タイトル

執筆:2023.08.26
編集:2023.08.26


パソコンを起動すると なんか勝手にポップアップがでてきた



日本語で表示されていないし新種のマルウエアだろうか?
暗号化身代金マルウエアである場合もあるので、安易にクリックしてはいけない。

Switch your default search engine to Microsoft Bing in Chrome.

- Earn Microsoft Rewards points when you search
- Try the new Bing, your AI-powered search engine
- Install Bing Service to improve search experience

[Don't Switch] [Yes]

入念な調査結果:
C:\Windows\Temp\MUBSTemp\BGAUpsell.EXE
が犯人であることが確定した。

タスクマネージャー:プロセス:アプリ:BGAUpsell(32 ビット)
右クリックして最小化を押してみると、ポップアップが最小化されたので犯人はコレ。

システムのテンポラリフォルダから隠れて起動とは、ますますあやしい。

純正署名入りマルウェアである以上、消してもまた出てくる可能性が高い

とりあえず、ボタンは押さずに、タスクマネージャーから 強制終了しよう

強制終了する
タスクバー「右クリック」:タスクマネージャーをクリック
項目が似ていて間違うので、次の手順で確実に移動する
メニューアイコンをクリックして「プロセス」をクリックする
アプリというところに「BGAUpsell(32 ビット)」 があるので



2段あるうちの下段を右クリックすると「タスクの終了」があるので終了する



さらに
二度と顔をださないように、次の2通りのブロックを施しておく。

» パソコンを起動すると なんか勝手にポップアップがでてきたSwitch your default search engine to Microsoft Bing in Chrome.'">続きを読む