、スパイウェア除去ソフトの データも最新である。 つまり、それらでは完全駆除できないウイルスだということだ。 こうなるとやっかいである。 autorun.infとresycledでググってみた。 resycled/boot.com http://www.precisesecurity.com/blogs/2008/09/20/resycledbootcom/ 英語の書き込みだが、この掲示板に駆除方法が書いてあった。 すべてのboot.comファイルを削除。(これはセキュリティソフトが全部やってく れた) レジストリエディタを起動して「resycled」「boot.com」の記述をすべて削除。 すべてのautorun.infとresycledフォルダを削除。 「’resycled\boot.com'が見つかりません」という表示は出なくなったが、ドラ イブの中身は開かない。 ファイルの関連づけがどうとかこうとか言っている。 再起動してみた。 直った。 関連づけのレジストリが再構築されたようだ。 ドライブアイコンをダブルクリックしたら、開くようになった。 とりあえず修復できたが、セキュリティソフトの方で早くちゃんと対応して欲し いと思う。 PR |
カレンダー
フリーエリア
最新TB
プロフィール
HN:
大連太郎
年齢:
54
性別:
男性
誕生日:
1970/06/09
職業:
技術職
趣味:
インターネット、DVD鑑賞
自己紹介:
中国大連開発区のとある印刷工場でお勤め中。
ブログ内検索
アクセス解析
|