偽装アンチウイルスソフト(DiskAntivirusProfessional)

偽 装 ア ン チ ウ イ ル ス ソ フ ト
Disk Antivirus Professional
駆 除 ・ 対 処 方 法
© 2013 TOTAL OFFICE CREATE Inc.
【 Disk Antivirus Professional 】 ト ロ イ の 木 馬 ( ウ イ ル ス )
ウイルスチェックツール/セキュリティソフトを装った偽ウイルス対策ソフトに感染している可能性があります。
【 事 前 に 感 染 を 防 ぐ 為 に 以 下 の ア ッ プ デ ー ト の 実 行 を お 願 い し ま す 。】 ※ 1
・ Java(JRE) を 最 新 版 に ア ッ プ デ ー ト
・ Adobe Reader を 最 新 版 に ア ッ プ デ ー ト
・ Adobe Flash Player を 最 新 版 に ア ッ プ デ ー ト
・ Windows Update に て 更 新 を 最 新 の 状 態 に す る
※
1:あくまで予防策です必ず防げる訳ではありません。アンチウイルスソフトインストールは必須です。
感 染 し て し ま っ た 場 合
駆
除
【
・
重
削
要
除
】
ア
必
の
ン
ず
み
イ
ご
下
ン
一
記
ス
読
作
ト
頂
業
ー
き
を
ル
事
行
方
前
っ
法
に
て
を
ご
く
参
了
だ
考
承
さ
に
い
い
し
た
。
て
だ
く
け
だ
る
さ
い 。
方
あくまでも対処方法の一例の為、必ずしも症状が解消されるものではありません。
間違った操作、誤って削除した場合はパソコンが起動しなくなる可能性があります。
操作には十分注意をして作業してください。
この操作にてデータ破損・滅失等トラブルが発生した場合、弊社では一切の責任を負いかねますので
ご理解ください。
【1】
Windows パ ソ コ ン を セ ー フ モ ー ド で 起 動 す る
Windows XP/Windows Vista/Windows7 : パ ソ コ ン 起 動 直 後 ( メ ー カ ー ロ ゴ 表 示 中 に )
F8 キ ー 連 打 で セ ー フ モ ー ド に 入 れ ま す 。
【2】
Windows の デ ス ク ト ッ プ 上 に 作 成 さ れ た 『 偽 セ キ ュ リ テ ィ ソ フ ト の シ ョ ー ト カ ッ ト ア イ コ ン を
右クリックし、メニューから [ プロパティー ] を選択し [ リンク先 ] 項目に書かれてあるファイルパス
の文字列を確認する。
例 : Windows
→
XP の 場 合
C : \ D oc u me nt s an d S et t i n gs \ A l l us er s \ A pp li c at i o n D at a \ [
文 字 数 31 の ラ ン ダ ム 文 字 列
]\[
同 じ 文 字 列 ] . ex e
例 : Windows Vista/Windows 7 の 場 合
→ C\ Pr o gr a m Dat a \ [ 文 字 数 3 1 の ラ ン ダ ム 文 字 列
]\[
同 じ 文 字 列 ] .ex e
※ こ の 長 さ の 文 字 列 は ア ル フ ァ ベ ッ ト 大 文 字 と 数 字 が 混 ざ っ た 3 1 文 字 で 感 染 マ シ ン ご と に 違 い ま す 。
【3】
【 2 】で表示させたリンク先をコピーし以下のように保存先を開いてください。
こ こ ( ア ド レ ス バ ー ) に リ ン ク 先 を 貼 り 付 け て く だ さ い 。 フ ォ ル ダ の 場 所 が 開 き ま す 。
この実行ファイルがウイルス本体になりますので、このフォルダごと削除してください。
※
表示されない場合はフォルダオプションから隠しファイル隠しフォルダ、および隠しドライブ
を表示するにチェックを入れてください。
隠 し フ ォ ル ダ 表 示 参 考 URL → http://support.microsoft.com/kb/2453311
【4】
Windows の レ ジ ス ト リ エ デ ィ タ を 起 動 し て 下 記 の キ ー ま で 移 動 し 、 【 3 】 で 削 除 し た 項 目 名 が 同 じ
31文字のランダム文字列レジストリファイルを選択し右クリックで削除してください。
レジストリの場所
↓
HKEY_CURRENT_USER¥Software¥Microsoft¥Windows¥CurrentVersion¥RunOnce
注 意 : Run Once フ ォ ル ダ は 絶 対 に 削 除 し な い で 下 さ い 。
同 じ く レ ジ ス ト リ エ デ ィ タ で Uninstall キ ー の 下 層 に あ る 偽 セ キ ュ リ テ ィ ソ フ ト 名 の キ ー が 存 在 し た ら
選択し右クリックで削除してください。
存在しない場合はそのままウインドウを閉じてください。
レジストリの場所
↓
HKEY_CURRENT_USER¥Software¥Microsoft¥Windows¥CurrentVersion¥Uninstall
注 意 : Uninstall キ ー は 絶 対 に 削 除 し な い で 下 さ い 。
【5】
【6】
Windows パ ソ コ ン を 再 起 動 ( 通 常 起 動 ) さ せ て く だ さ い 。
デスクトップやスタートメニューにある偽セキュリティソフトのショートカットアイコンは
手動で削除してください。
上記までの作業について、ご自身で実行することが困難、もしくは不安のある場合は
当社スタッフにて対処作業を行いますので、まずはご相談ください!
※
弊社スタッフ訪問作業の場合、別途費用が発生いたします。
※
弊社導入のコピー機・複合機をご利用のお客様のみの対応とさせて頂きます。
お 問 い 合 わ せ ・ ご 依 頼 は
「これが欲しい」「こうして欲しい」
Office の 欲 し い に 応 え ま す 。
株 式 会 社 テ ィ ー オ ー ク リ エ イ ト
Total Office Create
カスタ マ ーサ ービス 部
電話0 3-5 766 -9 822
ネッ トワー クエン ジニ ア課
FAX 03 -5 766 -95 35