PR

โ€œuserinit.exeโ€ใฎ้‡่ฆๆ€งใซใคใ„ใฆใ€‚ใƒฌใ‚ธใ‚นใƒˆใƒชไฟฎๆญฃใ‚’ใ—ใŸใ‚‰ใƒญใ‚ฐใ‚ชใƒณใ—ใŸใฎใซใ™ใใซใƒญใ‚ฐใ‚ชใƒ•ใ•ใ‚Œใฆใ—ใพใฃใฆใƒ‘ใ‚ฝใ‚ณใƒณใŒไฝฟใˆใชใใชใฃใŸใ€‚

ITใƒปPCใƒปใƒขใƒใ‚คใƒซ

ใ‚ฆใ‚ฃใƒซใ‚นใƒปใƒžใƒซใ‚ฆใ‚งใ‚ข้ง†้™คไฝœๆฅญไธญใฎใƒฌใ‚ธใ‚นใƒˆใƒชๆ“ไฝœใงใ€ใ‚ณใƒณใƒ”ใƒฅใƒผใ‚ฟๅŠใณใ‚คใƒณใ‚ฟใƒผใƒใƒƒใƒˆ็”จใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃ้–ข้€ฃไผๆฅญTrend Microใฎใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆƒ…ๅ ฑใฎๆŒ‡็คบใซๅพ“ใฃใŸใคใ‚‚ใ‚Šใ ใฃใŸใฎใงใ™ใŒใ€่ชคใฃใฆไปฅไธ‹ใฎๅ€คใ‚’ๅ‰Š้™คใ—ใฆใ—ใพใ„ใพใ—ใŸใ€‚

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = “userinit.exe,%Windows%\system\svchost.exe”

ๆ„ŸๆŸ“ใ—ใฆใ„ใŸใฎใฏใƒžใƒซใ‚ฆใ‚งใ‚ขใฏใ€ใ€Œใ€€WORM_SMALL.HYNใ€€ใ€ใงใ™ใ€‚

ใ‚นใƒใƒณใ‚ตใƒผใƒชใƒณใ‚ฏ
ใ‚นใƒใƒณใ‚ตใƒผใƒชใƒณใ‚ฏ

ๆ„ŸๆŸ“็™บ่ฆšใ‹ใ‚‰ใƒฌใ‚ธใ‚นใƒˆใƒชใ‚’ๅ‰Š้™คใ™ใ‚‹ใพใงใฎ็ตŒ็ทฏ

ใ‚„ใฃใ‹ใ„ใชใ“ใจใซใ€ใ“ใฎใƒžใƒซใ‚ฆใ‚งใ‚ขใซๆ„ŸๆŸ“ใ—ใฆใ„ใ‚‹ใฎใฏ้กงๅฎขๅ…ˆใฎใƒ‡ใ‚นใ‚ฏใƒˆใƒƒใƒ—PCใ ใฃใŸใฎใงใ™ใ€‚ใ“ใฎใƒ‡ใ‚นใ‚ฏใƒˆใƒƒใƒ—PCใซUSBใ‚’ๆŒฟใ—ใฆใ€ใƒ‡ใ‚นใ‚ฏใƒˆใƒƒใƒ—ๅ†…ใฎใƒ‡ใƒผใ‚ฟใ‚’ใ‚ณใƒ”ใƒผใ™ใ‚‹ใจUSBใŒๆ„ŸๆŸ“ใ—ใพใ™ใ€‚

ใŠใใ‚‰ใใƒ‡ใƒผใ‚ฟใ‚’ใ‚ณใƒ”ใƒผใ—ใชใใฆใ‚‚USBใ‚’ๆŒฟใ—ใŸใ ใ‘ใงๆ„ŸๆŸ“ใ™ใ‚‹ใจๆ€ใ‚ใ‚Œใพใ™ใ€‚

ๆ„ŸๆŸ“ใ—ใŸUSBใ‚’ไป–ใฎPCใซๆŒฟใ™ใจใใฎPCใ‚‚ๆ„ŸๆŸ“ใ™ใ‚‹ใฎใงใ€ใ“ใ†ใ—ใฆๆ‹กๆ•ฃใ•ใ‚Œใฆใ„ใใพใ™ใ€‚

