昨晩、何も重い処理をしていないのにCPU温度が異常に高く(85℃)なっていることに気付き
調べてみたところ、
見かけたことのないwlanext.exeというタスクがCPU使用率50%くらいになっており
2コアある内の一つのコアを100%占有しているような状態になっていた。
悪質なプログラムだと判断してタスク削除を行ったところ
瞬時に再起動してしまいタスクを消すことが出来ませんでした。
とりあえず、PCをシャトダウンして寝ました。
本日、勝手に正常状態に治ってくれていないかと甘い期待を込めて
PCを起動しましたが昨晩の状態と変わらずでした。
PCで他の処理も行えるのでネットでwlanext.exeについて調べたところ
マイクロソフトの「Windows Wireless LAN 802.11 Extensibility Framework」のアプリとのこと。
但し、実行ファイルのパス :C:\WINDOWS\system32\wlanext.exe とのこと。
動作しているwlanext.exeタスクの実行ファイルのパス を調べると
実行ファイルのパス :C:\WINDOWS\wmu3\wlanext.exe となっており
正規のwlanext.exeとは全く違う偽物であることが判明。
マルウェアやトロイの木馬あたりの有害ソフトと想われるが
ネット検索では該当する情報は見つけられなかった。
一昨日PCをシャトダウンする際にシステムの更新要求があったので
その時に感染してしまったみたいだ。
いつものWindowsのupdateだと思っていたけど違ったみたい(泣)
兎にも角にも、悪さをしているタスクを終了させたいのだけど
上述したようにを終了してもを終了しても瞬時に復活してしまいを終了出来なくて困る。
ウィルス対策ソフトでチェックしても異常なしで対処できず。
色々と試したり、調べたりしていたところ、
C:\WINDOWS\wmu3\フォルダーに「ZeroConfigService.exe」というファイルがあり
ZeroConfigService.exeもタスクとして実行されていました。
そこで、このZeroConfigService.exeタスクを先に終了させてみたところ
wlanext.exeタスクも終了出来るようになり、また再起動されることも無くなりました(嬉)
ちなみに、この終了操作はネットワークドライバーを無効状態にして行いました。
また、このままだと、PCを再起動すると同じ状態が再現するので
「C:\WINDOWS\wmu3\」フォルダーごと削除しました。
これで、とりあえず解決したかな?
情報流出等がどうなっているのか判らないのが不安だけど・・・。
たぶん、大丈夫だろう・・・(汗)
パスワードとかは変えておこう。
調べてみたところ、
見かけたことのないwlanext.exeというタスクがCPU使用率50%くらいになっており
2コアある内の一つのコアを100%占有しているような状態になっていた。
悪質なプログラムだと判断してタスク削除を行ったところ
瞬時に再起動してしまいタスクを消すことが出来ませんでした。
とりあえず、PCをシャトダウンして寝ました。
本日、勝手に正常状態に治ってくれていないかと甘い期待を込めて
PCを起動しましたが昨晩の状態と変わらずでした。
PCで他の処理も行えるのでネットでwlanext.exeについて調べたところ
マイクロソフトの「Windows Wireless LAN 802.11 Extensibility Framework」のアプリとのこと。
但し、実行ファイルのパス :C:\WINDOWS\system32\wlanext.exe とのこと。
動作しているwlanext.exeタスクの実行ファイルのパス を調べると
実行ファイルのパス :C:\WINDOWS\wmu3\wlanext.exe となっており
正規のwlanext.exeとは全く違う偽物であることが判明。
マルウェアやトロイの木馬あたりの有害ソフトと想われるが
ネット検索では該当する情報は見つけられなかった。
一昨日PCをシャトダウンする際にシステムの更新要求があったので
その時に感染してしまったみたいだ。
いつものWindowsのupdateだと思っていたけど違ったみたい(泣)
兎にも角にも、悪さをしているタスクを終了させたいのだけど
上述したようにを終了してもを終了しても瞬時に復活してしまいを終了出来なくて困る。
ウィルス対策ソフトでチェックしても異常なしで対処できず。
色々と試したり、調べたりしていたところ、
C:\WINDOWS\wmu3\フォルダーに「ZeroConfigService.exe」というファイルがあり
ZeroConfigService.exeもタスクとして実行されていました。
そこで、このZeroConfigService.exeタスクを先に終了させてみたところ
wlanext.exeタスクも終了出来るようになり、また再起動されることも無くなりました(嬉)
ちなみに、この終了操作はネットワークドライバーを無効状態にして行いました。
また、このままだと、PCを再起動すると同じ状態が再現するので
「C:\WINDOWS\wmu3\」フォルダーごと削除しました。
これで、とりあえず解決したかな?
情報流出等がどうなっているのか判らないのが不安だけど・・・。
たぶん、大丈夫だろう・・・(汗)
パスワードとかは変えておこう。