PC >障害例 >インターネット関連 >LAN = 可、 ブラウジング = 不可 >マルウェア感染 >

( 2022.1.12.更新 )





目次
 「 インターネット アクセスなし 」 ( 10 )
 Buffaloがらみ
 バックドア+ハイジャッカ
 文字化けのスタートアップ
 多数の感染




● 「 インターネット アクセスなし 」 ●
● 現場
1NK産廃 様 : KG市
● 環境
1Win 10 Pro 64bit
2富士通 : D583/K
3IO・DATA : WN-AC433UA
 ↑ 5 GHz対応だが、現場の親は 2.4 GHz限定機
● 症状
1現場の他 PC やスマホは、Wi-Fi 動作正常
2該当PCのみ ncpa.cpl から [ Wi-Fi ] を開くと、IPv4 + IPv6 ともに 「 インターネット アクセスなし 」
3  ↓以下で 変化なし
[ 1 ]. 該当PCの 再起動
[ 2 ]. USB子機を 別のジャックに挿す
[ 3 ]. ( 他 PC を遠隔操作して ) ルータ + APの再起動
[ 4 ]. 該当PCの IPを固定
[ 5 ]. 該当PCの DNSを 8.8.8.8
4数時間後、ユーザ申告 「 ごちゃごちゃ いじっていたら、インターネットが復活した 」
 ↑遠隔操作したら、ncpa.cpl に 不明のネットワーク 「 ローカル エリア接続 2 TAP-Windows Adapter V9 」 がある
 ↑それを無効にしたら またネットが切れたので 訪問
● 原因
1マウルェア感染
● 処置
1Dr.Web CureIt で ヒット × 多数
 ↑ウイルス駆除中に ネットワーク [ TAP-Windows Adapter V9 ] が消え、少ししたら インターネットが復旧した ( = 駆除完了前に )
2AVGを入れて常駐に
 ↑ Microsoft Defender は正常動作していたようだが
● 備考
1現場は VPN なんて使っていないので、データを流す裏道でも作られたのか … ?




●Buffaloがらみ●
●現場
1OZ設計様:KG市
●症状
1HDD+Vistaを、SSD+7にして納品後の、半日で発生
2LAN内にpingは通るが、nslookupは通らない
ルータも複合機も、ブラウザで開かない
ネットワーク印刷も、不可
3Vistaから継続された、Aviraが壊れているのかもとアンインスト後、AVGがインスト不可
●過程
1納品直後にシステム復元すれば、(一時的に)、症状は消える
ただし、一度でもPCをオフオンすると、再発
●処置
1Dr.Web CureItのスキャンで、マルウェア駆除されて、解消
2解消後は、AVGも普通にインストできる
 ↑最終的には、WSEにしたが
●原因
1C:\BUFFALO内に、マルウェア×4
 ↑Buffaloサイトから、エアナビゲータを(当日に)ダウンロードして、展開されたものだが、まさか、最初から感染状態…?




●バックドア+ハイジャッカ●
●症状
1ファイル共有=反応は遅いが、可
2ブラウジング=遅いが1ページ目は、表示することもある
2ページ目からは、必ず「ページを表示できません」
3ダイヤルアップ、ルータ下部とも、同症状
4「セーフモードとネットワーク」では、問題なし
●原因
1 以下の2種の、感染
「sysmgr.exe」=バックドア系
「WinFx.exe」=ハイジャッカー系
●仮処置
1msconfigのスタートアップを切れば、一時的に症状は消える
●処置
1「sysmgr.exe」=ZEROのスキャンで、普通に駆除
2「WinFx.exe」=system32に入っていたので、手動駆除
●備考
1「sysmgr.exe」=発症時、「Norton AntiVirus 2007」で、ノーヒット
お客様がノートンに処理を求められて、「無視する」を選択したか?
あるいは、対ノートン用に、検出されない仕様だったのか?
2「WinFx.exe」=発症時、「ZERO」で、ノーヒット




●文字化けのスタートアップ●
●症状
1ブラウジング=ルータの画面も「ページを〜」
2ネットワーク・カメラの一覧表示で、一部のカメラが表示しない
3メール+リモート・アシスタンス=可
●原因
1漢字混じりで文字化けの、マルウェア感染
●仮処置
1msconfigで、あからさまに文字化けたスタートアップを切る
●処置
1AVGのスキャンで、普通に駆除




●多数の感染●
●症状
1メール+リモート・アシスタンス=可
2AVGのアップデート=不可
●原因
1マルウェア多数、感染
●処置
1AVGスキャンで、AVGのアップデート=可に
ブラウジング=不可のまま
2リモート・アシスタンスの、ファイル送信=可だったので、Dr.Webを送った
完全スキャンで、解消
●備考
1Dr.Web=メモリ内に、ヒット
AVG=ノーヒット
2Panasonic「BB-HNP11」関連に、多数の感染あり
旧ソフトで、新型マルウェアに弱い可能性があるので、「BB-HNP15」に変更




* 技術検索のトップへ