ใ‚ขใƒณใƒใ‚ฆใ‚ฃใƒซใ‚นใ‚ฝใƒ•ใƒˆใ‚’ใ‚คใƒณใ‚นใƒˆใƒผใƒซใ—ใฆใ„ใ‚‹PCใซUSBใ‚’ๆŒฟใ™ใจ่ญฆๅ‘Šใƒกใƒƒใ‚ปใƒผใ‚ธใŒ่กจ็คบใ•ใ‚Œใ‚‹ใฎใงๆฐ—ใŒไป˜ใใ“ใจใŒใงใใพใ™ใ€‚

ใพใŸใฏใ€ใ‚„ใ‚ฆใ‚ฃใƒซใ‚นๅฏพ็ญ–ๆฉŸ่ƒฝใฎไป˜ใ„ใŸUSBใ‚’ๆŒฟใ—ใŸๆ™‚ใซ่ญฆๅ‘Šใƒกใƒƒใ‚ปใƒผใ‚ธใŒ่กจ็คบใ•ใ‚Œใพใ™ใ€‚

ใ‚ใ‚‹ๆ—ฅใ€้กงๅฎขใŒใ€ŒPCใ‹ใ‚‰ๅฎšๆœŸ็š„ใซใƒ‡ใƒผใ‚ฟใ‚’ใ‚ณใƒ”ใƒผใ—ใŸใ„ใ€‚ใ€ใจใ„ใ†ใฎใงใ€่ฉฆใ—ใซ้กงๅฎขใฎPCใซใ‚ฆใ‚ฃใƒซใ‚นๅฏพ็ญ–ๆฉŸ่ƒฝไป˜ใUSBใ‚’ๆŒฟใ™ใจ่ญฆๅ‘Šใƒกใƒƒใ‚ปใƒผใ‚ธใŒ่กจ็คบใ•ใ‚Œใพใ—ใŸใ€‚

ใ€ŒPCใซUSBใ‚’ๆŒฟใ—ใŸใ“ใจใฏ็„กใ„ใ€ใจ้กงๅฎขใฏ่จ€ใ†ใฎใงใ€ไป–ใฎ่ชฐใ‹ใŒๆ„ŸๆŸ“ใ—ใฆใ„ใ‚‹USBใ‚’ๆŒฟใ—ใŸใฎใ ใจๆ€ใ‚ใ‚Œใพใ™ใ€‚

ใ“ใกใ‚‰ใŒๅŽŸๅ› ใ ใจๆ€ใ‚ใ‚Œใ‚‹ใฎใซ้กงๅฎขใซๅฏพใ—ใฆใ€ŒPCใŒใ‚ฆใ‚ฃใƒซใ‚นใซๆ„ŸๆŸ“ใ—ใฆใพใ™ใ€ใจใฏใจใฆใ‚‚ไผใˆใ‚‰ใ‚Œใชใ„ใฎใงใ€ใ“ใฃใใ‚Šๅ‰Š้™คใ™ใ‚‹ใ“ใจใซใ—ใŸใฎใงใ™ใŒใ€ใ“ใ‚ŒใŒๅคงๅค‰ใชไบ‹ใซใชใ‚‹ใจใฏๆ€ใฃใฆใพใ›ใ‚“ใงใ—ใŸใ€‚

