偽セキュリティソフト「Privacy Protection」ウイルスに感染してみた。
|
とあるハッキング被害を受けてる日本の一般サイトで、強制発動するウイルス検体を回収しComodoのオンライン解析器に投げてみたら、偽セキュリティソフト「Privacy Protection」だったので手元で感染してみました。昨日投入されたばかりなのでとても新鮮。 camas.comodo.com/cgi-bin/submit?file=98d014185768eaefd29758646810b81ec785c71dfacf96451f64d9d1405fe711 (ウイルス解析)
www.virustotal.com/file-scan/report.html?id=dc5ec8d081d907aaf9a3581eec8db40ee98a09f1cafb571829a0925dd6c7b686-1320578638 (↓を吐くドロッパー) www.virustotal.com/file-scan/report.html?id=16403753225daf0119ddba236075f5f570cae7009153cc5865f2b50754d91b81-1320580806 (Privacy Protection本体) この一般サイトは個人運営なんですが、それなりに有名で「はてなブックマーク」の登録数はトップページで1,500件。ブックマーク数3ケタの個別ページもゴロゴロと。全ページに不正な攻撃コードが挿入されちゃってます。ブラウザ内部ではこんな感じで強制的に誘導されます。 ![]() http://***-***.net/ 〜 ↓ http://*****.myftp.org/main.php?page=7dc34c4bf2100d19 (エクスプロイトキット) ↓ http://*****.myftp.org/w.php?f=16&e=2 (ウイルス)この一般サイトを運悪く踏んでしまっても、Java/JRE、Adobe Reader、Adobe Flash Player、Windows Updateが最新状態なら、どのウイルス対策ソフトを使ってようが100%感染被害は起こらずに済みます。後手後手対応のウイルス対策ソフトに過剰な依存をしてる人だけ知らないうちに勝手に強制インストールとなります。同じような手法でばら撒かれてるウイルスに感染しネット銀行から不正引き出し被害にあう人もいるので注意です。 ![]() ■ インチキ偽セキュリティソフト「Privacy Protection」 「SECUDRIVE Privacy Protection」(www.secudrive.jp)なる商品があるようですが、名前が被っただけで別モノです。 ↑1番目の画像にある右下の偽ポップアップ通知「FIREWALL WARNING」が表示される時は、ゾンビの雄叫びみたいな音声が再生される演出が。・・・これには素でビビりました。こういうのはたまにあって、インチキスキャン完了後に「ギャァーーー!!!」という女性の悲鳴が再生される偽セキュリティソフトを前に見たことがあります。 ![]() ・ 駆除削除方法 ひとまず激しい妨害行為を抑えるため、Privacy Protectionウィンドウの左下にある[Get full time protection now]をクリックして、2番目の画像のようにレジストコードを入力して購入状態へと故意に持ってきます。メール部分はデタラメ文字列+半角「@」を付け足したものを入力してください。そして[Confirm activation]ボタン。 ・ http://xylibox.blogspot.com/2011/11/privacy-protection.html 次に、タスクバーの通知領域にあるPrivacy Protectionアイコンで[右クリックメニュー]→[Exit]でプログラムを終了できます。あとは手動でやるなら、privacy.exeファイルを見つけて削除、レジストリのRunキー部分にある項目の削除となります。 ・ http://www.bleepingcomputer.com/virus-removal/remove-privacy-protection |












こんばんは、はじめまして
私の姉が使っているPCがそのウィルスに感染していました。
レジストリキーを入力してConfim activationを押すと、
「Wrong Activation Code Please Check AND retry」という文が出て通知領域のを右クリックしてもExitが出てきません。。
2011/11/10(木) 午後 10:48 [ bri*l*nt*_aim ]
はじめまして。
私もウイルス感染してしまいましたが、このサイトで無事ウイルス撃退出来ました。ありがとうございます。
2011/11/11(金) 午後 1:22 [ yanagin ]
はじめまして。
わたしもこのウイルスに感染したのですが、無事に駆除できました。
ありがとうございます
2011/11/13(日) 午前 7:37 [ air ]
はじめまして
今、ページを参考にウィルスを撃退できました。
2011/11/13(日) 午後 9:12 [ 大 ]
はじめまして
こちらのサイトのおかげでウィルスを駆除でました!
ありがとうございます。
2011/11/14(月) 午後 10:49 [ tomo ]
はじめまして
先週ウィルス感染し、昨日このサイトを発見して一縷の望みを見出した心境です。
ところで brillante_aim さん同様、私も「Wrong Activation Code Please Check AND retry」が表示されるのですが、対処方法をご存知の方はいらっしゃらないでしょうか?
