家族のパソコンからマルウェアが
家族に「なんかパソコンが変になった!」と呼ばれ、見てみたところ、
怪しげなウィンドウがデスクトップに鎮座しておられました。
まずはこちら、「WinZip Driver Updater」さん
続いて、「Registry Reviver」さん
下のウィンドウは「Registry Reviver」が表示しているもののようです。「Security Reviver」は実際には入ってなかった。「今すぐスキャン」を押すとそっちもインストールされちゃうんでしょうね。
どう見てもやばいやつら。ありもしない脅威をでっちあげて、さらに怪しげなセキュリティソフトを買わせようとする類のもののようです。
あと、Orbitiumという見慣れないブラウザも、起動した覚えもないのに立ち上がってきていました。
それと、ちょっとパソコンの中を調べたら、「ByteFence Anti-Malware」っていう見たことないアプリケーションも発見。
ざっくり調べたところ、どれも怪しいやつらでしたし、こいつらのおかげでパソコンのパフォーマンスもえらく低下していたので、さっくりと消えていただきました。
Ctrl+Alt+Deleteで出てくるメニューからタスクマネージャを起動し、起動しているこいつらを全て終了します。
そして、コントロールパネルから「プログラムと機能」をクリックし、
該当するアプリケーションを全てアンインストールしてしまいます。
普段使用しているブラウザにOrbitiumのアドオンが入り込んでいることもあるようなので、
その場合は、各ブラウザごとにアドオンを削除していきます。
ということでさっくり削除完了。わりと削除が楽な類のものでよかったです。
参考にさせて頂いた記事は以下のとおりです〜
【大量エラー】WinZip System Utilities Suiteの削除方法 - NAVER まとめ
…ちなみに、今回入り込んでいた「WinZip Driver Updater」は、有名なコーレル社の圧縮解凍ソフト「WinZip」とは全く別物なんだそうです。名前を勝手に使ってるだけのようす。
コーレル社の方はこちら。
WinZip for Windows, Mac and Mobile - Zip Files, Unzip Files
WinZip Driver Updaterは、アイコンも本家WinZipに似せてきているので、
混同されることを狙っているんだろうなあという感じがしますね。