[登録請求画面消えない] Adult.Movie-Aconite (アダルト動画エロサイト偽装ウイルス配信サイト)
エッチ映像をパソコンにて拝聴できるとする有料アダルト動画エロサイトを装ったウイルス配信型詐欺サイトを御訪問しました。他人には決して見られたくない卑猥な映像の再生を行う場面になって、ファイルを実行するか確認するブラウザの警告ダイアログが提示されました。この警告をユーザーの意思でもって無視し、ナンとマウスの左クリックにより[実行]ボタンを押し下げてしまう残念な方が一部にいらっしゃるようで。
たとえばYouTubeとか見たことがないんですかね・・・実行するかどうか尋ねられるような場面は存在しないのに。某掲示板では「バカな人間がひっかかる」とか何とか書かれてますが、正直それも否定できないという・・・。
ユーザーがウイルス(通称ワンクリウェア)の感染許可をわざわざ与えてしまったことで、デスクトップに「登録入会ありがとう御座います。」みたいな料金支払請求画面のポップアップ画像がデデンッと表示され、ぜんぜん消えなくて削除駆除もできない症状が発生するん。
レジストリ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run に
1 つのデータを確認しました [2011/**/** 10:49]【キー1】
名前: pentalia
データ: C:\WINDOWS\system32\mshta.exe "C:\Documents and Settings\ユーザー名\Application Data\pentalia\pentalia.hta"
怪しさ ⇒ 20 ポイント
更新日時 ⇒ .hta ファイル要確認■ ■ ■ ■ ■ ■ ■ ■ ■ ■
OS環境: Windows 7
有料アダルト動画エロサイトの登録入会料金請求画面が消えない.exe v111015
http://blogs.yahoo.co.jp/noooo_spam/59949792.html■ ■ ■ ■ ■ ■ ■ ■ ■ ■
- 診断結果の確認 【~ が消えない.exe】
- ウイルスにより投下された該当の.htaファイルをゴミ箱へ 《ファイル検索、エクスプローラ》
- ウイルスにより改変されたレジストリのRunキーの該当項目を削除 《レジストリエディタ》
- パソコンの再起動
感染したパソコンを使えうる別の人物(家族など)が何らかの関与をしてる可能性がありましょう。
・ 有料アダルトエロサイトで動画風なワンクリウェアウイルス実行直前画像集