11/02/2012
このウイルスは、入ってしまうと、タスクマネージャー、システム構成ユーティリティー、IE等のブラウザが一切立ち上がらなくなります。 レジストコードを購入した様に見せかけてから、駆除します。
1.ウィンドウ左下の「Get full time protection now」をクリック
2.メールアドレス適当なメールアドレス(あくまでも適当な物abc123@hoge.comなど)とレジストコード(↓サイトに掲載されてる赤文字)を入力
> http://xylibox.blogspot.com/2012/01/internet-security-2012.html
3.右下にある[Confirm activation]を押す
4.ダイアログ『Thank you, the program is now registered! To continue please restart the program. Press OK to close the program.』と出て購入もどき完了w
5.左側のメニューにある[Global Settings]→[Start with Windows]のチェックマークを外して、右下の[Save settings]ボタンを確実に押す。
6.ウィンドウ右上の×ボタンを押して終了
6.デスクトップに新しくできた、ショートカットファイルを右クリックメニュー→[プロパティ]を選択し、「リンク先」のファイルパスを確認(大体、Documents and Settings→All Users→Application Dataあたりに入ってる模様です。)
7.ファイル「isecurity.exe」をエクスプローラからゴミ箱へポイッ
(出来れば、SIFT+Delで削除した方が良いと思います。)
8.あとは、無料ウイルスチェックツール「Microsoft Safty Scanner」「Malwarebytes Anti-Malware Free」あたりでスキャンすれば、多分大丈夫なはず(^^;
加えて、security sphere、security shieldとか言う名前のマルウエアも、同様の方法で消すことになります。
security spherのレジストキーはこちら
http://xylibox.blogspot.com/2011/09/security-sphere-2012.html
security shieldのレジストキーはこちら
http://siri-urz.blogspot.com/2011/06/security-shield-2011.html
FakeAVstar-stat.com (reseller bestavsoft2)True Big Cash (FakeAV Affiliate)FakeAV GUI/FakeAV Site requirements specificationPrivatCoin AffiliateFakeAV/FakePoliceAlert: Source code for saleyambaprivate.com (Fake.HDD)AV-AFF.BIZ (Total Protect FakeAV)Golden DucatBestAV and BlackSoftware *Reloaded*Severa...