[請求登録画面消えない] キャンディー CANDY アダルトエロ動画ウイルス配信型ワンクリック詐欺サイト
あなたが実行されたエロAV動画と思しきファイルは単なるウイルスです。ブラウザの警告通知場面でちゃんと拡張子を見れば、「*.avi」「*.mp4」「*.wmv」みたいな動画ではなく「*.hta」だったはず。エッチ映像を見たい一心でそのようなことすら覚えてない方がいるやしれませんが・・・。
このようなソフトウェアは導入してましたか? 世界で広く蔓延してるわけでもなく、ごくごく限定的な一部の特殊な日本人にしかもたらされないローカルなウイルスには必ずしも対応されません。あなたの意思でもって、あろうことか実行(感染許可)してしまったのだから自業自得です。
ちなみに、実行後は登録入会のPOP画像がデスクトップ画面に強制的に貼りついて支払期日までのカウントダウンアニメーションが表示され、×ボタンをしてもダミーなのですぐに表示が復活、パソコン再起動しても画像は表示されたまま、といった感染症状がパソコンに起こります。
◆ 『有料会員登録が完了しました』
レジストリ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run に
1 つのデータを確認しました [2011/12/** 13:29]【キー1】
名前: Webcdy
データ: mshta "C:\ProgramData\cdy\35846.hta"
怪しさ ⇒ 20 ポイント
更新日時 ⇒ .hta ファイル要確認■ ■ ■ ■ ■ ■ ■ ■ ■ ■
OS環境: Windows 7
有料アダルト動画エロサイトの登録入会料金請求画面が消えない.exe v111217
http://blogs.yahoo.co.jp/noooo_spam/59949792.html■ ■ ■ ■ ■ ■ ■ ■ ■ ■
- 診断結果の確認
- ウイルスにより投下された該当の.htaファイルの1つをゴミ箱へ 【ファイル検索、エクスプローラ】 ※
- ウイルスにより登録されたレジストリRunキーの該当項目1つを削除 【レジストリエディタ】
- パソコンの再起動と反省会の実施
※ .htaファイルの更新日時が動画名目のウイルスを実行してしまった日時とピッタリ一致するはず
・ アダルトエロ動画ファイルを装ったウイルス感染直前シーンを画像で再現
・ アダルトサイトの利用を餌に振り込め請求詐欺に巻き込まれた悲しき人々