[請求登録画面消えない] アダルトコレクター エロ動画ウイルス配信型ワンクリック詐欺サイト
あなたがエロエロAV動画と思って実行したの単なるウイルスです。訪問したのはアダルト動画サイトを表面上装ったウイルス配信サイトということです。そんな場所であなたの意思でもってウイルスを実行したから、そのままWindowsパソコンに感染となった形です。ウイルスの感染許可を与えてしまったあなたの自業自得な行為がきっかけとなってます。
◇ ウイルス感染後の症状
- 請求登録画面のポップアップ画像がデスクトップに強制表示され消せません。
- ポップアップ画像上の×ボタンを押してもダミーボタンなので表示は必ず復活します。
- ウイルスによりレジストリが改竄されてるので、パソコンを再起動しても表示は消えません。
- ウイルス感染後に慌ててこのようなソフト
でスキャンをしても意味がありません。請求登録画面はWindowsの正規プログラムを悪用して表示してるので検知が不可能です。
◇ 『アダルト動画サイトにご登録ありがとうございました』
レジストリ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run に
1 つのデータを確認しました [2011/12/** 11:12]【キー1】
名前: nain(Extcute)
データ: "C:\Users\[ユーザー名]\AppData\Roaming\Hot Soup Processor\Extcute.lnk"
└ C:\Users\[ユーザー名]\AppData\Roaming\aicon\appMgr2.exe //B //E:VBScript.Encode "C:\Users\[ユーザー名]\AppData\Roaming\Fenrir & Co\Facility827JkV.ssh"
怪しさ ⇒ 10 ポイント
更新日時 ⇒ .lnk ファイル要確認 2011/12/** 22:04:11■ ■ ■ ■ ■ ■ ■ ■ ■ ■
OS環境: Windows 7
有料アダルト動画エロサイトの登録入会料金請求画面が消えない.exe v111217
http://blogs.yahoo.co.jp/noooo_spam/59949792.html■ ■ ■ ■ ■ ■ ■ ■ ■ ■
- 診断結果の確認 【~が消えない.exe】
- ウイルスにより投下された該当の.lnkファイルの1つをゴミ箱へ 【エクスプローラ、ファイル検索】 ※
- ウイルスにより登録されたレジストリRunキー部分の該当の項目1つを削除 【レジストリエディタ】
- パソコンを再起動させて反省会
※ この.lnkファイル(ショートカットファイル)の更新日時が、ウイルスを実行した日時とピッタリ一致するはず。オイラは夜の10時04分に感染させたのだ。
・ ウイルスを手動で実行して自ら感染させた方はこれをよく見て反省なさいっ!
・ アダルトサイトの閲覧を餌にした振り込め請求詐欺事件も発生