姫を仕事に送り出したあと洗濯物のも干さずに朝食の後片付けもせずノートパソコンの前に座っていました。
ブラウザの挙動不審がどうしても気になる。
最終的にはMalwarebytesというウィルスソフトでスキャンしてみました。
「2017年に入ってから日本国内で猛威を奮っている中国産ブラウザハイジャッカーYeadesktopを検出できるのが現状これとバスターしかない。」
とレビューにあったのが決め手でした。
スキャンの結果出てきました。
アバストのブートタイムスキャンでも市販ソフトのオンラインスキャンでも発見できなかったコヤツが・・・(^^;;
-------------------------------
検出された脅威: 10
隔離された脅威: 10
経過時間: 2 分 43 秒
-スキャンの詳細-
プロセス: 1
Trojan.Agent.MRNDGen, C:\PROGRAMDATA\MICROSOFT\WINDOWS\DEEP LAYERS\WINVER.EXE, 隔離済み, [6615], [233665],1.0.5222
モジュール: 1
Trojan.Agent.MRNDGen, C:\PROGRAMDATA\MICROSOFT\WINDOWS\DEEP LAYERS\WINVER.EXE, 隔離済み, [6615], [233665],1.0.5222
レジストリキー: 0
(悪意のあるアイテムは検出されませんでした)
レジストリ値: 1
Trojan.Agent.MRNDGen, HKU\S-1-5-21-3894012231-2080931482-2217637096-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|WINVER.EXE, 隔離済み, [6615], [233665],1.0.5222
レジストリデータ: 0
(悪意のあるアイテムは検出されませんでした)
データストリーム: 0
(悪意のあるアイテムは検出されませんでした)
フォルダ: 0
(悪意のあるアイテムは検出されませんでした)
ファイル: 7
PUP.Optional.MindSpark.Generic, C:\USERS\PRECISION\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\LOCAL STORAGE\http_smsfrombrowser.dl.tb.ask.com_0.localstorage, 隔離済み, [1686], [443123],1.0.5222
PUP.Optional.MindSpark.Generic, C:\USERS\PRECISION\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\LOCAL STORAGE\http_smsfrombrowser.dl.myway.com_0.localstorage, 隔離済み, [1686], [443124],1.0.5222
Trojan.Agent.MRNDGen, C:\PROGRAMDATA\MICROSOFT\WINDOWS\DEEP LAYERS\WINVER.EXE, 隔離済み, [6615], [233665],1.0.5222
Generic.Malware/Suspicious, C:\$RECYCLE.BIN\S-1-5-21-3894012231-2080931482-2217637096-1000\$R67OH75\ICL0UDIN_ICLOUD_BYPASS_V1.0.ZIP, 隔離済み, [0], [392686],1.0.5222
Generic.Malware/Suspicious, C:\$RECYCLE.BIN\S-1-5-21-3894012231-2080931482-2217637096-1000\$R67OH75\ICLOUD UNLOCKING (1).RAR, 隔離済み, [0], [392686],1.0.5222
Generic.Malware/Suspicious, C:\$RECYCLE.BIN\S-1-5-21-3894012231-2080931482-2217637096-1000\$RUQL5LV\ICL0UDIN_V1.0.EXE, 隔離済み, [0], [392686],1.0.5222
Generic.Malware/Suspicious, C:\$RECYCLE.BIN\S-1-5-21-3894012231-2080931482-2217637096-1000\$RUQL5LV\ICLOUDUNLOCKING 85% CHANCES.RAR, 隔離済み, [0], [392686],1.0.5222
-------------------------------
コヤツがってどれなんだとネットで調べても英語のページしかヒットしなくてよく分かりません。
WINVER.EXEはもともとはWindowsのバージョンを調べるソフトのようです。中身は違っているのでしょう。
「Malwarebytes」はすぐれものですよ。
と推薦したいところですがこれをインストールしてから起動時間が49秒もかかるようになってしまいました。
あれっと調べたら「Malwarebytes Service」だけで29.50秒もかかっています。
設定を変えればはやくなりそうですが・・・ということでしばらく様子をみてアンイストールします。
あまり頼りにならないやつですがこれからもアバストのお世話になるつもり。
もう怪しげなタブは表示しなくなりました。
やれやれです。(^^;