3C三昧

カー(Car)と、カメラ(Camera)と、クッキング(Cooking)
ワゴンRで車中泊、アイデアがいっぱいのブログ

大変だ!パソコンに何かが侵入した。

2014年01月20日 | コンピューター

私のパソコンには、いろいろな作業が出来るように、多くのプログラムが入っています。
そして時々、そのソフトが最新版になるように更新を掛ける事があります。
15日の夕方、何気なく「アッ、最新版があるな」ということで、ダウンロードしてアップデートを掛けました。
通常はそのままインストールが始まるのですが、なにかダウンロードをし始めました。変だな?

すると、わけのわからないプログラムをインストールしようとするので、中止しようとしたけれど終了出来ません。
非常手段です、「Ctrl+Alt+Delete」でタスクマネージャーを起動して、「プロセス終了」でとりあえず動作を止めました。
それらしい名前のフォルダを探してUninst.exeを見つけ、削除するために起動しました。しかし何の変化もありません。
仕方なしに、再起動を掛けました。
すると、今度は立ち上がりません! 「NTLDR is missing. Press CTRL+ALT+DEL to restart」のメッセージが出るだけです。

1_2 Photo_2

何度やっても同じ状態で止ります。こうなるとパソコンを1台しか持ってない人は、手の打ち様がなくなってしまいます。
わたしは他のPCで「NTLDR」を検索してみました、すると「Windowsを起動する際に必要なファイル」との事、これが何らかの事情で
消えてしまったのではないか?。 そこで故障したパソコンに別のシステム(の入ったHDD)を接続して立ち上げ、本来のシステムを調べ
ると、ルートディレクトリにフォルダーしかありません、NTLDRもその他のファイルも、全部消えています。ええっ!なんてこった

そこで一か八か、立ち上げに使ったHDDのシステムから、あるべきファイルを、本来のシステムにコピーしてみました。
これで立ち上がればラッキーです。再起動を掛けると ・・・・・・・・・・ 上がってきました。よかったぁ
急いでデーター類のバックアップを更新しておきました。一度は冷や汗をかきましたが、とりあえず立ち上がったので一安心。
しかし、近いうちにまたクリーンインストールが必要になるかもしれません。

~~~~~~~~~~~~~

そして翌日、またパソコンが変です。突然画面に変な表示が出て、終了させようと思っても消せません。
「Microsoft Partner」と書いてあるけれど、マイクロソフトが、終了できないようなアプリケーションを容認するわけがないでしょ。
ウイルスだ!、やられた! 何者かは後で調べるとして、とにかくこいつを動作しないように抹消しなければなりません。

Photo_3 1

まず自動実行のプログラムを調べて、「会社:不明、説明:実行ファイルがありません」というような、怪しいのを探します。
その中で素性のわかっているプログラムを除くと、見慣れないプログラムがあって、そのフォルダは¥Mobogenieになっています。
これが怪しいということで、ネットでどういうものか検索すると、悪質なことはしないが変なメッセージを出す奴らしい。
そこで、ディレクトリを表示して日付を見ると、丁度異常状態になった時刻だった。その下の¥Plus-HD-48も同時刻なので同類か。
こいつが原因だということで、フォルダを削除しました。もちろん自動実行も抹消した結果、変な表示は出なくなりました。

Photo_5 Photo_7

その後、もう少し詳しく調べると、新手の広告のファイルらしいのですが、知らない人ならどんどん嵌ってしまうでしょう。
本来ならレジストリやマネジメントサービスまでチェックする必要があるけれど、とりあえず支障がないので余分なことはやめます。
とにかくいきなりだったので、びっくりしたのと同時に冷や汗をかきました。

コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする