回答受付中のQ&A
最近USBメモリに『somethingrandom.exe』という謎の実行形式ファイルが存在して...
最近USBメモリに『somethingrandom.exe』という謎の実行形式ファイルが存在していて
削除しても数秒後にまた出現します。
不安に思ってネットで調べても情報が全然なくて困っています。
どなたかご存じですか?
-
- 質問日時:
- 2014/5/21 10:46:14
-
- 残り時間:
- 7日間
-
- 閲覧数:
- 46
- 回答数:
- 2
回答
(2件中1〜2件)
- 並べ替え:回答日時の
- 新しい順
- |
- 古い順
『somethingrandom.exe』は厄介なマルウェアですよw
そのUSBメモリは、ご自身のPCにしか接続していないですか?
もし、接続したなら…そのPCにも感染した恐れがあります。
感染すると、後から対策ソフトをインストール出来なくなります。
以下、引用 http://www.novirus365.com/Softwareantivirus/69268.html
(翻訳文)
このプロセスは、MIME電子メールを送信することができます
HTTPプロトコルを使用して他のコンピュータシステムと通信することができる
ユーザ制御パネルやプロセスリストから自身を隠すために特別な機能を使用しています
DLLの注射剤としてプロセスに共通:で処理プログラムを有効にします
プロセスとしての終了
処理を実行する
プロセスのハイジャック
ご使用のシステム上で悪意のあるプログラムファイルを作成します。
ユーザ制御パネルやプロセスリストから自身を隠すために特別な機能を使用しています
システム内のDLLファイルを登録します
ご使用のシステム上の変更されたレジストリキー
IRCプロトコルを使用して、他のコンピュータ、IMチャットルームや他のサービスと通信することができます
-----------------------------------------------------
削除方法
MalwarebytesとSUPERantispywareが最も有効な駆除ソフトですが、
使用中のPCが感染している場合、インストールする事が出来ません。
別のコンピュータにこれらのプログラムの両方をダウンロードし
両方の exeファイル名をランダムな名前に変更(例えばblue.exe や red.exe等に変更)してから感染していない、新しいUSBメモリにコピーして下さい。
そのUSBをご自身のPCに接続し、ランダムな名前にしたMalwarebytesとSUPERantispywareの実行ファイルをPC内に置きます。
名前を変更したMalwarebytesの実行ファイルをダブルクリックしてセットアップを開始して下さい。
このセットアップは恐らく最後にフリーズしますが、その時点でセットアップを終了してOKです。
Malwarebytesのインストールファイルが含まれているProgram Filesフォルダに移動します。そして「Malwarebytes Anti-Malware」フォルダ内の「mbam.exe」の名前を「somethingrandom.exe」に変更してダブルクリックして実行します。
(★注意!! この際、セットアップに使用したUSBと感染したUSBも接続してスキャンして下さい。)
これで上手くMalwarebytesを実行できれば、検知して削除出来ると思います。
※Malwarebytesの検知にはかなりの時間が掛かります。
Malwarebytesの検知と削除が完了したのち、SUPERantispywareをインストールし感染ファイルの残骸を削除します。
■最後に、レジストリには不要な値が残りますが…これは危険なので省略します。
- 違反報告
- 回答日時:2014/5/21 20:24:21