secondfiddle@人柱日記

ま、パソコンと車とカメラとそれから・・・・・・

環境変数に関する一考察

過日「最近起動が遅いんだよな〜。エクセルも動かんのじゃ」とお得意様より相談を受けました。
富士通のノートパソコンで64bit版Windows7home、コアi7、メモリ8GB、と言う構成です。
当時としては最高の一品を案内(騙した?)して快くご購入頂きました(ふんだくった?)ので、よく覚えております。さらに娘にも、と言うご依頼があってもう一品お買い上げ頂いた記憶がありますが、そんな個人情報はドウデモ宜しい。てか、個人情報の流出という問題にもなりかねませんので、起動が遅い問題に戻りますわ。
起動してみますと、確かに遅い。i7はこんなものではないはず。
大概こんな時は余計なソフトやマルウェアが災いしていることが多いのは、経験上分かっております。
一日お預かりして様子を見したところ、ひとつ問題を発見したのがこれ。




   




個人情報の問題で画像を切りまくったら何が何やら分からん状態ですが、「環境変数」です。
場所は「コントロールパネル」から「システムとセキュリテイ」より「システム」の中の「詳細設定」タグを開きますとそこにあります。(Windows7の場合)
ここには見慣れない変数「SNF」と意味不明な値を持つ「SNP」があります。
とくにSNPの値でhttp://から始まる文字列は何だ?
通常では「TEMP」「TMP」位しか無いはずで、ソフトをインスコこきやがると新たな変数が記載されることはありますが、今回のこれは全くおかしいと直感。


アヤシイっす。


消すのは簡単ですが指定されている「C:\ProgramData」を見てみます。隠しファイルですがそんな事でくじけるSecondFiddleではないわ。
こじ開けますと、そこには多数の謎のフォルダが目白押し。大体昨年の9月頃から作製されているようです。


不気味っす。


そうこうしているうちにウィルス「Trojan:Win32/Skeeyah!bit」が見つかりました。


ヤバいっす。


何をしでかすか分かりません。戻って環境変数から「SNF」と「SNP」を削除。
インスコされているプログラムを丹念に調査。
そして謎のフォルダごっそりゴミ箱へ。
その都度、再起動やらシャットダウンやら大忙し。
削除したのがこちら。




   




30個ほどあります。「IObit」以外は意味なさげなフォルダばかりで、中には空のフォルダもあります。空でなくてもログファイルとか残骸ばっかりです。
起動に支障が無いことを確認した上で、一気にゴミ箱を空にしました。すっきりした上で改めて起動させました所、スカスカ立ち上がります。もちろんエクセルなどの動作に何ら影響はありません。オフィス系その他のソフトも起動終了が早くなりました。
と言う事は、これらが動作に影響を与えていた、としか言い様がありませんな。


皆様におかれましても、一度環境変数をご覧になっては如何でしょう。