肥えるOSにて

昨晩ネトゲやってるときに、「変なメールが一杯届く」と姉が言ってきたんで、バルクメールは無視しろとか言いつつ、スパイウェアも序に駆除しておいたんだけど、今朝ネトゲしてるときに、「またきた」とかおっしゃる。一応念のため、ウイルスバスターオンラインスキャンをかけてみたところ、900以上の感染ファイルが見つかったよ・・・
そのほとんどは、WORM_NETSKY.B っていうダメージは少ないやつだったんだけど、ウイルスリストの中に、主犯と思われる WORM_MYDOOM.A が3つ・・・ ウイルス感染を恐れて、ヤフーメールを使わせてたんだけど、アレについてるマカーフィーを過信してる(といか、当たり前に大丈夫と考えてる)のが問題ですな。ダウンロードできたら安全とかのたまいやがる。とりあえず先にマイドゥームを切ったんだけど、このネットスカイとかいう奴は数が多すぎて対処しづらい。製品版を使ってない以上、手動でファイルを削除しなければいけない。何とかファイル検索の条件を絞って、ある程度のウイルスはまとめて表示させたんだが、何を考えているのか只のバグなのか知らないけれど、WindowsXP のファイル検索は、検索結果のソートがファイル名でしかできなかった・・・ うちだけ? まぁ、ある程度は分類できるんで、そこは手動で削除。ウイルスと思われる全ての exe,pif,scr ファイルを消してやったさ。しかしもう一度検索するとまたいる。おかしい。確かに、シングルクリックで実行するモードになってるって気づかないで、削除しようとした WORM_NETSKY.B を一匹だけ実行させちゃったのは認める。しかし、ちゃんとそのプロセスは止めて、レジストリの修正も手動で行ったぞと。そしてウィンドウズの検索ではウイルスが見つかっていないのに、オンラインスキャンでは見つかる。オンラインスキャンで確認されたウイルスの場所をエクスプローラで開いても、どうしたもんだかそれと思われるファイルは存在していない・・・ 暫く悩んだ末、エクスプローラでウイルスがあると思われるフォルダを開くと、別のフォルダにオートで飛ばされていることに気が付いた。
そこでDOS窓の登場ですよ(氏 コマンドプロンプトにファイルパスを打ち込むのは面倒だけど、がむしゃらにコピペで頑張ったw で、スキャン結果が示すウイルスの存在場所に行ってみたら、拡張子が lnk のファイルが置いてあったさ。この WORM_NETSKY.B ってのは、フォルダ名に share って文字列がある場合に自身をコピペするようでして、運悪く他のPCと共有してる領域に100匹ほど投下してたようですわ。ともかく、ウイルスに直接触れるようになったんで、早速 del コマンドで削除しようと試みたが、アクセス拒否。たまにあるのよね、捏造ファイルとかでこういうの。こんなときは、強制削除の /f コマンドをぶち込むのみ。結局手動で、存在するユーザー名分の特定の共有フォルダ全てについて del /f *.exe , del /f *.pif , del /f *.scr って打ち込んでやったさ。その後のオンラインスキャンでは、WORM_NETSKY.B は消えてる感じ。んだけど、IEのテンポラリファイルズの中に、Zip書庫のマイドゥームが・・・ ヤフーメール使ってるから、テンポラリにも入るわけやな。とりあえず削除。そして現在最終スキャン中。もう何もでるな。つか、添付ファイルを無警戒に開くんじゃねぇと。
検索完了。予想してた胡散臭いZipファイル30個がウイルスだった。とりあえず今夜はこいつらを削って終了。姉に自分のPC使わせないようにしといて正解だったわ。もうちょいで、私の知人にばら撒いてるとこだったやん。