ここから本文です

解決済みのQ&A

live security platinum をどのように駆除したらいいですか?

qwsgy903さん

live security platinum をどのように駆除したらいいですか?

live security platinum というのがコンピュータ画面上に出てくるようになり、WARNINGのポップアップも頻繁に出てくるようになりました。PCの速度も遅くなりました。検索するとウイルスのひとつのようですが、どのように駆除したらよろしいでしょうか?

  • 質問日時:
    2012/6/9 12:09:43
  • 解決日時:
    2012/6/10 19:26:40
  • 閲覧数:
    5,927
    回答数:
    2
  • お礼:
    知恵コイン
    250枚

ベストアンサーに選ばれた回答

o_o00o_o00o_o00o_o00o_oさん

システム復元を積極的に進めているわけではないですが、
kingbazuuka_ahoさんの感染したソフトに対し、出所の不明なアクティベートコードを入れるのは、
システム復元以上にやるべきではないのではないでしょうか???

まずは、そのアクティベートコードの安全性がわかりません!
偽ソフトを弱体化ってすべてに該当するのでしょうか?
そのほかのツールについても安全なのでしょうか?
さらに感染したりしないってことは絶対にないでしょうか?

少なくとも情報が少なく明確な対処案がなければ、基本的にはシステムリカバリと思いますが、
リカバリしたくない状況もあるでしょうし、それであれば感染前の状態に戻すのがいいと思いますけど。。

どちらにせよ、システムの復元でもkingbazuuka_ahoさんの対処でも自己責任で!!


---------------------------

同じく感染したようなので以下のように駆除しました。

■方法1
以前のシステム情報に戻す方法
1.PCの電源を切る。
2.セーフモードで起動する。(PCの電源を入れ「F8」を数回押してセーフモード選択画面が表示)
※セーフモードを選択する。(ネットワークと表示されているのは選択しない。)
3.[スタート]→[システムの復元]を選択

復元可能なものがあれば表示されるのでウィザードに従い、感染まえのシステムに復元する。

■方法2
ウィルスを削除する方法。
1.PCの電源を切る。
2.セーフモードで起動する。(PCの電源を入れ「F8」を数回押してセーフモード選択画面が表示)
※セーフモードを選択する。(ネットワークと表示されているのは選択しない。)
3.C:\ProgramData配下に数字が羅列したフォルダがあるのを確認する。(フォルダの作成日が感染日と思われます。)
4.[スタート]-[コントロールパネル]-[プログラムのアンインストール]を選択する。
5.「live security platinum」が存在するかを確認する。(インストール日でソートすれば見つけやすい)
6.選択してアンインストールをクリックする。
7.失敗する可能性あり。
8.「3」で確認したフォルダがまだ残っていれば削除する。
9.スタートメニューやデスクトップにショートカットができているので削除する。

おそらくここまでで消えていますが、過去へのシステム復元をおこなった方がいいと思います。

下記、感染した時の状態です。ご参考まで。
PC起動直後に「live security platinum」のウィザードが開きウィルスソフトのスキャンっぽい動作をする。
この時、ウィルス対策ソフトが起動していなかったのでソフトを起動しようとしても起動できない。
そのほかのソフトも起動しようとすると、「live security platinum」にブロックされて起動できない。

ブロックされると同時にメッセージが表示されてクリックすると別の画面が開き、
インターネットに接続しようとして、アクティベートを要求してきました。

ちなみに感染した原因はわかりません。

  • 違反報告
  • 編集日時:2012/6/9 22:39:34
  • 回答日時:2012/6/9 18:08:35

質問した人からのお礼

  • 降参方法2でウイルスを削除できました。ありがとうございましたm(__)m
    7.失敗する可能性あり とありましたが、確かにアンインストールはうまくできませんでした。。。フォルダを削除したらうまくできたので、これでいいのかな・・・と。

    Kingbazuuka ahoさんもありがとうございました。
    アクティベーションがうまくできず、弱体化ができませんでした。

    原因は確かに脆弱性対策を完全に怠っていたことです。
    ありがとうございました。
  • コメント日時:2012/6/10 19:26:40

グレード

ベストアンサー以外の回答

(1件中1〜1件)

 

kingbazuuka_ahoさん

↓の方がシステムの復元を提案してますが、間違いですね。
偽ソフト感染でシステムの復元をやってはいけませんよ?

