• 締切済み

PCがウイルスにやられました。

ryu-fizの回答

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

いわゆるオートランを利用した感染はUSBメモリなどを起点にして起きることが多いのですが、オートランの機能そのものは実はハードディスク上のドライブなど全てのドライブで、Windowsの標準設定では有効になっているようで、それを悪用することによって感染が広がるようです。 逆に言えば、こうしたオートランの機能をきちんと無効化することによって、感染の転移を防ぐことが可能になります。それをきちんとやらない状態でシステムが存在するCドライブへの感染を許した場合、それが除去されない限りは、WindowsOS上からダブルクリックで開いたあらゆるドライブ上に感染が転移します。 参考URLです。 USBメモリを介するウイルス対策に、Autorun機能の無効化を--IPAが推奨 http://japan.cnet.com/news/sec/story/0,2000056024,20392845,00.htm http://www.ipa.go.jp/security/txt/2009/05outline.html (『(4) USB メモリの自動実行機能を無効化する方法』に説明があります。) オートランをきちんと無効化した上で、@niftyのオンラインスキャンで再確認してみてください。その状態で感染が見つからない、あるいは見つかっても除去出来るようなら問題なしとしても良いだろうと思います。 逆に処理出来ないものが見つかってしまったり、何度処理しても同様なものが復活してくるようなら事態は深刻だと考えなくてはいけません。リカバリが妥当かも知れません。 Windowsで安全にリカバリを進めるためには、次のURLを参考にしてください。 http://iwata.way-nifty.com/home/2004/10/1017.html XP SP3やVista、それ以降のOS搭載機に関しては、基本的にXP SP2と同様と考えてください。 なお、昨今の感染は手強くなっており、ウイルス対策ソフトで防ぐことが困難になっているものも増えています。ウイルス対策ソフトを入れて、怪しいサイトを見ないようにするだけでは防げない感染も少なからずあります。 次のような点に注意すべきだと考えます。対処出来ていない点がないかどうかをチェックしてみてください。(意味が分からない用語は、e-Wordsで調べるなどして理解に努めてください。) http://e-words.jp/ 1)各種アプリケーションソフトのセキュリティ更新を怠らない。 Windows Updateの必要性はこれまでも叫ばれて来ましたが、悪用されるセキュリティ上の問題点=脆弱性は、WindowsOS上のものから各アプリケーションソフトのものへと主流が移り変わりつつあります。つまり、これからのネットセキュリティにおいては、OSだけでなく、その上で実行される各種アプリケーションソフトを必要に応じて最新のものに更新することも怠ってはいけません。例えば、 ・Firefox、Operaなどのブラウザ。 ・Sun Java 仮想マシン(JRE)。 ・Flash PlayerやShockwave Playerなどのプラグイン。 ・Real Player、QuickTimeなどのメディアプレイヤー。 ・Adobe Readerや圧縮解凍ソフトなど、それ以外のアプリケーションソフト。 最新の感染では、そうしたアプリケーションソフトの脆弱性が利用されることが殆どです。一般サイトが何らかの理由で改変された結果、そうした脆弱性を利用した仕掛けの施された悪意のあるサイトにこっそり転送されて感染が試みられます。 http://internet.watch.impress.co.jp/ http://www.itmedia.co.jp/enterprise/security/ こうしたサイトを出来れば毎日チェックし、速やかな対処を行えば防ぐことの出来る感染も多いのです。 2)標準設定のInternet Explorerはセキュリティ上危険な面が多いことを認識すること。 IEで扱うことの出来るJavaScriptはJScriptといい、Windowsを直接操作出来るように拡張されており、各種感染に悪用されることがあります。勝手の知らないサイトではIEのセキュリティレベルをあらかじめ上げておく必要があると考えられます。 でも、セキュリティレベルをTPOに合わせて切り替えて使うことはユーザーにとってかなり負担になります。IEに依存しないFirefoxやOperaのようなブラウザを普段遣いにすることで、各種感染のリスクを大幅に下げることが可能です。 http://www.mozilla-japan.org/products/firefox/ http://jp.opera.com/ もちろん、各ブラウザにおいても随時セキュリティ上の問題点が見つかることがあり、その場合には危険が生じます。でも必要な情報を入手した上で随時最新のものを使うように心掛ければ、IEほどには感染のリスクは高くありません。 XPまでのWindowsで、もしどうしてもIEをあらゆる局面で常用したいというのであれば、次のURLで紹介されているReducedPermissionsやRUNASAのようなソフトの利用を検討してください。 http://www.oshiete-kun.net/archives/2006/05/iereducedpermissions.html http://www.oshiete-kun.net/archives/2007/04/vistauacxprunasa.html 制限つきユーザー上でIEを利用することが出来れば、JavaScriptやActiveXの実行に関してサイト閲覧上の効果を損なわずに利用が可能になる一方、システムに重大な変更をもたらすような危険な動作は抑制されます。ただし、ActiveXのインストールが必要な場合など、必要に応じて管理者権限での起動を使い分ける必要はあります。また、権限の昇格を伴う脆弱性がIEやプラグインソフトなどに存在している場合には、ReducedPermissionsやRUNASAを使っていても安全とは言えないケースも出て来ます。くれぐれも過信しないようにしてください。 ReducedPermissionsの入手は、次の各URLから行うことが出来ます。 http://download.cnet.com/Reduced-Permissions/3000-2239_4-10572884.html http://www.softpedia.com/get/System/System-Miscellaneous/Reduced-Permissions.shtml なお、Windows Vista以降のIEでは、保護モードにおいて感染を防ぐための配慮が行われていますので、標準設定のままでもXP以前のものよりかなり安全です。無理に他のブラウザを常用する必要はないかも知れません。ただし、Flash Playerなど他のアプリケーションソフトや、WindowsOSのセキュリティ上の問題点=脆弱性の影響には十分注意しなくてはいけません。その辺は1)で説明した通りです。 3)ファイアウォールを有効にする。 出来ることなら、ファイアウォール機能の付いたブロードバンドルーターを介してネットに接続することが望ましいです。それが出来ない場合には、パーソナルファイアウォール機能を含むウイルス対策ソフトを利用しましょう。 最低でもWindowsファイアウォールを有効にしておけばそれなりの効果は期待出来ますが、例えば各種共有機能が有効になっているとそれ関係のポートが開かれたままの状態になり、ネットワークウイルス感染や不正侵入を防げない可能性もあります。より確実に不正な通信をブロックするためには、やはりブロードバンドルーターかパーソナルファイアウォールを別途導入するのが望ましいです。 4)怪しいリンクをクリックしたり、怪しいファイルをダウンロードしたりしない。 興味深いネタへのリンクと称して怪しいリンクを踏ませたり、動画再生に必要なコーデックなどと偽って怪しいファイルをダウンロード、実行させようとする手口は後を絶ちません。十分な注意が必要です。 このような騙しに遭わないためにも、先述したようなニュースサイトで最新の情報を常時チェックされるのが望ましいです。 5)オートラン設定を無効化しておきましょう。 最近いわゆる『USBメモリを介する感染』というのが増えていますが、感染が広がる要因の一つと言われているのがUSBメモリ内プログラムの自動実行などに使われるオートラン機能です。 実はこのオートラン機能、標準設定ではハードディスクなどあらゆるメディア上で有効になっているために、これを悪用した感染が簡単にPC全体に波及することになりがちです。 Windows の自動実行機能を無効にする方法 http://support.microsoft.com/kb/967715/ja 上記URLにて『自動実行機能を無効にするための必要条件』とされている更新プログラムをダウンロード、インストール後に、次のURLにてWindowsの各バージョン毎に紹介されている方法に従って、自動実行機能を無効化してください。 http://www.ipa.go.jp/security/txt/2009/05outline.html ここまでの説明が理解出来ない、ということなら、せめて次のサイトの初心者向けコンテンツくらいは理解しておくようにしてください。 国民のための情報セキュリティサイト http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.htm

