俺はCPUの使用率が上がると、いつもタスクマネージャでどのプロセスが
負荷をかけてるのか確かめたくなる癖があって、いつものように
タスクマネージャでプロセスを覗いてみると見慣れぬプロセス rundll32.exe の文字が…
?と思い、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runを
見るとCnsMin.dll,rundll32.exeがいつのまにか書き加えられており、CnsMin.dllをググって見たところ
その正体はここ
http://and.doxdesk.com/parasite/CnsMin.htmlによると支那産トロイとのこと(;゚д゚;;)
Exiciteを頼りに、そのページの手続きの通りに駆除して、仕上げにCnsMinでレジストリを検索したら…
C:\Program Files\Kabegami.COM\KabegamiChanger\CnsMin.dll
C:\Program Files\Kabegami.COM\KabegamiChanger\CnsMinSetup.exe
もうねアフォかとヴァカかと。 どういうつもりよ、壁紙.comさん。
もう少し状況を詳しく言うと
昨日MSNで壁紙落とそうと思ったら、壁Naviインストールして壁紙落とせとのことなので
ただの会員専用サーバー用のダウンローダーかと思ってインストするとその正体は
常駐して暗号化された壁紙データの復号&使用状況を監視するソフト
なんか気持ち悪いからアンインストした後、タスクマネージャを見たら
>>1に書いたことが
起こってたと言う話なのよ。
ちなみにノートンはこれに全然反応せず。