修理事例一覧

【初期化】NAT-KU NK-4020S リモート操作後使用できない

カテゴリー :Windowsトラブル ウイルス駆除 パソコン修理

こんにちは。パソコンドック24 名古屋・庄内緑地公園店 です。

ブルースクリーン

名古屋市西区からお越しのお客様より、「ウイルス感染画面の番号に電話してしまい、リモート操作されたあとブルースクリーンが表示されるようになった」とご相談いただきました。
デスクトップにあったはずのアイコンがなく、しばらくすると青地に白文字の英文が表示されます。

NAT-KU NK-4020S ウイルス感染画面の番号に電話しリモート操作を受けた

NAT-KU NK-4020S

格安メーカーのノートパソコンです。
修理業者としてはあまり見ないメーカーで、どうやらWAJUNやGM-JAPANと似た系列メーカーのようです。

購入してアップデートなどの環境構築が終わったあと、ネットサーフィンをしていたらウイルス感染画面が表示されるようになったそうです。
書かれていた番号に電話し、リモート操作を受けてしまったあとご相談いただきました。

ブルースクリーン

ログインしたあと、しばらくすると「Your PC ran into a problem and needs to restart. We’re just collecting some error info, and then we’ll restart for you.」というブルースクリーンが発生し、その下にあるパーセンテージが増えていきます。
「お使いのPCに問題が発生したため再起動が必要です。エラー情報を収集して再起動します。」というような文言ですが、100%になっても再起動せず電源ボタン長押しでシャットダウンする必要があります。
必要なデータも特にないため、初期化前提でお預かりです。

購入して日が浅く、90日間とはいえメーカー保証があるため分解せず診断していくことになりました。

SSDステータス:正常

外部起動を行い、SSDの状態確認をしました。

SSD正常

使用時間は10時間と短く、パーセンテージも低下していません。
不良ブロック数は多いですが、SSDの場合初めから検出されるものも多々存在します。

メモリーのチェックテストも異常検出はありませんでした。

リモートコントロールソフトウェア検出

マルウェア検出

環境保全後ウイルスチェックを行うと、リモート操作ソフトが検出されました。
元々初期化前提でのお預かりでしたが、ウイルスやマルウェアが検出された場合は駆除残りが発生しないよう初期化(リカバリー)を推奨しています。

初期化(初期状態に戻す・リカバリー)

Windowsの機能を利用して初期化します。

BIOS画面

電源を入れたあとEsc(Escape)キーを押してBIOS設定画面に入り、「Save & Exit」タブ内の「Windows Recover」を選択します。

トラブルシューティング

「オプションの選択」画面にアクセスできるので、「トラブルシューティング」を選択します。

初期状態に戻す

「このPCを初期状態に戻す」を選択。

すべて削除する

必要なデータは保存されていないことと、リモート操作の形跡があるので「個人用ファイル、アプリ、設定をすべて削除する」を選びます。

回復キー入力

BitLocker暗号化がかかっており、ここから先に進むには回復キーが必要でした。
ウイルスチェック時にも回復キーが必要でしたので、幸いログインしてからブルースクリーンが表示されるまでに少し時間があったため、コントロールパネルから急いで回復キーのバックアップを取りました。

回復キー取得

48桁の数字を入力する必要があるため、確認しながら入力して先に進みます。

ローカル再インストール

「ローカル再インストール」を選択します。

ファイルの削除のみ行う

「完全にクリーンアップ」はかなりの時間がかかるため、「ファイルの削除のみ行う」を選択します。

初期状態に戻す

警告文が表示されるので、「初期状態に戻す」を選択します。

初期状態に戻す

初期化の進行を待ちます。
その後インターネットには接続せずローカルアカウントでセットアップを進め、Windows Updateや機能拡張ソフトウェアインストールを進めます。

通常初期化をするとMicrosoft Officeはライセンスが外れて再認証が必要になるはずですが、この状態でもライセンス認証画面が出ることなく普通に使用できました。
お客様にお伺いすると購入時のセットアップでもそうだったとのことで、グレーゾーンの可能性があります。

外部清掃・返却

NK-4020S 修理完了

通知やタスクバーなどを使いやすいように設定し、返却です。

ウイルス感染画面が表示されると慌ててしまいますが、インターネットページとして表示されているだけです。
電話してリモート操作することでお金を入手しようとする詐欺のため、そういった画面が出ても絶対に電話しないようにしてください。

参考記事:詐欺広告「ハッカーが接続」表示後勝手にシャットダウンする

画面の消し方がわからない場合は電話する前にご相談ください。
本当にウイルス感染していることもありますが、たいていの場合は店頭で対処が可能です。

名古屋・庄内緑地公園店オフィシャルサイト

名古屋・庄内緑地公園店オフィシャルサイトでもブログを公開中です。
ぜひご覧ください。

この修理事例を書いたお店

名古屋市西区・名古屋市北区・北名古屋のパソコン修理なら
パソコンドック24 名古屋・庄内緑地公園店 052-505-6100

愛知県名古屋市西区坂井戸町213
» [地図]

修理について問い合わせる

パソコン修理・Mac 修理・データ復旧のお問い合わせはパソコン修理のご相談窓口へ

パソコン修理・Mac 修理・データ復旧のお問い合わせはパソコン修理のご相談窓口へ