Library > 工学 > プログラミング・アルゴリズム > ネットワーク工学・プログラミング > V-Bates駆除記録

「Library/工学/プログラミング・アルゴリズム/ネットワーク工学・プログラミング/V-Bates駆除記録」の編集履歴(バックアップ)一覧に戻る

Library/工学/プログラミング・アルゴリズム/ネットワーク工学・プログラミング/V-Bates駆除記録 - (2016/02/28 (日) 17:00:49) のソース

#navi(Library/工学)

#contents

*マルウェア・V-Bates駆除記録

 外側からの攻撃だと思ったら、内側からだった。
 結果的に、ネットワーク工学と関係ないけど、Wiresharkで、攻撃主を調べたりしてた。。。

**①IE、Firefoxから無効化
-大切だけど、これだけじゃダメ。実行ファイル群はPCに残っている。

&youtube(https://www.youtube.com/watch?v=6RD0H-U9tJQ){425,350}


**②Program Files/V-bates内の実行ファイル群を削除する。
-コントロールパネル/プログラムと機能からUninstall
-次に、Program Files/V-bates内の実行ファイル群をチェック
-msconfig, 管理ツール(サービス),スタートアップの自動起動一覧から無効化
-再起動して、実行されていない状態にする。
-起動してない状態で、フォルダ内のファイル削除。

**③csrcc.exeが残る。
-いまのところ、悪さはしないような気がする。調査中。特殊なソフトで、消せるっぽい。
-謎のアクセス権は、除外しておいた方がよさそう。

**④IEについてはOKだったが、FireFoxがNG
>
何でだろう。削除後、ウイルススキャンはかけておいた。
<