<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>マルウェア対策 | DIYジャーナル</title>
	<atom:link href="https://diyjournal.net/tag/%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e5%af%be%e7%ad%96/feed" rel="self" type="application/rss+xml" />
	<link>https://diyjournal.net</link>
	<description></description>
	<lastBuildDate>Tue, 08 Oct 2019 04:06:02 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://diyjournal.net/wp-content/uploads/2025/01/cropped-logo-32x32.png</url>
	<title>マルウェア対策 | DIYジャーナル</title>
	<link>https://diyjournal.net</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>mshta.exeを利用した悪質なワンクリックウェアを削除する方法（Windows10で実行）</title>
		<link>https://diyjournal.net/287.html</link>
					<comments>https://diyjournal.net/287.html#comments</comments>
		
		<dc:creator><![CDATA[管理者DIY]]></dc:creator>
		<pubDate>Thu, 12 May 2016 08:57:49 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[マルウェア対策]]></category>
		<guid isPermaLink="false">http://diyjournal.net/?p=287</guid>

					<description><![CDATA[mshta.exe　というワンクリックウェアが知らぬ間にインストールされてしまい、 パソコン画面上にポップアップ広告が表示されてしまうようになってしまいました。 ネット上で対策方法を探しましたが、情報が古いものもありまし [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>mshta.exe</strong>　という<strong>ワンクリックウェア</strong>が知らぬ間にインストールされてしまい、<br />
パソコン画面上にポップアップ広告が表示されてしまうようになってしまいました。</p>
<p>ネット上で対策方法を探しましたが、情報が古いものもありました。<br />
今回うまくいったのは以下の方法です。</p>
<p>使用OSは　<strong>Windows10</strong>　です。<br />
↓　↓　↓<div><script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<!-- diy_more_link -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-2080266310477183"
     data-ad-slot="3187945245"
     data-ad-format="link"
     data-full-width-responsive="true"></ins>
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></div><span id="more-287"></span></p>

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">原因</a></li><li><a href="#toc2" tabindex="0">症状</a></li><li><a href="#toc3" tabindex="0">対策（mshta.exeの削除）</a><ol><li><a href="#toc4" tabindex="0">▼mshta.exeの削除方法</a><ol><li><a href="#toc5" tabindex="0">①まずコマンドプロンプトを管理者権限で立ち上げます。</a></li><li><a href="#toc6" tabindex="0">②次に以下のコマンドを入力し、実行します。</a></li><li><a href="#toc7" tabindex="0">③mshta.exeを削除します。</a></li></ol></li></ol></li><li><a href="#toc8" tabindex="0">おすすめウイルス撃退ソフト</a><ol><li><a href="#toc9" tabindex="0">ノートン セキュリティ</a></li><li><a href="#toc10" tabindex="0">ウイルスバスター クラウド</a><ol><li><a href="#toc11" tabindex="0">ウイルスバスターの人気の秘密</a></li></ol></li></ol></li></ol>
    </div>
  </div>

