一度感染すると、Windowsが使い物にならなくなってしまいます。レジストリエディターすら起動できなくなりますので、感染後はシステムのクリーンインストールは必須と思われます。感染後にスパイウェアやトロイを駆除しても、システムがすでに改変されてしまっているため無意味です。
今後、他のサイトにも同様の仕掛けが用いられる可能性は否定できません。老婆心ながら、海外のサイトを頻繁に訪問されている方は、FireFoxの使用をお勧めしておきます。
−以下、前回の内容−
当ブログのニュースソースの一つであるTNA Wrestling newsに、極めて悪質なスパイウェアが設置されたようで、私の使用しているPCが立て続けに2台、起動できない状態になってしまいました。
そのサイトを訪問し、テキストを読もうとしただけで感染し、その後、PCの挙動が不安定になった後、再起動してもセーフモードでなければ起動が出来なくなってしまいました。スパイウェアがシステムを破壊するとは考えにくいので、恐らくスパイウェアにバグがあるのだと思われます。
急遽システムを復旧するべく、Windowsの再インストールを行っていますが、修復インストールも不可能になったようで、メインマシンの復旧だけでも一両日ほど必要になりそうです。
申し訳ありませんが1/2、ともしかすると1/3の更新も出来ないかもしれません。あらかじめお詫び申し上げておきます。
なお、くれぐれも興味本位でTNA Wrestling newsを訪問などなさいませぬ様、ご忠告申し上げます。明らかに普通のスパイウェアではありません。高度な知識をお持ちの方で、復旧方法などお分かりになる方がいらっしゃいましたら、是非、コメント欄にお書き込み下さい。
こちらの壊されたマシンはいずれもWindowsXP SP1で、いずれもインターネットエクスプローラーVer6を使用しておりました。
この記事にトラックバックする(FC2ブログユーザー)






