再びの d1v18eb95jim61 (cloudfront.net PART2)

前回対策したはずの、d1v18eb95jim61.cloudfront.net が、また出た。

拡張機能(extensions)に追加された物はない。

レジストリかな?

ちょっとじっくりやらなきゃ.

 

 

regedit (レジストリエディタ)を起動する。

編集メニューから検索で「d1v18eb95jim61」を探す・・・No Hit。

 同上        「cloudfront」を探す・・・・・・Hit !!!

 

場所は ¥HKEY_CURRENT_USER¥Software¥undefined¥Registry_Activation.

データは 1498375331855,http://dgekaihxawqz1.cloudfront.net/setup1.19.exe  

こいつを削除する。

これでいいだろう。

Reimage や SPY Hunter のインストールを勧めてたけど

ちょっと胡散臭かったからやめた。

さて、検証してみるか。

しばらく運用してみる。