qcrwwxc.exe

タイトルのウィルスに感染しましたわ。
その作業でてんやわんや。

この名前で検索しても中国語のサイトしかヒットしないので、かなり新しいウィルスの模様。おそらくトロイの木馬タイプ。

アルバイトの面接で、中国人の留学生の方が作ったという作品を見るため持参したUSBメモリを入れたら即座に感染しました。

感染すると、画面上にWindowが表示されまくり、何も作業ができなくなります。そのときたまたまネットにつないで無かったからそうなったのであって、ひょっとして繋いでいたら何かを送信していたかもしれません。

ただ、ファイルが書き換えられた可能性もあるので、その点がちょっと不安。

ちなみに感染後ノートンが起動しなくなりました。南無

私が調べたところ、感染すると、 D:の下に mpqoisq.exeが作られ、またautorun.infが作成されたようです。 mpqoisq.exeが C:\windows\system32\qcrwwxc.exe C:\windows\system32\dnebdil.exe を呼び出す模様。この二つのexeファイルは削除してもまたmpqoisq.exeで生成されます。当然隠しファイルになっているので、普通の状態では見れない。 とりあえずこのウィルスが何をするのかは、これから偉い人が調査するでしょうが、削除としては 1) mpqoisq.exe autorun.infの削除 2) qcrwwxc.exe dnebdil.exeの削除 3) msconfigで2)のプログラムが起動時に実行されないようにする の3点。 削除は、なぜかExploerから削除できないので、DOSコマンドから行いました。久しぶりにDOSコマンドを思い出しましたよ。 システムファイル、隠し属性がついているので削除は次のようにしてやりました。 >cd \windows\system32 >attrib -H -S qcrwwxc.exe >del qcrwwxc.exe 他のファイルも同じ。 なんかもう散々でしたわ。この対応で丸々半日費した。 これを気にノートンに見切りを付けよう。NODに乗り換え。

コメント一覧

うは^^: 災難でしたね 自分も今ノートン先生なんだけど今年一杯使ったら他のに乗り換える予定|ω・) ところでそのウイルスは面接に来た留学生が作ったってオチはないですよね?
星使

あやや、やっちゃいましたか。 AutoRun切っとかないと、「iPod充電させて」とかで繋がせてあげただけでもえらいことになる可能性がありますねぇ。
ふたつき

あの・・・・全く違うとは思うのですが、家にあるノートPCが頻繁にフリーズするようになってしまったのですが、ウイルスとかですかね?セキュリティ解除してあります。。。 今や終了する時は電源ボタンで強制終了です(_ _。) すみません、つい不安で書いてしまいました。。。
ゴンゾー

災難だったねぇ…お疲れ様~(´・ω・`)ノポン ノートン先生だめぽなのかー。 昔は良かったんだけどなぁ。 って私、今も使ってるけど(;´Д`)
みなっち

Win2Kの頃は自動実行を必ず停止させていましたが、 XP以降はしなくなったので、私も危ないかもしれませんね。
snowdrop

ウィルス感染かよっΣ(・∀・;) 今こうしてブログUPしてるって事は撃退したのかな?災難だったね(´・ω・`)ウィルスコワイヨママン。 オレらのPCが同じウィルスかかったら・・・何も分からずオタオタしてるかもしれんヽ(´д`;)ノ ってかうちもノートンのシマンテック様でし(・∀・)
れと

ごしゅーしょーさまっす。 自動実行の停止は高速化ツールで余計な機能とめるときにやってるっぽい # たまに不便。普通のDVD見るときとか。 ノートPCのフリーズはウィルスと関係ない場合も多いと思うです。RegCleaner でやってみて、だめなら再インスコかな・・・Windowsの場合。 ちなみにNOD っていいの? 某ネクストのやつ、試しに買って入れてみたけど、原田くんも防げないorz・・・ # メール添付なら防いでくれるけど、実行するとだめ。
jack

AutoRunの止め方のURL貼ろうと思って適当なとこ探してたのですが、たまたま「セキュリティホールmemo」でまとめてくれてたので。
ふたつき

libraさんいわく >突然すみません。実はqcrwwc.exeのウイルスにかかってしまい、ググってたら貴方様の5月17日の日記がヒットしました。 >参考にさせてもらいながら、コマンドプロンプトからqcrwwc.exe、dnebdil.exeを削除したのですが、文面を拝見すると日記に見られるmpqoisq.exe関連とmsconfigも削除しなきゃいけないと思うのです。 >が、ここがどうコマンドしていいのかわからないです。ご教授御願いしてよろしいでしょうか? >本当にいきなりすみませんm(_ _)m msconfigは起動時に実行するプログラムを設定するプログラムなので、削除終わったあとにmsconfigを実行するということです。 mpqoisq.exeはUSBメモリなどの外部記憶装置に入っていると思います。私の場合はD:にコピーされましたが、すべてのドライブを調べてみればよいかと。
Isami

親切にありがとうございます。 mpqoisq.exeとautorun.infはDとGドライブに存在してました。それとmsconfigからスタート時に起動しないようにしました。 が・・・パソコンの不具合が直りません。 症状としては、プログラム起動しても途中で止まる、ウイルススキャンも途中で止まる、再起動や終了も「シャットダウンしています」というところでフリーズ。 といった感じで何やっても途中でフリーズします。セキュリティソフト入れようにもインストール過程でフリーズしてしまいます。 これってウイルスが原因というより、OSからダメになっちゃったんでしょうか・・・ 何かわかりましたら、アドバイス御願いします。
libra

Dドライブ、Gドライブにあるautorun.infがさらに悪さをして悪意のあるソフトをコピーし続けている可能性がありますね。もう一度確認を。 で、それでも駄目ならあきらめるしか・・・私もさすがに深いところまで調査したわけではないので・・
Isami

DやGをもう一度コマンドから調べてみたのですが、ファイルが見つかりませんと表示されますのでどうやら消えている様です。 セーフモードですとなぜかスキャンも通るのでAd-Aware等を使って1日1回スキャンしているのですが、毎回Cookieの@Double-Click.netや@Value-Click、@overture.com等がCritical objectとして引っかかります。何か関係があるのでしょうか? 通常ですと相変わらずスキャンもうまく通らずプログラムが応答していませんとフリーズラッシュです・・・_| ̄|○ たびたびすみませんm(_ _)m
libra

流石にそのあたりの細かいところまではよくわかりません。私もお手上げです。 お役に立てずスイマセン。
Isami