まずSafeモードで起動
…
おお。BlueToothキーボードが効かないんでログインできんorz
ShutDownもできないので持ち主が外出中のPCからキーボードを拝借、ログイン…とりあえず問題なし。
続いてSAVCEのアンインストール…はInstallerが動かないので、MSCONFIGで関連サービスとスタートアップを停止後、
通常起動しなおしてアンインストール…これもおっけー。
サポートサイトを確認するとMR2とかSymEventの新規モジュールが公開されていたので、
こちらをインストールして再起動っと…またSTOP 0x0000000Aだよorz
同じ手順で削除、なんとなくネット接続してるときに発生してるっぽかったので、
今度はLiveUpdateとAutoProtectを無効にしてインストール、再起動。
おお。起動した起動した。
んでAutoProtectをON…これは大丈夫。LiveUpdate…あれ?動いたかな?
…
時間差でSTOP 0x000000Aがorz
スタートアップよりサービス起動のタイミングと目星をつけ、
HDDへの影響を省みず、サービスマネージャで一つづつ止めて動作検証。
ひとまずSavRoamサービスが動いていると止まってくれることが判明。
ググったら、どーやらLiveUpdate時にRootkitぽい動きをしてるモジュールぽい。
特権エラーだし、どっかのセキュリティパッチかデバッガで引っかかってるのかも。
調べるのも面倒なので、9.0.5を入手、インストール。
…
暗号化かかってる営業PCだともっと危険な状況になりそうな予感が。
次のリリースまで放っておこうかなぁ(ぉ