ใ‚นใƒใƒณใ‚ตใƒผใƒชใƒณใ‚ฏ

Trend Microใฎๆƒ…ๅ ฑใ‹ใ‚‰ๅฏพๅฟœใ—ใŸๆ–นๆณ•

ใƒชใƒณใ‚ฏๅ…ˆ>>WORM_SMALL.HYN – ่„…ๅจใƒ‡ใƒผใ‚ฟใƒ™ใƒผใ‚น – Trend Micro

ใ“ใฎใƒชใƒณใ‚ฏใฎๆ‰‹้ †๏ผ”ใฎ้ƒจๅˆ†ใงใ™ใ€‚

ๆ‰‹้ † 4
ใ“ใฎใƒฌใ‚ธใ‚นใƒˆใƒชๅ€คใ‚’ๅ‰Š้™คใ—ใพใ™ใ€‚
[ ่ฉณ็ดฐ ]
่ญฆๅ‘Š๏ผšใƒฌใ‚ธใ‚นใƒˆใƒชใฏWindowsใฎๆง‹ๆˆๆƒ…ๅ ฑใŒๆ ผ็ดใ•ใ‚Œใฆใ„ใ‚‹ใƒ‡ใƒผใ‚ฟใƒ™ใƒผใ‚นใงใ‚ใ‚Šใ€ใƒฌใ‚ธใ‚นใƒˆใƒชใฎ็ทจ้›†ๅ†…ๅฎนใซๅ•้กŒใŒใ‚ใ‚‹ใจใ€ใ‚ทใ‚นใƒ†ใƒ ใŒๆญฃๅธธใซๅ‹•ไฝœใ—ใชใใชใ‚‹ๅ ดๅˆใŒใ‚ใ‚Šใพใ™ใ€‚
ใƒฌใ‚ธใ‚นใƒˆใƒชใฎ็ทจ้›†ใฏใŠๅฎขๆง˜ใฎ่ฒฌไปปใง่กŒใฃใฆใ„ใŸใ ใใ‚ˆใ†ใŠ้ก˜ใ„ใ„ใŸใ—ใพใ™ใ€‚ๅผŠ็คพใงใฏใƒฌใ‚ธใ‚นใƒˆใƒชใฎ็ทจ้›†ใซใ‚ˆใ‚‹ๅฆ‚ไฝ•ใชใ‚‹ๅ•้กŒใซๅฏพใ—ใฆใ‚‚่ฃœๅ„Ÿใ„ใŸใ—ใ‹ใญใพใ™ใ€‚
ใƒฌใ‚ธใ‚นใƒˆใƒชใฎ็ทจ้›†ๅ‰ใซใ“ใกใ‚‰ใ‚’ใ”ๅ‚็…งใใ ใ•ใ„ใ€‚
In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = “userinit.exe,%Windows%\system\svchost.exe”

ใ‚นใƒใƒณใ‚ตใƒผใƒชใƒณใ‚ฏ

ใƒฌใ‚ธใ‚นใƒˆใƒชใ‚’ไฟฎๆญฃใ—ใŸใ‚‰Windowsใซใƒญใ‚ฐใ‚ชใƒณใงใใชใใชใฃใŸ

ใƒฌใ‚ธใ‚นใƒˆใƒชใ‚’ๅ‰Š้™คใ™ใ‚‹ใพใงใฏใƒฆใƒผใ‚ถใƒผ้ธๆŠžใฎใ‚ขใ‚คใ‚ณใƒณ่กจ็คบใŒใ•ใ‚Œใ‚‹ใ“ใจใชใใƒญใ‚ฐใ‚ชใƒณใงใใฆใ„ใŸใฎใงใ™ใŒใ€ใ“ใฎใƒฌใ‚ธใ‚นใƒˆใƒชใ‚’ๅ‰Š้™คใ—ใŸใ“ใจใงใƒฆใƒผใ‚ถใƒผ้ธๆŠžใฎใ‚ขใ‚คใ‚ณใƒณใŒ่กจ็คบใ•ใ‚Œใ‚‹ใ‚ˆใ†ใซใชใ‚Šใพใ—ใŸใ€‚

ใพใŸใƒฆใƒผใ‚ถใƒผใ‚ขใ‚คใ‚ณใƒณใ‚’ใ‚ฏใƒชใƒƒใ‚ฏใ—ใฆใ‚‚ใƒญใ‚ฐใ‚ชใƒณๅ‡ฆ็†ๅพŒใซๅฃ็ด™ใŒ่กจ็คบใ•ใ‚ŒใŸ็›ดๅพŒใ€ๅ‹ๆ‰‹ใซใƒญใ‚ฐใ‚ชใƒ•ใ•ใ‚Œใฆใƒฆใƒผใ‚ถใƒผ้ธๆŠžใฎใ‚ขใ‚คใ‚ณใƒณ่กจ็คบ็”ป้ขใซๆˆปใฃใฆใ—ใพใ†ใ‚ˆใ†ใซใชใฃใฆใ—ใพใ„ใพใ—ใŸใ€‚

