テクノシリーズ・テクノドメイン・テクノリラックス アダルト動画サイト風ウイルス配信型ワンクリック詐欺


 あろうことかユーザーの意思でもってウイルス実行するという問題行為により、消えない入会登録完了お知らせ料金支払請求ポップアップ画像がデスクトップ画面に継続的に表示される症状になります。エロ動画を見たくてニヤニヤしながら、まさかウイルスを実行しちゃうとは何とも哀れですね。 イメージ 1
・ アダルト動画サイトを装ったワンクリ詐欺サイトでウイルス感染直前な画像集


 もしウイルスの実行に見に覚えがないなら、パソコンを使える他人(御家族など)がウイルスを確実に実行し感染させたと予想されます。ちなみに、地球上の日本のごくごく限定的なユーザーにしかもたらされないマイナー、かつローカルな脅威になるので、こういう対策ソフトは必ずしも役に立たないのが現実のようです。 イメージ 2


駆除削除消去解消解決の例
 試しにコチラでウイルスをわざと実行し感染させてみたところ、下のような診断結果となりました。怪しさ20ポイント判定で、《HTAファイル投下型》のワンクリウェアウイルスであることがはっきりと分かりますね。(あくまでコチラの環境での結果なので、パソコンによっては状況が違うやも)



レジストリ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run に
 1 つのデータを確認しました


【キー1】
名前: webtecdm
データ: mshta "C:\ProgramData\tecdm\510M0YHY.hta"
怪しさ ⇒ 20 ポイント
更新日時 ⇒ .hta ファイル要確認


■ ■ ■ ■ ■ ■ ■ ■ ■ ■


OS環境: Windows 7
有料アダルト動画エロサイトの登録入会料金請求画面が消えない.exe
http://blogs.yahoo.co.jp/noooo_spam/59949792.html


■ ■ ■ ■ ■ ■ ■ ■ ■ ■


アダルト動画エロサイトを装ったウイルス配信サイトで消えない画面のワンクリウェア駆除例