2021年09月23日
川俣晶の縁側ソフトウェア技術雑記 total 3083 count

マルウェアOnemacusa.comの駆除とおせっかいなDNS設定

Written By: 川俣 晶連絡先

問題 §

 Chromeが理由の分からないシステムのポップアップを続々と上げ始めた。

原因 §

 マルウェアOnemacusa.comに入り込まれていた。

解決 §

 Chromeの設定でOnemacusa.comのポップアップ許可設定を除去。

 マルウェアの検索削除ツールの実行。

追加の問題2 §

 ドメインコントローラに接続できなくなり、サーバの仮想ドライブにも接続できなくなった。IPアドレス直接指定のpingは通る。

原因2 §

 DNSサーバの設定がIPv4v6ともに8.8.8,8のようなパブリックサーバの値に上書きされている。(誰がやったのかの詳細は不明。まあ、マルウェアの除去ツールが乗っ取られた設定を回復するつもりでやったのだろうが、これではローカルセグメントのドメインコントローラに接続できなくなる)

解決2 §

 IPv4v6のDNSサーバの設定を、IP直接指定からDHCPサーバから自動取得(元の設定)に変更する。