ๆœ€ๆ‚ชใชใ“ใจใซใฏใ€ใƒ‘ใ‚ฝใ‚ณใƒณใฎ้›ปๆบใ‚’ๅ…ฅใ‚ŒใŸๆ™‚ใซไฝ•ๆ•…ใ‹ใ‚ญใƒผใƒœใƒผใƒ‰ใฎใ‚ญใƒผๅ…ฅๅŠ›ใ‚’ๅ—ใ‘ไป˜ใ‘ใชใ„ใŸใ‚ใ€BIOS็”ป้ขใธใฎๅˆ‡ๆ›ฟใˆใ‚‚ใงใใšใ€Safemodeใง็ซ‹ใกไธŠใ’ใ‚‹ใ“ใจใ‚‚ใงใใชใ„ใŸใ‚ใ€Administratorใ‚’้ธๆŠžใ™ใ‚‹ใ“ใจใ‚‚ใงใใพใ›ใ‚“ใงใ—ใŸใ€‚

ใƒ‘ใ‚ฝใ‚ณใƒณใฎOSใŒWindows XPใ ใฃใŸใŸใ‚ใ€ใƒใƒƒใƒˆใงใ„ใ‚ใ„ใ‚ใจ่ชฟในใฆใ‚‚Googleๆคœ็ดข็ตๆžœใ‹ใ‚‰ใ‚ฏใƒชใƒƒใ‚ฏใ—ใฆใ‚‚ใ‚ตใ‚คใƒˆใธใฎใƒชใƒณใ‚ฏๅˆ‡ใ‚Œใฐใ‹ใ‚Šใงใ—ใŸใ€‚๏ผˆไพ‹ใˆใฐใ“ใฎใƒชใƒณใ‚ฏ๏ผš http://support.microsoft.com/kb/307545/ja๏ผ‰

ใŸใ ใ€ใ“ใ“ใฎ่จ˜่ผ‰ใ•ใ‚Œใฆใ„ใ‚‹ๅ†…ๅฎนใซๅพ“ใฃใฆไฝœๆฅญใ•ใ‚ŒใŸๆ–นใŒ็ตๆžœใƒ‰ใƒ„ใƒœใซใฏใพใฃใŸใ‚ˆใ†ใงใ™ใ€‚๏ผˆใƒ—ใƒฌใ‚คใƒณใ‚นใƒˆใƒผใƒซ็‰ˆใ ใจใ€C:\Windows\repair\systemใŒๅญ˜ๅœจใ—ใชใ„ใใ†ใงใ™ใŒใ€ใใฎไปฃใ‚ใ‚Šใซsystem.bakใŒใ‚ใ‚‹ใŸใ‚ใ€system.bakใ‚’systemใซๆ›ธใๆ›ใˆใฆๅผท่กŒใ—ใŸ็ตๆžœใ€Windows่ตทๅ‹•ๆ™‚ใซใ€ŒIssas.exeใ€€ใ‚ทใ‚นใƒ†ใƒ ใ‚จใƒฉใƒผใ€Œใ“ใฎใƒ‘ใ‚นใƒฏใƒผใƒ‰ใ‚’ๆ›ดๆ–ฐใ—ใ‚ˆใ†ใจใ—ใŸใจใใซใ€ใƒชใ‚ฟใƒผใƒณ็Šถๆณใฏ็พๅœจใฎใƒ‘ใ‚นใƒฏใƒผใƒ‰ใŒๆญฃใ—ใใชใ„็Šถๆ…‹ใฎๆ™‚ใซ็คบใ•ใ‚Œใพใ™ใ€‚ใ€ใ‚จใƒฉใƒผใŒๅ‡บใฆๅ†่ตทๅ‹•ใ‚’็นฐใ‚Š่ฟ”ใ™ใใ†ใงใ™ใ€‚

