793408 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

サイド自由欄


楽天イーグルス Official Shop










▼ 当ブログからも写真を提供

昭和のアルバム仙台・名取 [ 電波実験社 ]

昭和のアルバム仙台・名取 [ 電波実験社 ]
価格:9,999円(税込、送料込)



プロフィール

ヘビー・メタボリック

ヘビー・メタボリック

カレンダー

バックナンバー

カテゴリ

お気に入りブログ

Eファーム中心主義/… ひろしょうみーの父さん
楽天イーグルス公式… 楽天イーグルスファンクラブ事務局さん
We are ANGELS☆ 楽天エンジェルスさん

コメント新着

ヘビー・メタボリック@ Re[1]:同一カード3連敗、ロッテには6連敗(08/29) タマ4070さんへ コメントありがとうご…
タマ4070@ Re:同一カード3連敗、ロッテには6連敗(08/29) 仮に…火曜からカード3連勝×2して、 猛牛…
ヘビー・メタボリック@ Re[1]:宮城球場は今年70歳(06/07) akari365さんへ -------- 当ブログにお立…
akari365@ Re:宮城球場は今年70歳(06/07) 載せている写真はAckeeさんのアメブロにあ…

キーワードサーチ

▼キーワード検索

2024年09月25日
XML
カテゴリ:PCノウハウ
9/25 午後、自宅でパソコンを使用中、突然 勝手に再起動がかかり、その後Windowsにログインすると画面全体にメッセージが表示され、キーボードやマウスの操作を一切受け付けなくなった。
"You are 1% there.Please keep your computer on."とあり、少し待ってみたが変化がない。
電源を入れなおして再起動しても状況は変わらず。
これは何らかのウイルスやランサムウェアにでも感染したかと大いにビビる。
Webサイト閲覧中の広告のクリックなどで、意図せず勝手に何らかの悪意あるソフトかバッチファイルがインストールされてしまったものと推測。
とにかく急いでPCからLANケーブルを抜きネットから遮断。
今まで経験したことのない現象に戸惑うも、思案の末、どうにか「回復オプション」で復旧できたので、一連の手順を備忘録として残す。

 当ブログをご覧になり以下の手順を実践される方はくれぐれも自己責任でお願いします。

▼【現象】Windowsにログインするとこの画面が表示され、キーボードやマウスの操作を一切受け付けず。


▼【手順1】「電源ボタンを長押しし強制終了 ⇒ 再度電源ON ⇒ ログイン画面が出てもログインせずに再度電源ボタンを長押しし強制終了」を何度か繰り返すと「回復オプション」が立ち上がるので、「詳しい修復オプションを表示する」をクリックする。


▼【手順2】「トラブルシューティング」をクリック。


▼【手順3】「詳細オプション」をクリック。


▼【手順4】「システムの復元」をクリック。


▼【手順5】「このドライブをスキップする」をクリック。
〔BitLocker(ビットロッカー)などで暗号化しているドライブがある場合は回復キーを入力。
 この画面が出ずに【手順6】の画面が出た場合はそちらに進む。〕


▼【手順6】「次へ」をクリック。


▼【手順7】リストから 正常に動作していた時点の復元ポイントを選び「次へ」。


▼【手順8】「完了」をクリックすると再起動がかかり、自動的に復元システムが始まる。


以上の操作で【手順7】で選択した復元ポイント日時以降に行った(改変された)Windowsの設定変更が元に戻り、インストールされたソフトも同様になかったことにされ、パソコンが正常に起動するようになった。

ただ、新たに追加されたフォルダやファイルは削除されないため、原因となったであろうフォルダやファイルをエクスプローラの「更新日時」を参照しながら探索。
9/25当日に作成更新された次の2つのフォルダが怪しく、フォルダごと削除した。

・"C:\ユーザー\%ユーザー名%\AppData\Local\Apps\2.0"
・"C:\Program Files\Lock My PC 4"

 "Lock My PC 4" のフォルダを開くと"LockScreens"というフォルダがあり、その中に本欄冒頭に貼った黒画面のJPGファイルが格納されていた。
"Lock My PC"というプログラム自体は、Windowsログイン後に起動し実質的に操作をロック、再度それ用に設定したパスワードを入力すればロックが解除され操作可能となる、というソフトのようだが…。
今回はその仕様が改変され、不正に悪用されたものと推定。

PCスキルの乏しい自分としてはここまでで精いっぱい。
最後にセキュリティソフトで詳細スキャンをかけ、完了とした。

〔参考サイト〕
独立行政法人情報処理推進機構(IPA)

 ★ 当ブログをご覧になり本欄記載の手順を実践される方はくれぐれも自己責任でお願いします。


※ 2024/09/28 一部修正追記





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2024年09月28日 07時14分35秒
コメント(0) | コメントを書く
[PCノウハウ] カテゴリの最新記事



© Rakuten Group, Inc.
X