関連するQ&A

  • ウイルスバスター2009で今まで発見できなかったウイルス

    ウイルスバスター2009で今まで発見できなかったウイルスが見つかりました。 ファイルはhtmlファイルに化けていたようです。 検索すると6つほど見つかりました。 名前はTROJ-Generic.DITというものです。 ウイルスバスターのホームページにいってもまだ載っていないようです。 どんな悪さをするのか、また、そのhtmlファイルを開いていなかったのですが、それでも感染してしまうようなことはあるのでしょうか? 教えてください。 当方、XP ホームエディションです。

  • USB媒介のウィルス対策について

    会社でUSB媒介のウィルスが蔓延してしまいました。 私のPCはwin2000で安さと軽さでウィルスセキュリティZEROを使用しています。他のPCはXPでZEROを使用しています。 先日、後輩から、どうやらウィルスに冒されたらしいと連絡があり、 調べた結果、「autorun.inf」を使用するウィルスに感染していました。 (1台だけノートンが入っていた物も感染していました) 私のPCはどうやら感染していないようです(自信はありません) 隠しファイルを表示できなくなる症状で直接削除できないので ネットワーク経由で私のPCからみて削除してみました。 「autorun.inf」や「ume.exe」(←のほか3つ位有りました) 上記を削除すると、数秒後には復活するので、webで調べて 同名のフォルダを作成し、復活でしないようにしてあります。 (CドライブやDドライブ、USBドライブ等) 長くなってすいません。 ここで質問なのですが、上記のとおり、復活すると言うことは 上記の他にウィルスが存在して、復活の作業を行っていると言うことでしょうか。 各種のオンラインスキャンをかけましたが、見つかりません。 根本のウィルスを削除できていないような気がしています。 皆様のお知恵を拝借願います。

