レビューメディア「ジグソー」

迷惑ソフト。消し方メモです。

更新: 2015/02/19

感染経路

Core Temp
http://www.alcpu.com/CoreTemp/

をインストールしたときに同梱されていて、気付かず入ってきた。

更新: 2015/02/19

現象:

  • ブラウザのスタートページが勝手に変わる。
  • 検索エンジンが勝手にBingにされる。
  • タスクバーに見慣れないアイコンが現れる。

  • アイコンを開くと、次のダイアログが開く。

更新: 2015/03/09

消し方:

 

タスクマネージャーで不審な実行中ファイルを探します。

 

ProtectService.exe がそれかと思われます。[全ユーザーのプロセスを表示する]にチェックを入れないと表示されないかもしれません。

(他に、cltmng.exe、CltMngSvc.exe、SPRunner.exeというファイル名の場合もあるようです)

場所は、右クリックで確認できます。
C:\Program Files (x86)\XTab\ProtectService.exe

このexeを終了すると開いていたダイアログ、タスクバーのアイコンは消えました。
uninstall.exe を実行します。失礼なソフトのアンインストーラーなので、信用できるかわからないですが。

それでも、ブラウザを新規に開くと「MY START SEARCH」から始まるので、

 

 

さらに、以下が必要でした。

  • レジストリから値に「mystartsearch」を含むエントリの値を空欄にする
    (エントリを削除するとOSが起動できなくなるかもしれない)
  • Chrome、IE のショートカット(デスクトップ、タスクバー、スタートメニユー)の起動リンクの引数となっているmystartsearchへのリンクを削除する
  • ブラウザのスタートページ、ホームページの設定が改変されていないか確認する

※ 対処を調査中に削除ツールのようなモノを見かけたが、これまたたいへんアヤシイ。

 

結果

  • フォルダの中身は、VCランタイムを残して消えました。
  • ブラウザは正常に戻ったようです。

なお、Core Tempは、以前使用したことがあって、それ自体は迷惑ソフトではないと思われたので使い続けています。

  • 購入金額

    0円

  • 購入日

    2015年02月19日

  • 購入場所

18人がこのレビューをCOOLしました!

コメント (0)

ZIGSOWにログインするとコメントやこのアイテムを持っているユーザー全員に質問できます。

YouTube の動画を挿入

YouTube の URL または動画の ID を入力してください

動画の ID が取得できません。ID もしくは URL を正しく入力してください。

ニコニコ動画の動画を挿入

ニコニコ動画の URL または動画の ID を入力してください

動画の ID が取得できません。ID もしくは URL を正しく入力してください。

ZIGSOWリンク挿入

検索対象とキーワードを入力してください

    外部リンクを挿入

    リンク先の URL とタイトルを入力してください

    URL を正しく入力してください。

    画像を挿入(最大サイズ6MB)

    画像を選択してください

    ファイルサイズが6MBを超えています

    別の画像を追加

    ZIGSOW にログイン

    ZIGSOW会員登録(無料)はこちらから