ใ‚นใƒใƒณใ‚ตใƒผใƒชใƒณใ‚ฏ

HDDใจใ—ใฆ่ช่ญ˜ใ•ใ›ใฆใ€ๅผทๅˆถ็š„ใชๅพฉๆดปใ‚’่ฉฆใฟใ‚‹

ๅฅ‡่ทก็š„ใจใ„ใ†ใ‹ๅนธใ„ใชใ“ใจใซใ€Groovyใƒใƒผใƒ‰ใƒ‡ใ‚ฃใ‚นใ‚ฏ็ฐกๅ˜ๆŽฅ็ถšใ‚ปใƒƒใƒˆใ‚’ๆŒใฃใฆใ„ใŸใŸใ‚ใ€็ซ‹ใกไธŠใŒใ‚‰ใชใใชใฃใŸใƒ‘ใ‚ฝใ‚ณใƒณใ‹ใ‚‰HDDใ‚’ๅค–ใ—ใ€ๅˆฅใฎใƒ‘ใ‚ฝใ‚ณใƒณ(Windows10)ใซUSBใงๆŽฅ็ถšใ—ใฆใ€ๅค–ไป˜ใ‘ใƒ‰ใƒฉใ‚คใƒ–ใจใ—ใฆHDDใฎไธญใ‚’่ฆ‹ใ‚‹ใ“ใจใŒใงใใพใ—ใŸใ€‚

ๆฌกใซใ€ๅค–ไป˜ใ‘ใƒ‰ใƒฉใ‚คใƒ–ใจใ—ใฆ่ช่ญ˜ใ•ใ‚Œใฆใ„ใ‚‹HDDใซไฟๅญ˜ใ•ใ‚Œใฆใ„ใ‚‹ใƒฌใ‚ธใ‚นใƒˆใƒชใฎ็ทจ้›†ใ‚’่ฉฆใฟใพใ™ใ€‚

HKEY_LOCAL_MACHINE\SOFTWAREใซ่ฉฒๅฝ“ใ™ใ‚‹ใƒ•ใ‚กใ‚คใƒซใฏใ€%Windows\System32\config\ใฎไธญใซใ‚ใ‚‹ใƒ•ใ‚กใ‚คใƒซใงใ™ใ€‚

ไปŠๅ›žใฏใ€%Windows\Repairใƒ•ใ‚ฉใƒซใƒ€ใฎไธญใซใ€ๅˆๆœŸใƒฌใ‚ธใ‚นใƒˆใƒชใƒ•ใ‚กใ‚คใƒซใจๆ€ใ‚ใ‚Œใ‚‹SAMใ€SECURITYใ€SOFTWAREใƒ•ใ‚กใ‚คใƒซใŒใ‚ใ‚Šใ€ๆ“ไฝœใ—ใŸSOFTWARE้ƒจๅˆ†ใ ใ‘ใงใ‚‚ใ‚ˆใ‹ใฃใŸใฎใงใ™ใŒใ€ใ„ใฃใŸใ‚“DEFAULTใ€SAMใ€SECURITYใ€SOFTWAREใ€SYSTEM.bakใƒ•ใ‚กใ‚คใƒซใ‚’%Windows\System32\config\ใฎไธญใซใ‚ณใƒ”ใƒผใ—๏ผˆๅฝ“็„ถใ€ไฝœๆฅญๅ‰ใซใ‚ชใƒชใ‚ธใƒŠใƒซใฎDEFAULTใ€SAMใ€SECURITYใ€SOFTWAREใ€SYSTEMใƒ•ใ‚กใ‚คใƒซใฏๅๅ‰ใฎๅค‰ๆ›ดใ‚’ใ—ใฆใŠใใ€%Repair\ SYSTEM.bakใƒ•ใ‚กใ‚คใƒซใฏใ€%CONFIG\ SYSTEMใƒ•ใ‚กใ‚คใƒซใจใ—ใพใ—ใŸใ€‚๏ผ‰ใ€HDDใ‚’ๆˆปใ—ใ€ใƒ‘ใ‚ฝใ‚ณใƒณใ‚’่ตทๅ‹•ๆ™‚ใ•ใ›ใ‚‹ใจๅ…จใฆใฎ่จญๅฎšใŒใƒ‡ใƒ•ใ‚ฉใƒซใƒˆ็”ป้ขใจๆ€ใ‚ใ‚Œใ‚‹็Šถๆ…‹ใงWindowsใŒ่ตทๅ‹•ใ•ใ‚Œใพใ—ใŸใ€‚