<h2><span id="toc1">原因</span></h2>
<p>海外サイトの広告をクリックしてしまったのが原因らしい。<br />
特に明示的なダウンロードやインストールをしていない。</p>
<h2><span id="toc2">症状</span></h2>
<p>プログラム（mshta.exe）が自動起動し、パソコン画面上に四角い白枠が表示されるようになった。</p>
<h2><span id="toc3">対策（mshta.exeの削除）</span></h2>
<p>・タスクマネージャーを立ち上げ、「プロセス」タブを開きます。<br />
プロセス名一覧に「<strong><span style="color: #ff0000;">Microsoft(R)HTML アプリケーション ホスト</span></strong>」というプロセスがあれば、<br />
これを選択して「タスクの終了」ボタンをクリックすると、一時的には消えます。</p>
<p>・しかし、これだけだと本体の <strong>mshta.exe</strong> は残ったままなので、パソコンを再起動すると、またこのプログラムが立ち上がってしまいます。<br />
次にこれを削除します。</p>
<h3><span id="toc4">▼mshta.exeの削除方法</span></h3>
<p><span style="color: #ff0000;">mshta.exe本体は、C:\Windows\System32　ディレクトリ内にあります。</span><br />
これをそのまま「Delete」キーで削除しようとしても削除できません。</p>
<p>フルコントロール権限を持つユーザーが「TrustedInstaller」のみとなっていて、<br />
<b>パソコンの管理者権限でも消せないようになっていました。</b><br />
憎らしいですね。<br />
（ちなみに<strong>TrustedInstaller</strong>はAdministratorよりも上位の権限です。<br />
コマンドプロンプトのプログラム「cmd.exe」なども、フルコントロール権限はTrustedInstallerのみにあります。）</p>
<p>この権限を変更します。</p>
<h4><span id="toc5">①まずコマンドプロンプトを管理者権限で立ち上げます。</span></h4>
<p>コマンドプロンプトのプログラムも　C:\Windows\System32　内にあります。<br />
<strong>cmd.exe</strong>を探し、右クリックして「<b>管理者として実行</b>」を選択して起動します。</p>
<h4><span id="toc6">②次に以下のコマンドを入力し、実行します。</span></h4>
<p><code><span style="font-size: xx-small;">takeown /f C:\Windows\System32\mshta.exe</span></code></p>
<p>（mshta.exeへのパス「C:\Windows\System32\mshta.exe」は環境により変わるかもしれません。正しいパスを確認してから実行してください。）</p>
<p><b>「成功：」</b>と表示されれば、<br />
ファイルの所有者が<b>現在ユーザーに移り</b>、ファイルを操作できるようになります。</p>
<p>ここまでいけばもう一息です。</p>
<h4><span id="toc7">③mshta.exeを削除します。</span></h4>
<p>mshta.exeファイルを右クリックしてプロパティを開き、<br />
セキュリティタブの<b>「編集」ボタン</b>をクリックします。</p>
<p><b>「フルコントロール」にチェック</b>を入れれば、<br />
mshta.exeを削除できるようになります。</p>
<p><script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<ins class="adsbygoogle"
     style="display:block; text-align:center;"
     data-ad-layout="in-article"
     data-ad-format="fluid"
     data-ad-client="ca-pub-2080266310477183"
     data-ad-slot="2935667952"></ins></p>
<p><script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script></p>
<p><b><span style="color: #666666;">参考サイト：http://pc.miyakat.info/trus/</span></b></p>
<h2><span id="toc8">おすすめウイルス撃退ソフト</span></h2>
<p>Windows Defenderでは削除できないウィルスやスパムウェア対策には、以下のソフトがおすすめです。<br />
以前より動作が軽く改良されており、価格も１台×１年で2,000～3,000円程度とリーズナブルとなっています。</p>
<h3><span id="toc9">ノートン セキュリティ</span></h3>
<p><a rel="nofollow noopener" href="https://px.a8.net/svt/ejp?a8mat=2TEJCD+92VAOY+3IBI+609HT" target="_blank"><br />
<img fetchpriority="high" decoding="async" src="https://www24.a8.net/svt/bgt?aid=170319469549&amp;wid=015&amp;eno=01&amp;mid=s00000016371001009000&amp;mc=1" alt="" width="300" height="250" border="0" /></a></p>
<p>定番のセキュリティソフト　ノートン セキュリティ。<br />
ＰＣ、Ｍａｃ、スマホ、タブレットに対応<br />
<span style="color: #ff0000;">６０日間返金補償</span>、<span style="color: #ff0000;">２４時間チャットサポート</span>、ウイルス感染撃退サービス付<br />
ダウンロード版だからスグ届く、何回でもダウンロード可能。管理が楽になります。</p>
<p>メモリ使用量を従来比で２０％削減し、パソコンの作業に影響を与えず快適に動作します。<br />
第三者評価機関の権威Ｐａｓｓｍａｒｋが実施する快適さに関する２３項目のテストでも、<span style="color: #ff0000;">８年連続１位を達成</span>しています（*２)。</p>
<p>１年１台版<span style="color: #ff0000;">２,９８０円</span>（税抜）価格の面でもおトクです。</p>
