まりふのひと

おかしなダイアログボックスが出る

Mさんのノートパソコン(WindowsXP)。電源を入れたら、入会を促すダイアログボックスが出た。
ドキッ! ウィルスに感染? それともスパイ? ワンクリックに引っ掛かった?

  1. 起動すると、入会を促すダイアログボックスが出る。
    • タスクバーにボタンは出ない。
    • ダイアログボックスに[閉じる]ボタンもない。
  2. LANケーブルを抜く。‥‥ 物理的にネットにつながらないようにするため。
  3. [Ctrl]+[Alt]+[Del]
    • 実行中のアプリケーションを見たら “q” というのがあった。あやしい。
  4. “q” を終了させる。‥‥ダイアログボックスが消えた。
  5. スタートアップを見ていたら、おかしいのがあった。
    • コマンド: C:\Windows\System32\er.bat
    • 場所: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      • bat で起動するなんておかしい?
  6. 該当 bat をメモ帳で見たら、er.exe を起動している。
    • やはりおかしい。なんで二重の方法で起動するのか?
    • rem 化して保存。‥‥削除すると、起動時エラーになる可能性があるため。
  7. er.exe のプロパティ
    • 正式ファイル名: 20060901t.exe
    • 製品名: q ‥‥これだッ!
  8. 再起動
  9. 何もでなくなった。
  10. ウィルスチェック ‥‥発見されず。
  11. Spybot をインストールし実行
    1. cookie が6ヶ ‥‥削除
    2. Windows Security Center.AntiVirusOverride: 設定(レジストリ変更,nothing done)
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\AntiVirusOverride!=dword:0
        • セキュリティセンターのウィルス対策がオフになっているためと思われる。
        • ウィルスチェッカーを入れているので、このままにしておく。
    3. Alexa Related: リンク(ファイル交換, nothing done) ‥‥気持ち悪いので削除
  12. 再起動 ‥‥異常なし。
  13. レジストリーをバックアップ
  14. er.bat のレジストリー削除
  15. er.bat と er.exe を削除
  16. 再起動 ‥‥異常なし。

編集後記

  1. 私の不調デスクトップ機(Windows98SE)のデータをバックアップする作業との平行作業で、一日掛かりであった。
  2. er.bat, er.exe についてネットを検索してみよう。
  3. Alexa Related もネットを検索してみよう。
  4. 詳しく書くのが良いのか否か。が、紙に書いておいても利用価値が少ないので、検索できるようブログに残しておく。