ウィルス名:Trojan.FakeAv.QF
概要
悪質なマルウェア「Trojan.FakeAv.QF」である偽ウィルス対策ソフト「Total Security」およびその亜種の感染が拡大しています。 このマルウェアに感染してしまうと、既にご案内している障害に加えて、 お使いの環境や感染したマルウェアによっては本物のウィルス対策ソフトのインストールをしようとしても、 インストールが中断されてしまう、途中でPCがハングアップしてしまうといった障害が確認されております。
この偽ウィルスソフトに感染してしまった場合は、以下の手順で駆除することを試みてください。
1.bitdefenderオンラインスキャンを実行
http://www.bitdefender.com/scanner/online/free.html
多くの場合、他にも複数のウィルスに感染しているケースが多くみうけられます。 その場合にはWEBページの表示自体ができない場合があります。その場合には3に進んでください。
2.bitdefender試用版をダウンロードして実行
オンラインスキャンで駆除されない場合には試用版でのスキャンを試みてください。
まずダウンロード、実行する前に以下の方法でウィルスの起動停止を試みてください。
(以降の手順は本ウィルスの特定のバージョンで確認された手法のため、新種、亜種などでは必ず成功するものでではありません)
a. Process Explorerをダウンロード(標準のタスクマネージャは動作しない場合があるため)
b. 実行してリストにあるランダムな8桁の数字(例えば11705314.exe)のプロセスをみつけ右クリックして”Kill Process”を実行
c. 次のEXEを削除( [あ]の部分はランダムな8桁の数値)c:\Documents and Settings\All Users\Application Data\[あ]\[あ].exe
d. 次のレジストリを削除 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run\[あ]
d. 再度bを確認する
次のうちいずれかの製品(試用版)をダウンロードしてインストールしてください。
・BitDefender Antivirus 2009
・BitDefender Internet Security 2009
・BitDefender Total Security 2009
起動後、必ずアップデートを行ってください。その後完全システムスキャンを行ってください。
3.bitdefenderレスキューCDを実行
弊社からレスキューCD(英語版)をお送りします。 問い合わせフォームの「問合わせ内容」に発送先の住所と、”レスキューCD希望”と入力していただき、 お申込みください。レスキューCDからPCを起動していただき、ウィルスを駆除します。 VAIOなどの環境によっては起動しない場合があります。 またBIOSの設定であらかじめCDから起動するように設定が必要な場合があります