<p><span style="color: #666666;">（出典）*1.　ＩＤＣ調べ、２０１４年８月＃２５０２１０<br />
＊２：ＰａｓｓＭａｒｋ ２０１５年３月、コンシューマーセキュリティ<br />
プロダクツ、 パフォーマンス ベンチマーク (Ｅｄ３)<br />
快適さに関する２３項目（アイドル中のメモリ使用量、インストール時間、<br />
スキャン時間等）のテスト結果の総合評価 </span></p>
<div class="rankstlink-r2">
<p><a rel="nofollow noopener" href="https://px.a8.net/svt/ejp?a8mat=2TEJCD+92VAOY+3IBI+5YRHE" target="_blank">定番のセキュリティソフト<br />
ノートン セキュリティ</a></p>
</div>
<p><img decoding="async" src="https://www12.a8.net/0.gif?a8mat=2TEJCD+92VAOY+3IBI+5YRHE" alt="" width="1" height="1" border="0" /></p>
<h3><span id="toc10">ウイルスバスター クラウド</span></h3>
<p><img decoding="async" src="https://www27.a8.net/svt/bgt?aid=170311349155&amp;wid=015&amp;eno=01&amp;mid=s00000015315001008000&amp;mc=1" alt="" width="300" height="250" border="0" /><br />
<img loading="lazy" decoding="async" src="https://www18.a8.net/0.gif?a8mat=2TED2T+2KAICI+3A66+601S1" alt="" width="1" height="1" border="0" /></p>
<h4><span id="toc11">ウイルスバスターの人気の秘密</span></h4>
<ol>
<li><span style="font-weight:bold;">毎年更新するより、4,540円お得！</span><br />
ウイルスバスター クラウド ダウンロード3年版なら毎年更新するより、<span style="color:#ff0000; font-weight:bold;">4,540円</span>もお得</li>
<li><span style="font-weight:bold;">30日間の無料体験版を提供！</span><br />
30日間無料でウイルスバスターの効果を確認することができます。</li>
<li><span style="font-weight:bold;">最新のウイルスバスターへのバージョンアップが無料！</span><br />
新しいウイルスバスターが出ても、無料で最新版にバージョンアップできます！</li>
<li><span style="font-weight:bold;">パソコンを買い替えても、そのまま使える！</span><br />
パソコンを買い替えたり、OSをリカバリーしても、<br />
ウイルスバスターライセンス契約期間中ならずっと使い続けられます。</li>
<li><span style="font-weight:bold;">使えば実感の軽さ！</span><br />
<span style="color: #ff0000;">重さの主な原因の約80%をパソコンから削除！ </span><br />
クラウド対応の技術「スマートスキャン」の導入により、<br />
パソコン本体に保存する脅威を検知するための情報を最小限にとどめることで、<br />
パソコン使用時に体感する「重さ」を大幅に軽減しています。</li>
</ol>
<div class="rankstlink-r2">
<p><a rel="nofollow noopener" href="https://px.a8.net/svt/ejp?a8mat=2TED2T+2KAICI+3A66+5YRHE" target="_blank">ウイルスバスターのご購入はこちら</a><br />
<img loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www16.a8.net/0.gif?a8mat=2TED2T+2KAICI+3A66+5YRHE" alt=""></p>
</div>


<a href="https://diyjournal.net/5089.html" title="【これなら安全】覚えやすく破られにくいパスワードとは？" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="160" height="65" src="https://diyjournal.net/wp-content/uploads/2018/09/img-20180925_220556.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://diyjournal.net/wp-content/uploads/2018/09/img-20180925_220556.png 700w, https://diyjournal.net/wp-content/uploads/2018/09/img-20180925_220556-300x121.png 300w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">【これなら安全】覚えやすく破られにくいパスワードとは？</div><div class="blogcard-snippet internal-blogcard-snippet">サービスのログインに使用するパスワードを決める時に悩むのは、堅牢なパスワードは覚えづらく、覚えやすい簡単なパスワードは破られやすい事ですよね。一般的にはサービスごとにパスワードを別の文字列にすることや、大文字小文字や記号を組み合わせて複雑な...</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://diyjournal.net" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">diyjournal.net</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2018.09.26</div></div></div></div></a>
]]></content:encoded>
					
					<wfw:commentRss>https://diyjournal.net/287.html/feed</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
	</channel>
</rss>
