市内の個人のお客様からパソコンの電源を入れると
『You are 1% there. Please keep your computer on.』と表示され
待っても待っても1%から進まず、
Windowsが起動しないとLINEからご相談を頂きました。
内容を確認の為に表示している画像を送信して頂き、
どのこらい待ってるかを時間をお聞きした上で、
一旦、電源ボタンを5秒以上長押しして強制終了。
正常起動するか、再度電源を入れて頂きましたが、
まったく同じ表示とのことなのでお伺いすることになりました。
お伺いして確認してみるとやはり同じ表示でした。
そこで回復画面を起動させ、色々試してみましたが、
修正出来なかったのでお預かりすることになりました。
色々調査してみると『サポート詐欺』ということが判明。
お客様から出来るだけデータを確保してほしいと要望があり、
セーフモードでWindowsを立ち上げ、
悪さをしているプログラムの削除を試したが
何故かセーフモードで起動出来ない。
そこでで『システムの復元』から回復を試すと
復元ポイントが最近作られてることが判明したので、
『システムの復元』から復元が成功。
重要なデータも消えることなくお客様も喜んで頂けました。
後々、今回の症状を調べておくと
まず悪さをしていたプログラムは『Lock My PC』というソフト。
ただ、このソフトは純粋にパソコンを勝手に閲覧されない為に
製造されたフリー版ソフトなのだが、
一部の詐欺師が違法行為に使用していることで
製造元の会社も被害を被ってる状態。
正式な対策方法は製造元のFSPro Labsが公開しております。
対策方法URL(英語): https://fspro.net/lock-pc/
残骸のフォルダに電話番号が記載された6枚の画像がありました。
そのうちの2枚です。