ネットワークケーブルを外しているせいでしょうか?
2011/11/15(火) 午後 1:54 [ kashihara ]
お騒がせしましたが、自己解決できたのでお知らせします。
メッセージは気にせず、そのまま Safe モードで立ち上げ、定石通り該当プログラムとレジストリ登録の削除を行って回復しました。
このサイトのお陰で助かりました。
ありがとうございます。
2011/11/16(水) 午前 0:45 [ kashihara ]
はじめまして
先ほど妻のパソコンが感染しまして、「ウィルスもどきか?」と解決方法を探したところ、貴サイトで有効な情報を得ることができました。
早速試して、無事に解決しました。
ありがとうございました。
2011/11/16(水) 午前 1:42 [ Hidepapa ]
このサイトのおかげで助かりました。本当にありがとうございました。
2011/11/16(水) 午後 0:41 [ jxn**005 ]
新しいパソコン買ってしまいましたが、ウィルスパソコンは自分で対処できました、ありがとうございました。
2011/11/18(金) 午後 11:52 [ toh*u7*9200* ]
おかげで解決できました。
マジで助かりました。
感謝します。ありがとうございました。
2011/11/19(土) 午後 10:34 [ たけ@ふじ ]
こんにちは、おかげで解決できました!
本当にありがとうございました。
ちなみに、私も初めは「Wrong Activation Code Please Check AND retry」という文が出て先に進めませんでしたが、コードの中の「ハイフン」を「アンダーバー」にして入力していたことが原因でした。
2011/11/20(日) 午前 0:45 [ nat*u00*07 ]
知人の機械が感染し、紹介されているとおりの方法で無事にアンインストールすることができました。
ありがとうございました。
2011/11/20(日) 午後 11:06 [ たーん ]
助かりました。ありがとう。
2011/11/21(月) 午前 1:32 [ kir*go*m* ]
本当にありがとうございます!!!
とても助かりました。。
本当になんてお礼を言えばいいか・・・
2011/11/23(水) 午後 11:51 [ 匿名 ]
助かりました!ありがとうございました!
2011/11/24(木) 午前 0:51 [ sss ]
はじめまして。「レジストリのRunキー部分にある項目の削除となります」の意味が分からないのですが…ww
2011/11/26(土) 午前 0:07 [ tae ]
はじめまして。
感謝!感謝!です
こんなに親切で図解まで
ほんとにありがとうございました
ウイルス - 本当に怖いです (汗)
おかげさまで 駆除できました
2011/11/26(土) 午前 2:20 [ me9さん ]
本当に助かりました。
心から感謝します。
2011/11/26(土) 午後 4:45 [ djinn ]
はじめまして。タスクバー起動して(ctrl+shift+esc)+クロ終了高速押しで一時的に消えました。そのあとにスタートとR同時押しでmsconfigッて入力してスタートアップでチェック外しても消えました。
2011/11/26(土) 午後 5:14 [ sutaueda100 ]
はじめまして、どうしてよいのかわからずに、わらをもつかむような気持ちでこのブログを参考に駆除できました。
ありがとうございました。
すでになにかパスワードとかIDとか盗まれたのか心配ですが・・・
2011/11/26(土) 午後 11:15 [ *エ*ン*ド*レ*ス*ラ*ブ* ]
二番目の画像がよくみえないのですが…レジストコードってなんですか?
2011/11/27(日) 午前 11:16 [ xoxo ]
ありがとうございます。
助かりました。
2011/11/27(日) 午後 4:04 [ himitu ]
突然の感染にわけもわからずパニック!
こちらのサイトのおかげで元に戻りました。
ありがとうございました。
2011/11/27(日) 午後 6:13 [ ももはなぴん ]
さっきまでパニクッテましたが削除できたみたいです
有り難うございます
2011/11/27(日) 午後 10:49
初めてウィルスにかかって慌てて検索したら貴サイトを見つけてやってみました。無事出来ました!
ありがとうございました!
2011/11/30(水) 午前 0:15 [ ★ ]
参考になりました、ありがとうございました。
ツイートで引用させていただきました、ご了承下さい。
http://twitter.com/#!/Ride19_/status/141985627720777728
2011/12/1(木) 午前 6:37
助かりました^^ありがとうございます(^O^)/
2011/12/13(火) 午後 3:29 [ ara*bic ]