Anti Virus 2008 xp に感染

ウイルスバスターが常駐していたにもかかわらず、上記に感染。

契機

外国のブログサイトを閲覧していた。

症状

表題ソフトが勝手に起動し、ウイルスにまみれていると警告。デスクトップの背景も同「製品」の広告に。

対応

手動消去

ウイルスバスターが反応しないので、ネットで対応を調査。手動 Dos 画面等も駆使して削除しまくる過程で、当該ファイル名・フォルダ名を突き止めさらに削除。削除できないものはエクスプローラーなどによってファイル名や拡張子を変更した。
これにより、Anti Virus 2008 xp は起動しなくなったところで、再度ウイルスバスターで精査。
立ち上げなおすと、lsas なんとかが不具合ということで、何度も自動リセットを繰り返す。

OS上書き

Windows xp を上書きインストール(ライセンス問題などで電話しまくり)してこの症状は解消したが、動作が非常に重い。何かダウンロードしている、とタスクバーに出っぱなし。Windows の update サイトにどうしてもアクセスできない。ファイヤーウォールの設定自体ができない。
スパイボットの導入もできないし、カスペルスキーの試用版も途中で動かない。
電話しまくってOSのバージョンアップファイルを別の端末からダウンロードしてバージョンアップはできた。ファイヤーウォールの設定もできるようになったが、アップデートのサイトに接続できないなどは解消していない。使用中どんどんパソコンの動作は重くなるし、一度消してみたウイルスバスターの最新版のダウンロードもできない。

ついにレストア

xcopy でバックアップをとりまくってレストアすることとなった。
xcopy で MO にコピーできないファイルがあることに気づいたが、理由とか不明。スイッチ不足か。
レストア後、av??? と s??bot に住んでもらって、暮らしています。
なお、
http://www.bleepingcomputer.com/
に表記ウイルス対策掲示されているらしかったのだが、試す前にだめになってしまいました。


外国のブログには気をつけましょう。