CANPAN ブログ検索
Loading
  • もっと見る
«ディスク容量が不足です | Main | FOMAがつながらなくなった»
「System Fix」が警告を出してきた [2011年12月04日(Sun)]
パソコンを立ち上げたら、パソコンが故障しているという英語の警告が出てきた、という事でサポートに伺いました。

起動すると、いきなり「System Fix」というのが起動し、エラーが何個も出てくる。



「スタート」をクリックすると・・・。
あるべき、マイドキュメントやコンピュータ等のアイコンが何もない?

これは、完全にやられています。
マイドキュメントのファイルが全て、ゴミ箱に・・・。
時間が掛かりそうなので、最悪リカバリということで、入院です。

リカバリするの癪なので、じっくり調べてみることに・・・。
まず、「msconfig」を立ち上げて何が動いているのか調べてみると・・・。


いました、大変怪しい奴が「OSIqelWCQhw.exe」何者でしょうか??
ネットで調べても出てきません。
毎回異なるファイル名になっているのかも???
取りあえず、こいつのチェックを外して、起動してみると、「System Fix」は起動してこなくなりました。
どうやらこいつに決定です。

さて、どうやってやっつけるかです。
システムの復元で戻るかなと、試してみましたが・・・。
「復元に失敗しました」で復元できず。

それではと、HDD取り出して、私のパソコンでバスターさんにチェックをしてもらうことに・・・。
すると、「5個の威嚇検出をしました」と出て、処置も削除済みとしてくれました。


これは、期待できそう。
しかし、「OSIqelWCQhw.exe」の他に4件もあったとは。

HDDを元に戻し起動すると、「System Fix」出て来なく正常に起動するのでが、消えたファイルは出てきません。

ゴミ箱のファイルを全て元に戻したが、どこに行ったのか出てきません。
マイドキュメントフォルダーもありません。
もしかして、・・・。
コンパネから「フォルダオプション」を開き、隠しファイルも表示するようにしたら、ドキュメントフォルダが隠しファイルになっていた。

それぞれのフォルダ属性の、「隠しファイル」チェックを外して正常に表示できるようにして、やっと元に戻すことが出来ました。

結構手間がかかりましたが、リカバリよりはましでした。
勿論、バスターもしっかりインストールして、リカバリディスクも作成しておきました。


トラックバック
ご利用前に必ずご利用規約(別ウィンドウで開きます)をお読みください。
CanpanBlogにトラックバックした時点で本規約を承諾したものとみなします。
この記事へのトラックバックURL
※ブログオーナーが承認したトラックバックのみ表示されます。
http://blog.canpan.info/tb/274300

コメントする
コメント
OSIqelWCQhw.exe
はマルウエアですね。

1)ブート時にレジストリオートスタートとして追加したプログラムをロードします。

2)このマルウエアは 「Trojan.Win32.FakeSysdef.AMN」というトロイの木馬を通して感染します。

ということです。調べてみると「Trojan.Win32.FakeSysdef.AMN」は
よくある「HDDのレスキュー」とかその他のPCの速度アップを謳ったふるーウエアをダウンロードしたときにおまけにンストールされる悪質なもののようです。
Posted by: foitec  at 2011年12月05日(Mon) 09:46