マルウェア、今度はAllDealApp。421E.exeが怪しい!? | Tascal PCサポート情報

Tascal PCサポート情報

自分のサポート情報の覚え書きならびに、
主にタスカルお客様に向けての、
サポートトラブルや、
PC関連サポート案内です。

先月、TReumendouSCoouePoのマルウェアにかかってしまったお客様より

また同じような広告宣伝ソフトが出てきた~~

とヘルプが有りました。

前回は3週間前。このブログにも記事にした厄介なマルウェアでした。

・TReumendouSCoouePo というマルウェアは普通の方法では削除できず非常に厄介

お伺いしてみると全く同じようにIEの画面いっぱいが↓の状態。
そのうえChromeは印刷ができない。

 


前回はTReumendouSCoouePoでしたが、今回の広告はAllDealAppでした。

 


前回の対処同様、ファイル・レジストリーからAlldealApp関連の記述を全部削除し、駆除完了。

全く同じ出現パターンでしたので、また同じことになってはと思い、
前回は怪しかったがグレーだったため削除を思いとどまったタスクスケジューラ内のトリガーをお客様の了承を貰って削除しました。

そして、隠しフォルダーのtempファイル内にもう一つ、前回のTReumendouSCoouePoができた日時と全く同じタイムスタンプの実行ファイルを発見。
それが 421E.exe 。
ネットで検索しても全く出てこないこの実行ファイルですが、タスクスケジューラのトリガーにもいましたので、セットで削除しました。

 


これで出なくなれば良いのですが・・・

今回再度出てきたのが3週間も間が開いた上に違う広告でしたので、気持ち悪いですね。

二度あることは三度ある?三度目の正直?

二度と出てこないことを祈っています。