スパイウェア「Wondershare」を駆逐した話
駆逐してやる…一匹残らずウゥゥゥ!!! 「Wondershare」という変換ツールがどうやらスパイウェアだったのでご報告申し上げます。 本日お絵描きをしようとしたらなぜかやたらと反応が悪く、おかしいと思いタスクマネージャーをみたところ、知らないスタートアップが4つほど起動していて… ググったらどうやらスパイウェアらしい。 裏でコソコソ情報集めてやがったなこの野郎^p^!? Eset仕事してwwwwwあくまでソフトウェアとしてダウンロードしてるからダメなんw? 何故そんなものが入っていたかというと、先日GIFアニメを作る折に、ダヴィンチリゾルブからGIFが直接書き出せなかったので変換ツールを探していました。 結果オンラインのWEBサービスで変換しましたが(急いでいたので軽率に行動しましたが、これも セキュリティ的に微妙 なようです…そりゃそうよね…)、探している最中にインストールしましたねWondershare。うん。覚えありますわー。 インストールして変換してみたけどイマイチ変換クオリティが低かったので関連アプリを即アンインストールしたのですが、どうやらヘルパーがしぶとく残っていたらしく。 おかしいな関連全部消したのに… とりあえずスタートアップを無効にして再起動、ヘルパーをアンインストールしまた再起動、ヘルパーが消えているのを確認したのち、 この記事 に従い3つの「Program」とかいう残党の居場所を把握。 たぶんこれがスパイウェアすね。 そして居場所をひらく。 ていうか、ていうか、スタートアップ消しても色々残ってますやん!!! とりあえず赤で囲ったフォルダやファイルと、下層フォルダも逐一調べてWondershareと名の付いているものはすべて消しました。 (x86)フォルダにもいやがったし、隠しデータフォルダのProgramDataにもいやがった。 隠しデータにいるならユーザー>AppData以下にも色々いるよな、て事でLocalやらRomingやらも片っ端から診ましたが案の定いましたわwwww逃さねえよwwwww? ※システムデータまわりを削除する際は、意味のわからないフォルダはとりあえずググると大体答えが載っているので、明らかに削除対象なもの以外はちゃんと調べてから消しましょうね! 消したものども フハハハばかめ、これでおわるとおもった