Live Security Platinum削除方法
https://lh3.googleusercontent.com/-ZwLy-aoPuDM/T8i5eZuhc9I/AAAAAAAA...
1、画面右上の「Registration」をクリックして、表示されるアクティベーションコード
入力画面に「AA39754E-715219CE」を入力して、下段に有るActivateボタン
をクリックして、アクティベーションが成功するか?を御確認くださいませ。
(アクティベーションに成功すると、Live Security Platinum has been registered succesfully.
Thankyou for choosing our product!と表示されて、画面がピンクから水色に
変化するとか。)

2、アクティベーションが成功しましたら、偽ソフトが「購入済状態」に成りますので、
そうしましたら、以下に紹介するツールを調達して下さいませ。
ATF-Cleaner(推奨)
http://majorgeeks.com/ATF_Cleaner_d4949.html
(DOWNLOAD LOCATIONSを要クリック)
利用方法
http://wiki.higaitaisaku.com/wiki.cgi?page=ATF-Cleaner%A4%CE%BB%C8%...

Rkill(推奨)
http://lhsp.s206.xrea.com/misc/rkill.html
↑は、恐らく、偽ソフトに起動を妨害されますので、右クリックから「名前の変更」で
rkill.exeを→explorer.exeにリネームしてお使い下さいませ。

Malwarebytes'Antimalware(必須)
http://majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html
MBAM導入フロー
http://secur1ty.blog116.fc2.com/blog-entry-6.html
↑は日本語非対応ソフトに付、文字化けしますが、無視して、OKに当たる
部分をクリックして、続行して下さいませ。

流れとしては、アクティベーションコードを入力して、偽ソフトを弱体化する。
ATF-Cleanerでお掃除を掛けてから、Rkillで息の根を止めて、
MBAMでフルスキャンして、検出されたモノを削除する。
パソコン再起動後には、元通りに戻っている筈ですよ。

因みに、今回の感染原因は「脆弱性対策」を実行していなかった事が原因です。
削除後は「必ず」脆弱性対策を実行されて下さいませ。
サボると、再び感染して、駆除作業に勤しむ事に成りますよ。
脆弱性対策とは?
>Adobe Readerを最新版に更新する、必要無ければ、削除する。
FlashPlayerも常に最新版に更新する。
>Javaは偽ソフト感染の最大原因。プレインストールされていて、必要無ければ、
削除する事が望ましい。
必要なら、常に最新版に更新する事。
>勿論、ウィンドウズアップデートもお忘れなく…

脆弱性対策参考サイト
http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/version-check.h...

http://geocities.yahoo.co.jp/gl/gbmogiki/view/20120212/1329024164

http://lhsp.s206.xrea.com/misc/driveby-download.html

http://www.java.com/ja/download/installed.jsp

http://geocities.yahoo.co.jp/gl/gbmogiki/view/20120605/1338896016

http://blogs.technet.com/b/jpsecurity/archive/2012/05/17/3498449.as...

http://www.microsoft.com/en-us/download/details.aspx?id=29851

システム復元信者の皆様へ
安易にシステムの復元を勧めるのは止めましょう!
システムの復元をすると・・・・・
>セキュリティソフトが破損する恐れがある。
→実際、システムの復元をしたら、Avast!が可笑しくなりました、ウィルス
バスターが可笑しくなりましたと相談が寄せられていますから。
システムの復元を提案するなら、最低限リスクが有る事を教えて、
自己責任でお願いします。と申し添えるべきですね。

復元後の整合性に問題が発生する場合が有る。

システムの復元の危険性↓
http://pasofaq.jp/windows/admintools/rstrui.htm

又、パスワードを変更している人の場合、こんなケースも…
「システムの復元を実行したら、パスワードが以前使っていたモノに戻ってしまい、
パソコンを起動出来なくなってしまいました。如何したら良いでしょうか?」
↑こう云ったケースも存在しますので、トラブったら、連絡くれ!
責任持って最後まで面倒見るよ!って覚悟が無いなら、システムの復元を
安易に提案するのは止めましょうね。

  • 違反報告
  • 編集日時:2012/6/9 19:27:25
  • 回答日時:2012/6/9 18:15:13

Q&Aをキーワードで検索:

総合Q&Aランキング

Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。
お客様自身の責任と判断で、ご利用ください。

知恵コレに追加する

閉じる

知恵コレクションをするID/ニックネームを選択し、「追加する」ボタンを押してください。
※知恵コレクションに追加された質問や知恵ノートは選択されたID/ニックネームのMy知恵袋で確認できます。

ほかのID/ニックネームで利用登録する