拾ってきたソフトをインストールしたらTroyに感染した

なんか怪しいなと感じてAvastでチェックしたところ感染なしということだったのでインストール。
インストール時に家族構成や勤務先の規模を聞かれ、あれやっぱりなんか変だな、と思うも継続し完了。
ところがここでPCを再起動しろといわれる。
あーあ変なもんインストールされた、とすぐ分かったが、Avastでは感染なしだったのを信用して再起動。
起動後数分してタスクバーがフリーズ、その後全面フリーズ。
再び起動してプロセスをチェック。やはりおかしなものが動いている。
調べてみたらこれはトロイでバックドアを開くらしい。
まあしかし難しいことはしていない出来の悪いものなので削除は簡単。
もっとも知識のない人にとっては十分な脅威だろうが。
バックドアを開くトロイ本体をAvastでチェックしても感染なしになってしまう。
インストーラを見たらMicrosoftの署名が悪用されていた。
コントロールパネルから削除できるようになっていると見せかけてトロイ本体は削除されない。
が、ただ本体実行ファイルを削除すればそれで終わりらしい。
PCに入り込むのは上手だがすぐバレて速攻削除されるトロイ。


今回は事なきを得たが、既に広く知られているトロイがAvastをすり抜けてしまうというのは実に困る。
怪しいファイルに手を出したのがそもそもいけなかったのだが、Avastももっと頑張ってほしい。
今のところ自分で嗅覚効かせて気をつける以外に対策なし。