Security Tool

仕事終えてリビングで龍が如く3をやっていたら、隣でノートPCを使っていたたやさんがPCがおかしいと言い出した。ちょうど攻略サイト見ようかなと思っていたところだったので、お仕事部屋に移動して対処。

PCを立ち上げると「Security Tool」っていう見たことないウィルス対策ソフトっぽいのが勝手に立ち上がって、タスクマネージャもIEも立ち上がらなくなっちゃった。別PCで検索してみたところ、ウィルスらしい。

「本ウイルスは、偽のアラートを表示して、画面に「Security Tool」と表示させたり、ユーザーにマルウェアの問題を「修復する」偽のセキュリティ製品を購入させようとするトロイの木馬です。悪質な動作を隠蔽し、ターゲットに無害なアプリケーションプログラムと思わせてインストールさせる可能性があります。」だそうだ。

んで、どーやって直したかを、次に感染した時用、ここを読んでくれてる奇特な方用に書いておこうと思う。

1. Security Toolが常に一番手前にある状態なので、右の方によけといた。デスクトップが真っ青になってたので、ツールバーを右クリックしてデスクトップを表示を選択。デスクトップにSecurity Toolのショートカットアイコンがあったので、右クリック→プロパティで、本体の居場所を確認。今回は「C\\Documents and Settings\All Users\Application Data」の中に、62109321ってフォルダが出来てて、中に6210931.exeってのが出来てた。(この数字部分は人によって違うみたい)あと、この6210931.exeの更新日時も確認。
2. 1度再起動してF8連打してセーフモードで起動。さっきの「62109321フォルダ」を削除。ゴミ箱も空に。
3. 再起動したら、もうSecurity Toolは立ち上がらなくなったので、スタート→アクセサリ→システムツール→システムの復元。で、さっき確認した6210931.exeの更新日時よりも前の状態に復元。

ま、これだけ書くと簡単なんだけど、こいつにたどり着くまでに他の何個か試してダメだったりしたので、結構時間食った。まー、直ってよかった。