SONYさんのVAIOリモートサービスがさじを投げたウィルス除去をやってみた
VAIOリモートサービスのご利用方法 | お問い合わせ | パーソナルコンピューター VAIOR | サポート・お問い合わせ | ソニー
今回の対応はウィルスに感染したPCのウィルス除去。
VAIOリモートサービスに頼んだら、除去することができずに、初期化してくださいと言われたとのこと。
YTDownloader など見るからに怪しそうなものを案インストールしようとしてみた所、インストーラーが固まって操作不能に
取り敢えず Process Explorer で怪しいアプリを片っ端から手動で削除
インストールされているMcAfeeを見てると数件削除しているが、
WinFixProや WordProcesser などのマルウェアを除くと、完全に除去できてない。
これでは、使い物にならない。
ウィルス1 ADWARE/CrossRider.Gen4
Object Browser (CrossRider.Gen4)
ウィルス2 DriverUpdate(Win32.Application.Slimware.A)
ウィルス3 Super Optimizer(Win32/Adware.SpeedingUpMyPC.SuperPCTools)
ウィルス4 FastPlayer(Trojan.Win32.MSIL/NewPlayer.A)
ウィルス5 Shopper Pro(Artemis!Adware.Shopper.432)
Win32/SBWatchman.A
ウィルス6 Win32/Adware.Salus.A
ウィルス7 Win32/Adware.Salus.B
ウィルス8 SearchProtect(not-a-virus:AdWare.Win32.SearchProtect.ky)
ウィルス9 YTDownloader(Win32/SBWatchman.D)
ウィルスの感染日を見てみると、1/7に 5種類のウィルスに感染し、1種類除去
1/18に さらに6種類のウィルスに感染し、1種類しか除去できてない McAfee さんすごい・ω・
セキュリティソフトが入っている Windows 7も、利用者によってはこのように簡単に感染するのです
|・ω・)。o (みんなも気を付けてね!)
アドウェアは「広告」ソフトのため、よほど悪質なもの以外はウイルス(マルウェア)認定されません。よってウイルス対策ソフトがインストール前に弾いたり、インストール後に削除することはまずありません。
アドウェアはレジストリ登録とかしてくるものがいますので、専門としているソフトを使ったほうが確実です。(Malwarebytesとか)
というより、まずはインストール時の画面をよーーく見て、抱き合わせ商品をつかまされないようにしないと
入ってたウィルスは、勝手にアプリケーションをどんどんダウンロードしてインストールするタイプでした。
だから、これを検出しないってのは怠慢かなと思いました・ω・
あと、感染してたウィルス(アドウェア)の大半が、VirusTotalで大半のセキュリティソフトで検出できてるものなので、これを除去できないのもちょっと納得いかないですね。