2016-05-19 パパ出張レッスン―画面に張り付いて消せない―
某日の昼下がり,某パパから電話がございました。
なんでも,パソコンの画面に料金支払いの表示が張り付いてしまい,消せなくなってしまったそうです。私は,電話で話しても埒が明かないと思いました。夕方,ノマド・ワーキングの真似の帰りに,パパの自宅へ立ち寄ってみることにしました。
17時,パパの住むマンションの一室へお邪魔してきました。
部屋に上がり込んで,PCを見てみたのだが,いわゆるマルウェアに感染している状態に見えました。
PCを再起動してみると一見,怪しい挙動はしていないように見えました。ところが,再起動から1分ほど経つと,料金支払いの表示が現れました。
文面は,何月何日までに料金を払いなさいといった内容。
その表示が,ウィンドウなのかダイアログなのか,はたまた壁紙を動的に書き換えたものなのか,正体が何なのかは分かりませんでしたが,質の悪いものであることだけは確かでした。
私は,どうやって復旧させるか少し考えました。OSを再導入してしまえば完璧なのですが,時間が掛かりそうなのと,導入後の諸設定をやり直すのが面倒くさい。そこで,まずWindowsに標準で備わっている,「復元ポイント」機能で復旧を試みてみたら,不正な表示を消すことができました。これで作業完了とすることにしました。
たぶん,レジストリを過去のバージョンに戻したというだけで,マルウェアのデータというか,ファイルはPCのHDDに残ったままなのでしょう。でも,触らなければ害はないはずです。触らなければの話ですが(なぞ)。
さて,パパに何をしてマルウェアに感染したのか尋ねてみました。
インターネットからダウンロードしたファイルを開いたら感染したそうです。実際のところ何をしてしまったのか,今さら知る術はありません。