ウィノレス

会社の事務所のPCで、tj9viewer.dllというのがウィルスバスターコーポレートエディションで引っかかった。


トロイの木馬式。動作内容は、ラグナロクというゲームのアカウント情報を特定のサーバに送信する。というスパイウェア系のもの。


WindowsレジストリにあるLSPという、起動時にチェインして働く構造にもぐりこむ為、通常の操作では削除できないし、それどころかセーフモードや、セーフモード+コマンドプロンプトですら削除は無理。しかもレジストリを手動で無理に削除したりするとLSPの構造が壊れてしまい、ネット接続ができなくなったりするらしい。おそろしかー。



LSP-Fixというソフトを使ってtj9viewer.dllをLSPのチェインから外すとやっと削除できるようになる。



根が深めなウィルスだけど情報漏洩系なので早めの対処が肝心だと思う。


役に立った情報はココ。
http://oshiete1.goo.ne.jp/qa3278545.html