2008年12月8日月曜日

Trojan.Ushedixはuser23.dllに感染します

Trojan.Ushedixはuser23.dllに感染します

危険性の評価は低ですが、感染後 norton antivirus体験版をいれてシステムスキャンしてウィルスの駆除をしたところ、Trojan.Ushedixは何の警告もなく駆除されました
駆除ファイルにuser32.dllの名前がありました、そしてそれ以降、全てのexeが初期化エラーで開かなくなりました。システム復元がONのままだったことに気付く
RUNDLL32.EXE - アプリケーションエラー アプリケーションを正し初期化できませんでした(0xc0000005)。[OK]をクリックしてアプリケーションを終了してくださいと出ます。
notepadすらこの初期化エラーで立ち上がらなくなる
別のpcのxpからuser32.dllを取ってきてsystem32にコピーしてもすぐタイムスタンプが戻ってしまう
壊れたuser32.dllが復元される(´Д`)
たぶん再起動したら永遠にpcがお亡くなりになりそうだ
winxp homeのcdを入れてみたがsetup.exeが初期化エラーで動かない
覚悟を決めsafe modeで開くと正常に立ち上がった
システム復元オフにして
symantecの駆除手順を実施する
そしてpc再起動
winxpの起動画面がでて祈るような気持ちでログオン画面を待つ


再起動


再起動

ダメかよ、ちくしょう(;つД`)
きっとuser32.dllが壊れたいるせいだろう、、どこにもそういったメッセージは出なかったが
駆除手順5にさりげなく書いてある5. Windows ファイルを抽出して復元する
が回復手順を示唆している
セーフモードからmsconfigでシステムファイルを展開しても使用中で置き換え不能。。。
winxp home のcdから立ち上げRで回復コンソールを開く
もとのpcのi386の場所をあらかじめ確認し
expand (パス):\i386\user32.dl_ c:\windows\system32\
そして再起動して再びログオン画面が出ることを祈る
正常に起動した
Trojan.Ushedix恐るべしというべきかシステムを破壊したnorton antivirusが恐ろしいのか分からないが
とんでもないtrojanであることは確かだ

user32.dllの復元方法はこちら↓に詳しく載ってました
『AVG8.0Free』定義ファイル更新後、WindowsXPが起動できなくなった場合の対処法(HAAYA )