Win AntiVirus Pro 2006

ロゴを見るとProの斜め上に「・」が付いてます、怪しいなぁ〜

ネットをやっていると、こんなやつが偶にインストールしてくれと出てくることがあるらしいです。
多分ですが、すでにスパイ関係の何かが入っているんでしょうね?

と言うことで本体のある?
http://amaena.com/securityworm5/jp/?aid=adtiger-jp&lid=jp
にアクセスしてみました、すると下のようなお勧め画面が出てきます。 

1_hajime.png (18193 バイト) その後指示に従いますと
2_tugi.png (28014 バイト) 怖い画面になります。

プログラムを選んでボタンを押すと下のようになります。
これはどちらのボタンを押しても同じ物のようですわ。

3_download.png (15086 バイト) これ自体小さな物です。
続きましてダウンロードが済むとこんなんが出ました。
4_hontai.png (3359 バイト) デスクトップに落とした状態です、
アイコンはインストーラーのようです
小さな物ですので即落ちてきます。

 

インストーラーのプロパティです。
5_1_property.png (9686 バイト) 5_2_property.png (8447 バイト) 5_3_property.png (7712 バイト) 5_4_property.png (8946 バイト) 5_5_property.png (8772 バイト)

インストーラをダブルクリックしますと始まります。

6_install.png (4417 バイト) 始めますよの合図
6_1_install.png (9459 バイト) ライセンス契約?
6_2_install.png (4115 バイト) インストール(ダウンロード)が始まります。
6_3_install.png (3824 バイト) その状態でショートカットが出てきました。
タスクバーには↓が・・・・
これはダウンロードと言いますか
インストール中のマークのようです。
サイズがそれなりにデカいのでPCの電源を落としても再起動後続きから始めるようです。
良くできています・・・・・。

 

6_5_install.png (5981 バイト) インストールの状態では、確かにインストーラーが動いています・・・当たり前ですね・・・
こんな状態でPCを終了しても下のようにしっかり登録されています。
6_6_install.png (10843 バイト)  6_7_install.png (9556 バイト)  こんなんです。

ところが何回かPCの電源をとしてますとインストーラーは動かなくなりました。

しかしショートカットをダブルクリックするとしっかり続きから始まります。

どうして続きかな?と探してみましたらTEMPフォルダにしっかり残っていました。

中身は↓です。

この段階でしたらネットに繋がらないようにしてこれ等を削除すればほぼ大丈夫かもしれません。
でもトラッキングクッキーがしっかり入っているのと、レジストリにエントリが出来ていました。

そうこうしているウチにしっかりとインストールされまして本番開始?

7_kidou.png (26536 バイト) 8_scan.png (26420 バイト) 8_1_scan.png (25942 バイト) 8_6_scan.png (41659 バイト)
多分スキャンしていると見せかけ?

それが終わって閉じようとすると↓の感じになります。

「X」で閉じてもしっかりタスクバーにアイコンは残って色々やっているようです、気持ち悪い。

Windows98seで試したのですがココまで来るとかなり不調になります。

タスクトレイが使えなくなったりスタートからコントロールパネルを開こうとするとフリーズっぽくなります。
でもデスクトップは何故か普通に使えます・・・ケッタイやなぁ〜〜〜。

一旦入ってしまいますと色々とやってくれます。

タスクバーのアイコンから停止しようとしても無駄のようです・・・・

しっかり動いています。

再起動するたびに何処かと通信をするようです。

13_restart.png (21363 バイト) 14_start-up.png (12414 バイト) 14_1start-up.png (5874 バイト) 14_2start-up.png (12508 バイト)

デスクトップのマイコンピューターからコントロールパネルに行きまして
アプリケーションの追加と削除で見ますとしっかり名前が出ています。

普通に削除出来そうです。
コントロールパネルからアプリケーションの追加と削除で削除する。
途中IEが立ち上がってアンケートのページが出るが無視して[X]閉じる。
これで一応削除できたみたいです。

と思うと甘いようです・・・・・

幸い無料のSpybotSDが此奴に対応してくれているようです
インストールして定義を最新に、その後スキャンしますと色々出てきます。

15_sd.png (28617 バイト)

ログです。

これで一応変なことはしなくなるようですが
トラッキングクッキーなども頂いているようです。
インターネットの一時ファイルの削除もしておいた方が良さそうです。
参考
インストール後のhjtログ
コントロールパネルから削除後のhjtログ
SpybotSDで削除後のhjtログ

まだダウンロードが途中の時


[PR]アナタのウラ県民性をチェック:こっそり一人で?ワイワイ皆で?診断しょ