ๆ‰‹้ †๏ผ”ใฎใƒฌใ‚ธใ‚นใƒˆใƒชๅ€คใฎๅ‰Š้™คๅ‰ใซใƒฌใ‚ธใ‚นใƒˆใƒชใ‚’ใ‚จใ‚ฏใ‚นใƒใƒผใƒˆใงใƒใƒƒใ‚ฏใ‚ขใƒƒใƒ—ใ‚’ๅ–ใฃใฆใ„ใŸใŸใ‚ใ€regeditใ‚’่ตทๅ‹•ใ—ใ€ใ‚จใ‚ฏใ‚นใƒใƒผใƒˆใ—ใฆใŠใ„ใŸใƒ•ใ‚กใ‚คใƒซใ‚’ใ‚คใƒณใƒใƒผใƒˆใ—ใพใ—ใŸใ€‚

ใ“ใฎๆ™‚ใ€ใ€Œไธ€้ƒจใฎใƒฌใ‚ธใ‚นใƒˆใƒชๅ€คใฎๅค‰ๆ›ดใฏใงใใพใ›ใ‚“ใงใ—ใŸใ€ใƒกใƒƒใ‚ปใƒผใ‚ธใŒ่กจ็คบใ•ใ‚ŒใŸใŸใ‚ใ€HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonใฎUserinitใฎๅ€คใ‚’่ฆ‹ใฆใฟใ‚‹ใจใ€ๆœชใ ใ€Œ”userinit.exe,%Windows%\system\svchost.exe”ใ€ใฎใพใพใงใ—ใŸใ€‚

ใƒ‘ใ‚ฝใ‚ณใƒณใŒ็ซ‹ใกไธŠใŒใ‚‰ใชใใชใฃใŸๆ™‚ใซใ€ใ‚คใƒณใ‚ฟใƒผใƒใƒƒใƒˆใงใ„ใ‚ใ„ใ‚่ชฟในใฆใ„ใ‚‹ไธญใง่ฆ‹ใคใ‘ใŸUserinitใฎๆญฃใ—ใ„ๅ€ค๏ผˆใ€€Userinit=”C:\WINDOWS\system32\userinit.exe,” ๏ผ‰ใซไฟฎๆญฃใ—ใฆใ€ๅ†่ตทๅ‹•ใ•ใ›ใŸใจใ“ใ‚ใ€Windowsใฏๅ…ƒใฎ่จญๅฎšใฎ็Šถๆ…‹ใง่ตทๅ‹•ใ—ใ€ใ‚ฆใ‚ฃใƒซใ‚นใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃUSBใ‚’ๆŒฟใ—ใฆใ‚‚ใ‚ฆใ‚ฃใ‚นใƒซใฏๆคœ็Ÿฅใ•ใ‚Œใชใใชใ‚Šใพใ—ใŸใ€‚

ใ‚นใƒใƒณใ‚ตใƒผใƒชใƒณใ‚ฏ

ใฉใ†ใ‚„ใ‚‰ใจใ‚“ใงใ‚‚ใชใ„ใ“ใจใ‚’ใ—ใฆใ„ใŸใ‚ˆใ†ใงใ™

ๅพŒๆ—ฅใ€ๆญฃๅธธใซไฝœๅ‹•ใ™ใ‚‹WindowsXPใฎใƒ‘ใ‚ฝใ‚ณใƒณใฎHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonใฎUserinitใฎๅ€คใ‚’่ฆ‹ใ‚‹ใจใ€Userinit=”C:\WINDOWS\system32\userinit.exe,”ใจใชใฃใฆใ„ใŸใŸใ‚ใ€ไฟฎๆญฃใฏๆญฃใ—ใ‹ใฃใŸใจใ„ใ†ใ“ใจใŒใ‚ใ‹ใ‚Šใพใ—ใŸใ€‚

