PCファクトリーパソコンサポート工房へようこそ
 
2010/02/13 18:07:11|サポート情報
偽ウイルスソフト駆除完了!! トドメはマイクロソフト無料ソフトで
いざレジストリを確認すると ああなるほど ここか...
という感じでした。

結論からは本来正規のプログラムが処理される所をウィルスを実行するように書き換えて訳で、単純といえば単純でしたね。

今回の作業をまとめると

まずはレジストリ操作できるようにする 偽装工作....^^;
その後タスクマネジャーから不正プログラムの終了
その他ゴミレベルの調整を行う
マイクロソフト セキュリティエッセンシャル で トリートメントじゃなく駆除を実施!!

今回の一番コアな問題のモジュールは smss32.exeとWinlogon32.exeとwinhlp32.exeでした。







2010/02/13 17:08:24|サポート情報
偽InternetSecurity2010対応 途中経過
さすがに厄介ですね
タスクマネージャーは開けない レジストリ編集もできない コマンドプロンプトも使えない
レジストリは管理者制限するキーを追加していてその他は不正プログラムがブロックしている。

さて 打つ手はないのか? 実はあるんです、セキュリティソフトのパターンをすり抜ける亜種の存在がありますが、そうですその手法を逆手にとって行うんです。

 まぁこちらも変装して実行してやればすり抜けられる訳です。

 ただタスクマネージャーはWindows管理なので偽装は見抜かれますのでこれはあれが使えれば余裕です。

さてこれからジョブを色々と確認して削除修正作業です。

今回のは かなり厄介なのを少し説明しておきます。
今回感染ファイルに
winlogon32.exe その他2があり これが単純に消すだけではだめで消すとログオンできなくなります。
なので削除前に色々レジストリやらを修復したあとに削除となるわけです。







2010/02/13 12:10:59|サポート情報
再び 偽 InternetSecurity2010 の相談がきました。
 午後に出張予定ですが 偽のIS2010の駆除が午後に発生しました。

 前回のように何かおかしな事になってなければ駆除はできそうですが、しかしFakeなソフトは許さん!!!

 そろそろ準備していくかな....

偽ソフトって何?って方は googleで is2010 駆除 でヒットすると思われます。

無事駆除できますように.....







2010/02/12 19:09:20|サポート情報
公正な修理見積もりを 妥協はしません
 ショップ系パソコンについて、運送中のトラブルの相談がありました。
 修理見積もりの依頼で、出張にて対応してきました。

 ケース一部破損などがあり、内部もCPUクーラー脱落があり、お客様からはCPUも替えてほしいとの要望がありました。

 ここで一般的な修理見積もりであればご要望通りに見積もりはするのですが、保険系の見積もりなので、やはり公正に診断し見積もりをする必要があるので、パソコンの状態を確認する事から入りました。

 マザーボードはCPUクーラー脱落によりコンデンサーに当たったとの事でしたが、コンデンサが4本液漏れ(トップが膨らんでいる状態)で、画面でない場合は破損によるものかコンデンサによるものかの判別は難しい。

 さっそくCPUクーラーを取付る事に、フックが多少甘めになってましたが調整して取付は完了しました。

 そして電源を入れると 正常に画面はでました。
 WindowsはXPの正規で残念ながら起動せずでした。
 電源入れた直後にハードディスクからシーク不良音が数度確認

そして 概算でしたが見積もりをする事に....
 ここでもお客さんからCPUの交換を要望されましたが、保険見積もりの為 見積もりを別々にする説明をしました。

 保険で修理できる範囲はあくまで現状回復が基本なので、それ以外まで請求はできないので、請求できる妥当な部分の見積もりと、お客様からの要望されるCPU交換に伴うマザーとメモリ交換の二枚に分けました。

 基本的な部分は ケースとハードディスク交換とOSインストールとしました。

 その後、運送関連の担当窓口へ伺い見積もりの説明をしてきました。

 窓口の方と話をした結果はやはり、過剰な部分については対応できないとの事でした。

 一応、過剰な部分を 分かっていて請求して貰う行為は、保険金詐欺に当たりますので、PCファクトリーとしても 公正で妥当な見積もりを今後もするつもりです。







2010/02/12 13:15:44|サポート情報
インターネットが繋がらない
 インターネットが繋がらない場合の原因として色々考えられますが、セキュリティソフトによる原因の場合があります。

本題入る前に繋がらない原因はどれだけあるか
・回線の問題
・プロバイダーの問題
・モデムやルーターなど機器の問題
・パソコンの問題
・ファイアウォール等のソフトウェア設定の問題
・セキュリティソフトの問題
その他細かい部分はあります。

本題ですが、本日と先日対応した内容ですが
通信テストはOK(LANもインターネットも)だが、ページが表示できませんになる....
ファイアウォールや本体プログラム停止しても ページが表示できない。
本体プログラムを終了するとページが表示できる。再び起動するとダメでした。

これ自体の原因も色々とあるのですが、ウィルスソフトのProxyサービスが原因でダメというのがひとつあります。
この場合、ソフトの再インストールにて直る場合があり、トレンドマイクロ等でもFAQで紹介されています。

ただ、この方法で直るのは、ファイアウォールの例外設定(ソフトによっては削除しても改善できない場合有)・プログラム本体などが原因の場合のみで、いきなりするのはあまりお勧めはできないかもです。
ある程度調査して本体終了した時はOKの場合に実施するのがベストかな







<< 前の5件 [ 2156 - 2160 件 / 2323 件中 ] 次の5件 >>  << 最新の記事へ >>