先週、PCがウイルスTrojan Win32 Patched faに感染した。いわゆるトロイの木馬の1種だ。
良く使ってる電子印刷ソフトが感染し、削除、CDで再インストール、バージョンアップしたとこで再度感染したとのメッセージで、夜中なのに目が覚めたトコまで、前回ブログに書きました。
そして。
バージョンアップしたとこでウイルス検知ソフトが同じウイルスを検知し、再度プログラムの一部ごと削除したので、当然印刷ソフトは起動できず、データのバックアップは取れないままだ。
再インストールしデータが見えた時にバックアップしとくべきだったが、もはや後の祭り。
セキュリテイソフトが感染プログラムを削除したはずなのに、ソフト会社からDLしてあったバージョンアップソフト起動で再度感染するってコトは??、何故だ???。
トロイの木馬って、潜伏ウイルスだっけ?。バージョンアップソフト側に潜伏してるのか?。
そうだとしてもセキュリテイソフトで潜伏検知できないんだぜ、どうすりゃいいんだ?。
・・・ということは、プログラム全て削除?。えー?データごと削除?。
優先順位で、一番恐いのはデータが全て削除されてることだから取り敢えず一回目にできたCDでの再インストール迄を実施し、バージョンアップする前にデータのコピーをとっとこう。
幸いここまでは毒性はあまり強くないウイルスのようだが、どこまで潜伏感染しているのか不安が増しながらの熱い沈黙の作業は続く。
おそらく感染してるだろうバージョンアップソフトは、コンパネからプログラムの削除ができなくなってる。ウイルスおそるべし。
でも怯む訳には行かない。
まずCDでのプログラム再インストールを実施、成功。
続いてインストールしたソフトでデータバックアップを実行。
大切なデータをウイルスチェックすると、感染してないとのメッセージ、一応安全なようだ。
バックアップ取れたらこっちのもんだぜ。全滅させてやる。
コンパネからプログラムの削除で、CDから再インストールしたプログラムを削除。
前回削除できなかったバージョンアップソフトも再インストール実施後はCDプログラムからは削除できるようだ。削除。
電子印刷ソフトプログラム全てをPCからきれいさっぱり削除してやった。
夜中の3時過ぎ、静かな戦いはようやく終わった。
おまけ
が、電源立上げ後・・・、別の問題が発生。
System Volume Informationのrestoreの5Cなんちゃらからウイルスが検出されたので削除されましたってメッセージが。
あひゃー、お前は木馬じゃなくて、ゾンビか。
System Volume InformationってPCシステム復元の格納場所のようです。削除されたデータが本当に消去される前のrestore領域で、本来電源オフで消えるはずですが、検知ソフト側でウイルス削除したリストに保留しているので消えていないようです。
消していいのか?、少し迷いましたが、削除してやりました。
原因は想像ですが、悪意のあるサイト閲覧で感染、PCのバージョンアップソフトに潜伏し、日付かなんかで顔を出したのかな?。確かに5月13日はウイルス発生が多かったみたいだ。
でもこの有料自動検出ソフトでは、ウイルスは顔を出さないと見つけられないことが今回の現象で想像できる。
その後PCが遅いだけでまたゾンビが出てきてるのかちょっと不安。
うたい文句どおり24時間もっと安心できるように頼むぜ、NIFTY!!(眠い)。
PS.後日、念のためシマンテックHPでトロイの木馬の削除方法を確認。システムの復元を無効にし、もう一度ウイルススキャン、検出ウイルスの無いのを確認し、システム復元を有効に戻しておきました。
そして再度DLしたバージョンアップソフトでのバージョンアップも問題なく、システムメモリ領域は修正されたようで、かえってPCがさくさく早くなりました。