ใ•ใ‚‰ใซๆ”นใ‚ใฆใ„ใ‚ใ„ใ‚ใจ่ชฟในใฆใฟใ‚‹ใจใ€ใ€Œuserinit.exeใ€ใฏใ€ใจใฆใ‚‚้‡่ฆใชๅฎŸ่กŒใƒ•ใ‚กใ‚คใƒซใงใ—ใŸใ€‚

ใ€Œuserinit.exeใ€ใฏใ€Windowsใƒžใ‚ทใƒณใซใƒฆใƒผใ‚ถใƒผใŒใƒญใ‚ฐใ‚ชใƒณใ™ใ‚‹ใจใ€ใƒญใ‚ฐใ‚ชใƒณ็›ดๅพŒใซ่ตทๅ‹•ใ™ใ‚‹ใƒ—ใƒญใ‚ปใ‚นใงใ€Winlogonใซใ‚ˆใ‚Šใ€Œuserinit.exeใ€ใŒๅฎŸ่กŒใ•ใ‚Œใพใ™ใ€‚

ใ€ŒUserinit.exeใ€ใฏใƒฆใƒผใ‚ถใƒผๅ›บๆœ‰๏ผˆHKCU๏ผ‰ใฎใƒฌใ‚ธใ‚นใƒˆใƒชใ‚’่ชญใฟ่พผใฟใ€ใƒญใ‚ฐใ‚ชใƒณใƒปใ‚นใ‚ฏใƒชใƒ—ใƒˆใ‚’ๅฎŸ่กŒใ—ใ‚นใ‚ฟใƒผใƒˆใ‚ขใƒƒใƒ—ใƒ—ใƒญใ‚ฐใƒฉใƒ ๅฎŸ่กŒใ€ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏๆŽฅ็ถšใ‚’ๅ†็ขบ็ซ‹ใ—ใฆWindowsใƒฆใƒผใ‚ถใƒผใ‚คใƒณใ‚ฟใƒผใƒ•ใ‚งใ‚คใ‚นใงใ‚ใ‚‹Explorer.exeใ‚’่‡ชๅ‹•็š„ใซ่ตทๅ‹•ใ—ใฆใ„ใ‚‹ใฎใ‚‚ใ“ใฎใƒ—ใƒญใ‚ปใ‚นใงใ—ใŸใ€‚

ใ“ใฎใ“ใจใ‚’็Ÿฅใฃใฆใ„ใ‚Œใฐใ€ใƒฌใ‚ธใ‚นใƒˆใƒช็ทจ้›†ใฎๆ™‚ใซใ€Œuserinit.exeใ€ใ‚’ๅ‰Š้™คใ™ใ‚‹ใชใ‚“ใฆใ“ใจใฏใ—ใชใ‹ใฃใŸใจๆ€ใ„ใพใ™ใ€‚ๅ…จใฆใฏ็Ÿฅ่ญ˜ไธ่ถณใŒๆ‹›ใ„ใŸใ“ใจใงใฏใ‚ใ‚Šใพใ™ใ€‚

ไปŠๅ›žใฏ็„กไบ‹ใซๅ…ƒใซๆˆปใ™ใ“ใจใŒใงใใพใ—ใŸใ€‚ไปŠๅ›žใฎๅ‡บๆฅไบ‹ใ‚’้€šใ—ใฆๆฐ—ใŒไป˜ใ„ใŸใ“ใจใจใ—ใฆใ€

