【警報】Winnyを狙ったワーム・ウイルス情報 Part26

このエントリーをはてなブックマークに追加
635[名無し]さん(bin+cue).rar
セーフモードで起動しなくても駆除できるよ。
使うものはコマンドプロンプトとレジストリエディタ。

1. 感染したらまず、コマンドプロンプトを開いてtasklistを実行
2. その中に以下のいずれかのファイル名があることを確認

(写真集) (ロリータ) 水原友里.exe
(写真集) (ロリータ) 相田香奈子.exe
コピー 〜 (写真集) (ロリータ) 河瀬菜美.exe
shellsystem.exe

3. あるのを確認したら下記のコマンドを入力
 taskkill /f /im "ウイルスのファイル名" /t

4. 「成功」と出たら次は下記ウイルスファイルの削除を行う
 %SystemRoot%\shellsystem.exe
 解凍先にあるウイルスファイル

5. 削除が完了したらレジストリエディタ(regedit)を開いて
HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Run
shellsystem.exe :='C:\Windows\shellsystem.exe'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
shellsystem.exe :='C:\Windows\shellsystem.exe'
を削除する

以上で完了かな。