(続) ウイルス:Security Master AV

ウイルス:Security Master AVの記事を書いてから、検索キーワードのかなりの割合が、Security Master AV関連で占められるようになりました。
「やっちまった」方が沢山いるということでしょうか。

googleで検索すると、英語のサイトが上位を占めていますが、日本語のサイトもあり、除去方法はすぐに見つけられます。ツールも出ているようですが、そのツール自体の信用度が未知数なので、うかつに手を出せません。

結局手作業で、該当するファイルやレジストリを削除しましたが、タスクマネージャーが起動しなくなるなど、これに感染する前からの症状とは思えない状況に陥ったので、初期状態に戻すことにしました。急がば回れです。

  1. とりあえず外付けHDDにデータを移す。
  2. とっとと本体を初期化(出荷状態に戻す)。
  3. ウイルス対策ソフトをインストールして、WindowsUpdateを一通りこなす。
  4. 退避した外付けHDDにウイルススキャンをかけてからデータをリカバリーする。

日ごろからこまめにバックアップを取っている方は、1と4の作業は不要かもしれませんね。

#手順4の直前の状態をTrueImageで撮って置けばよかった。。。

ウイルス:Security Master AV

昼下がり、お客さんから電話があった。要領を得ないがどうやらウイルスに感染したんじゃないかってことらしい。

VNCを使って接続してみると、名前も聞いたことのない、ウイルス対策ソフトらしきものが動いていた。
「Security Master AV」という名前だ。
ウイルス対策ソフトはNortonのCorporate editionを入れているので、勝手にインストールしない事になっているので、「やばいなぁ」と思った。

ネットで探してみると、Yahoo!知恵袋や、Remove Security Master AV (Uninstall Guide)PC-LAB-Yで駆除方法を見つけることができた。
これらを参照して、駆除を行ったが、どうやらWindowsのタスクマネージャが起動しない。
さらにNortonも起動出来ていない。

やばいぞ。これは。

明日、王子を預けたらそのまま大阪行き確定となりました。 orz