ใ‚นใƒใƒณใ‚ตใƒผใƒชใƒณใ‚ฏ

ใƒฌใ‚ธใ‚นใƒˆใƒชใ‚’ไฟฎๆญฃใ—ใ‚ˆใ†ใจใ™ใ‚‹ไบบใธ้€ใ‚‹ใ‚ขใƒ‰ใƒใ‚คใ‚น

ไปŠๅ›žใฎใƒˆใƒฉใƒ–ใƒซใงๅ‹‰ๅผทใซใชใฃใŸใ“ใจใฏไปฅไธ‹ใงใ™ใ€‚

  1. Groovyใƒใƒผใƒ‰ใƒ‡ใ‚ฃใ‚นใ‚ฏ็ฐกๅ˜ๆŽฅ็ถšใ‚ปใƒƒใƒˆใ‚’ๆŒใฃใฆใ„ใฆๆœฌๅฝ“ใซ่‰ฏใ‹ใฃใŸใงใ™ใ€‚
  2. ใƒฌใ‚ธใ‚นใƒˆใƒช็ทจ้›†ใ‚’ใ™ใ‚‹ๅ‰ใซใ€%Windows\System32\configใƒ•ใ‚ฉใƒซใƒ€ใ‚’ใ‚ณใƒ”ใƒผไฟๅญ˜ใ—ใฆใŠใ„ใŸๆ–นใŒใ„ใ„ใงใ™ใ€‚ใคใพใ‚Šใ€็ทจ้›†ใ‚’ใ™ใ‚‹ๅ‰ใซใใฎ็ทจ้›†ใ™ใ‚‹ใƒ•ใ‚กใ‚คใƒซใฎใƒใƒƒใ‚ฏใ‚ขใƒƒใƒ—ใ‚’ๅ–ใฃใฆใŠใ„ใŸๆ–นใŒใ„ใ„ใจใ„ใ†ใ“ใจใงใ™ใ€‚

ใ‚ฆใ‚ฃใƒซใ‚นใ‚„ใƒžใƒซใ‚ฆใ‚งใ‚ขใซๆ„ŸๆŸ“ใ—ใฆใ„ใŸใจใ—ใฆใ‚‚ใ€ใ‚ฝใƒ•ใƒˆใง้ง†้™คใงใใ‚‹ใ‚‚ใฎใงใ‚ใ‚Œใฐใ€ใƒฌใ‚ธใ‚นใƒˆใƒชใฎ็ทจ้›†ใ‚’ใ™ใ‚‹ใ“ใจใฏใชใ„ใ—ใ€ไปŠๅ›žใฎใƒžใƒซใ‚ฆใ‚งใ‚ขใซ้–ขใ—ใฆใฏใ€ๆ‰‹ๅ‹•ใซใ‚ˆใ‚‹ๅฎŸ่กŒใƒ•ใ‚กใ‚คใƒซใƒปใƒ•ใ‚ฉใƒซใƒ€ใƒป่‡ชๅ‹•ๅฎŸ่กŒ็”จใฎใƒฌใ‚ธใ‚นใƒˆใƒชใฎๅ‰Š้™คไฝœๆฅญใงใ‚ใฃใŸใŸใ‚ใ€ใƒฌใ‚ธใ‚นใƒˆใƒชใ‚’ๅ‰Š้™คใ—ใŸใ“ใจใงใ€ไปŠๅพŒใ€่‡ชๅ‹•ๅฎŸ่กŒใ•ใ‚Œใ‚‹ใ“ใจใฏใชใใชใฃใŸใจๆ€ใ„ใพใ™ใ€‚

ใพใŸใ€ใ€Œuserinit.exeใ€ใƒ•ใ‚กใ‚คใƒซใฏใ€WindowsXPใ ใ‘ใงใฏใชใใ€Windows๏ผ—ใ‚„Windows๏ผ‘๏ผใซใ‚‚ๅ…ฑ้€šใ™ใ‚‹ใƒ•ใ‚กใ‚คใƒซใชใฎใงใ€ใƒฌใ‚ธใ‚นใƒˆใƒชๅ€คไฟฎๆญฃใซใ‚ˆใ‚‹ใƒžใƒซใ‚ฆใ‚งใ‚ขใ‚„ใ‚ฆใ‚ฃใƒซใ‚น้ง†้™คใ‚’่ฉฆใฟใ‚ˆใ†ใจๆ€ใฃใฆใ„ใ‚‹ไบบใฏๅๅˆ†ใซๆณจๆ„ใ—ใฆใใ ใ•ใ„ใ€‚