今までのワンクリック詐欺サイトはページ開いたり画像クリックした時に「入会」と脅かすだけでしたが
最近では、メールアドレスを抜いたり、日数経過すると「警告画面」を出すプログラムをインストールさせる悪質なモノに変わって来ています。
サイトよりダウンロードした動画ファイルのように見せかけた「update.exe(他のファイル名も有)」を実行する事で感染します。

実行時の挙動

ご丁寧にデスクトップ上には「ご請求書txt」まで現れます。

当然これらは「詐欺・ハッタリ」なので完全無視して下さい。

こちらも参照下さい。
数日経つとこういった「脅し」ポップアップが出現します。

右上赤い×も無くタスクバーでも画面切り替えも出来なくていやらしく悪質です。
Ctrl+Alt+Del の同時押しでタスクマネージャを起動させて>アプリケーションタブから終了させて下さい。もしくは「Alt+F4」で画面を閉じます。
HijackThisログではRunning processes:部分に以下のようなエントリーが2個出ます。
(ファイル名は英数字の組み合わせが多い・・・一例「ctfoj7a4」で説明していきます)
・ 例1
「ctfoj7a4」の部分は同じ綴りで末尾が少し変えてあるパターンが大半です。
・ 例2
=最近掲示板で報告されたファイル名(数字の組み合わせがありません)=
*注: ファイル名は一例です、応用して読み替えてください。
★セーフモードでPCを起動させます=通常モードでは削除出来ません=
★HijackThisを使った手動でのスパイウェア除去・参照して該当エントリーをFixします。
★ファイル2個をごみ箱へ捨てます。
BeginnerTool使用しHijackThisログよりファイル名コピペが便利です。
サイトよりダウンロードした「update.exe」をどこへダウンロードしたか思い出し削除。
分からなければ「検索」より探して削除。
★レジストリエディタでの処理
http://www.higaitaisaku.com/regedit.html
ファイル名指定して検索に regedit と入力>OK
レジストリエディタが立ち上がります。
以下の値探します。
HKEY_CURRENT_USER\Software をクリック(青く反転させます)右側の「名前」に、ctfoj7a4SIDっぽい記載探して右クリック>削除します。

通常モードで再起動・・・ここまで一気に作業して下さい。
以上でワンクリック詐欺サイトのスパイウェアファイル駆除は終わりです。
このページは、ママ姐さんが作成されたWikiページをそのままHTML化したものです。
2005.10.30 改訂
2005.10.23 ページ作成