  • PCがウィルス感染?USBメモリにautorun.infが作成される。

    PCがウィルス感染?USBメモリにautorun.infが作成される。 説明が長くなりますが、お願いします。 会社のパソコンですが、USBメモリ内にautorun.infがいつの間にか作成されてました。 フォルダオプションからシステムファイルを表示すると フォルダ名:MINUS が作成されておりその中にona.exeというアプリケーションも存在します。 そのUSBメモリを管理ツールのディスクフォーマットからフォーマットすると綺麗にすべてが消えます。 ウィルスに感染してないであろうパソコンにそのUSBメモリを差しても何のファイルも作成されず問題なく使用できます。 が、ウィルスに感染しているであろうパソコンに差すとまた同じくUSBメモリ内に autorun.inf MINUSの中にona.exe が作成されてしまいます。 パソコンにはマカフィーのウィルススキャンをインストールし定義ファイルも最新の状態です。 スキャンをしても何もひっかかりません。 パソコン内からウィルスを完全に削除したいのですが、手の施し用がありません。 ウィルスなどに詳しい方ご教授願います。

  • 外付けハードディスクでウイルス

    外付けのハードディスクでAutoRun.infというウイルスが発見されました。トレンドフレックスのオンラインスキャンとavast!でです。 しかし、削除ができません。どのようにして、削除すればよいのでしょうか?また、削除できる無料ソフトはありますか? よろしくお願いします。

  • C:\autorun.infを削除したい

    ウイルススキャンを実行すると、   C:\autorun.inf が感染しているとの結果を受けました。 そして「操作の実行」を選ぶと他の感染ファイルに対して   ファイルを隔離 が実行されました。この「ファイルを隔離」の意味も分かりませんが、もっと不安なのは   C:\autorun.inf に対しては   ウイルスを駆除できませんでした なる結果になったことです。 故に手動で削除しようとしたのですが、エクスプローラーでは見えません。 どうやったら削除できるのでしょうか。

  • ウィルスの駆除の仕方・・

    ウィルスに引っかかったらしく、URL先に載っているウィルスが検索されました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_Generic 対処方法として「この不正プログラムは「TROJ_GENERIC」と検出されます。検出したファイルはすべて削除してください。」とありますが、どうやって削除を行えば良いのか良く分かりません。 感染しているファイルごと削除するということでしょうか? 感染ファイル名が「C:\Documents and Settings・・・」となっていますが、ここに表示されているファイルに感染しているということなのでしょうか?でも、どうやってファイルの検索をかければ良いのか分かりません。教えてください!

  • トロイの木馬と思われる物に感染しましたが感染ファイルと思われるものが削除できず困っています

     パソコンはウィンドウズvistaでウィルスバスター2009です。パソコン歴はほとんどなく、初めての感染で対処に困っています。  ウィルスバスターによると、検出されたのは troj_generic.ditというもので、感染ファイルはF:¥alphacheck.exeらしいです。検索をかけたところ種類がアプリケーションでフォルダがF:¥のalphacheck.exeというのがでてきてこれを削除しようとしたんですが、右クリックをしても削除の項目が出ず、ゴミ箱に送ることもできません。どうしたらよいでしょうか。

  • Androidのウィルスについて質問です

    AUのHTC EVO(ISW11HT) root化はしていません。 アンチウィルスソフトはLookoutを使用しています。 先日Lookoutがウィルスを発見しました。 ウィルスの名前はAutorun.infというファイルでした。 初めてAndroidでウィルスを見つけたので何をすれば良いのかよく解らずに削除してしまいました。 その後SDカード内を見てみたらautorun.inf.quarantinedというファイルが別にあってファイルを展開してみたら このファイルはiSyncrに関連するファイルでした。 ということはつまりLooloutが誤検出しただけでAutorun.infはウィルスじゃないって可能性もあるってことですよね? なんとかしてこの削除されたAutorun.infを復元することってできないでしょうか?

  • 削除してもまた現れる。

    windows XP(SP1)でc:\windows\system32の中にintarnet.DLLというファイルがあります。 このファイルはTROJ Genericというウィルスに感染しているので削除しようとしても削除できません。またセーフモードで削除しても、再起動するとまた同じフォルダに現れます。 システムの復元は切ってあるのに、何故削除してもまた現れるのでしょうか。完全に取り去るにはどうしたら良いのでしょうか。 同様にintarnetkey.DLLというファイルがsystem32の中にあり、これもTROJ Genericに感染していて削除できるのですが再起動するとまた同じフォルダの現れます。こちらの方も完全に取り去るにはどうしたら良いのでしょうか。

  • ウイルスはユーザーアカウントごと削除で大丈夫?

    使っているOSはwindowsXPSP2です。 昨日気まぐれでオンラインスキャンしたところウイルスが3個見つかりました。急いでウイルスバスタートライアルをダウンロードし隔離はしたのですが、感染場所は管理者のアカウントではなかったようです。そこでその感染したアカウントを一度削除し新規に作れば削除できないウイルスも抹殺できると思ったのですが、この方法でできますか?それともウイルスは制限付きユーザーから管理者へ侵入することができるのでしょうか?アドバイスお願いします。 以下感染したウイルス名です。(トレンドマイクロでの名) TSPY_MARAN.AJU MAL_NSANTI TROJ_GENERIC