[KB3587] Fileless (Poweliks、Gootkit、Kovter) 感染を除去する方法は?

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • ESET製品が脅威Reg/Fileless(Win32/Poweliks.A Win32/GootkitWin32/Kovter)を検出します。
  • インターネットを閲覧しようとすると、ページがブロックされる
  • システム上で複数の Dllhost プロセスが実行されている
  • Poweliksは "powerliks "または "Powessere "とも呼ばれています。
  • Gootkitは "XSW "または "XSWKit "とも呼ばれます。
  • Microsoft Internet Explorerを使用してファイルをダウンロードしようとすると、「現在のセキュリティ設定では、このファイルをダウンロードできません」というメッセージが表示されます。

詳細

Win32/Poweliks.Aは、インターネットから他のマルウェアをダウンロードしようとするトロイの木馬で、遠隔操作することができます。

解決方法

ビデオチュートリアル

I.Internet Explorerでダウンロードを再度有効にする

  1. すべてのInternet Explorerウィンドウを閉じる。
  2. Windowsキー +Rを押す。
  3. 開く]フィールドにinetcpl.cplと入力し、[OK]をクリックします。インターネットプロパティ(インターネットオプション)が開きます。

    図1-1

  4. セキュリティ] タブをクリックし、[すべてのゾーンをデフォルトレベルにリセット]をクリックします。

    図1-2

  5. 完了したら、[OK] をクリックして変更を保存します。

II.Poweliks Cleaner ツールの実行

  1. 以下のリンクを右クリックし、コンテキストメニューからSave target as(Mozilla Firefox の場合はSave link as) を選択し、保存先としてデスクトップを選択します。

    ESET Poweliks Cleanerのダウンロード
  2. ダウンロードが完了したら、デスクトップに移動し、ESETPoweliksCleaner.exeをダブルクリックします。
  3. エンドユーザー使用許諾契約の条項を読み、同意する場合は「同意する」をクリックします。
  4. ツールが自動的に実行されます。クリーナーが Poweliks 感染を検出したら、キーボードのYキーを押して削除します。

図 2-1

  1. Poweliks が検出された場合、「Win32/Poweliks was successfully removed from your system」と表示される。いずれかのキーを押してツールを終了する。

図 2-2

  1. 感染を削除した後は、コンピュータを再起動することを強くお勧めします。感染が除去され、ブロックされていたウェブコンテンツにアクセスできるようになります。

III.ESET 製品の最新バージョンへのアップグレード

ESET 製品の最新バージョンには、Poweliks 感染を防御するための最新モジュールが含まれています。 この脅威に対する最大限の防御を確保するためには、最新バージョンを実行していることが重要です。

  1. 実行中のバージョンを確認する.
  2. 必要に応じてESET製品の最新バージョンにアップグレードしてください.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.

.