プロフィール

まー君だにゃん

Author:まー君だにゃん
FC2ブログへようこそ!

最近の記事

最近のコメント

最近のトラックバック

月別アーカイブ

カテゴリー

ブロとも申請フォーム

この人とブロともになる

ブログ内検索

RSSフィード

リンク

このブログをリンクに追加する

ペット

アクセスカウンタ

検索

Shop.TOL
by TSUTAYA online

ぷにぷにダンス

amazon

TSUTAYA

FC2ブログジャンキー

「アクセス数が全然伸びない…」そんな悩みをブログジャンキーが解決します!

広告

富士通 富士通 富士通 富士通 あなたのパソコン今いくら?パソコン下取りサービス

まこちゃんのうりゃぁ!!
我が家にもStrationやってきました
うぅ(>_<) 週末に我が家のPC(WinXP Pro. SP2)にウィルスが届き不用意にも開いてしまいました。まだ、「Stration」というウィルスが世間で流行始めた直後のことです。

我が家ではキティちゃんの「うぃるすきらあ」を愛用していて「tserv.dll」というファイルを捕まえて削除はしてくれたのですが、Windows Updateやセキュリティセンターの自動更新ができないままでした。

どうしてだろ〜〜って調べていくとSymantecのホームページの「W32.Stration.AT@mm」というワームの説明で納得しました。
「Automatic Updates」というサービスの設定をレジストリから削除してしまうようなのです ・・・ 以下のレジストリキーにサービスに関する設定が記述されていてこのレジストリに関する記述がバッサリ削除されていました。
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv

この「wuauserv」がないとWindows Updateもできないし自動更新もできないのです。

消えてしまったものは仕方ないので、もう一台のPCから「wuauserv」の部分だけをコピーして貼り付けて修復すると、「Automatic Updates」も復活し、IEを起動した状態からならWindows Updateも問題なく行えました。ですが、ふつうにスタートメニューからWindows Updateを選ぶと何故か「wuauserv」が消え「Automatic Updates」も消えてしまいました。一時的に復活しただけのようです。

「うぃるすきらあ」でフルスキャンかけてはみましたがウィルスは全く検出されません。そして、Googleなどで検索しても「wuauserv」が使用中に突然消える事象は見つかりませんでいた。

そこで、Symantecのオンラインスキャン(無料)をやってみたところ、以下の4つの感染したファイルが表示されました。さすがSymantecだと思いました。やっぱソフトにより得手・不得手はあるのかも。

  C:\WINDOWS\system32\cmut449c14b7.dll は W32.Stration@mm に感染しています。
  C:\WINDOWS\system32\e1.dll は W32.Stration@mm に感染しています。
  C:\WINDOWS\system32\hpzl449c14b7.exe は W32.Stration@mm に感染しています。
  C:\WINDOWS\system32\msji449c14b7.dll は W32.Stration@mm に感染しています。

「うぃるすきらあ」で検出されたことで、「tserv.***」に関してはファイル、レジストリ共に対処されていたのですが、感染したファイルとこれらに関連したレジストリがまだ残っていたようです。ようやく原因分かりました。

早速これら4ファイルとレジストリを修正してから再度「wuauserv」を修復したところ、戻したところWindows Updateも問題なく行え、スタートメニューからWindows Updateを選んでもめでたく消えなくなりました。もちろん再起動しても消えませんでした。

これでようやくウィルス騒ぎから開放されたようです。

今後は添付ファイルは「うぃるすきらあ」でチェックしてから開こうと思います。

あと、ウィルス対策ソフトにも得手・不得手はきっとあると思うので月に1回ぐらいはSymantecのオンラインスキャン(無料)も併用していこうと思います。

TSUTAYA online
この記事に対するコメント

この記事に対するコメントの投稿














管理者にだけ表示を許可する


この記事に対するトラックバック
トラックバックURL
→http://mtaka.blog54.fc2.com/tb.php/83-5ae5e1d3
この記事にトラックバックする(FC2ブログユーザー)