• 締切済み

security tool と言うウィルスに感染してしっまたみたいで、

ryu-fizの回答

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

>アクセサリー⇒システムツール⇒システムの復元で症状の出る前の日付に戻す。 システムの復元は各種感染の症状緩和に役立つこともありますが、症状が治まっても一部の悪質なファイルが残る場合が多く、また症状の改善に至らないケースも少なくありません。 今回の場合も、このやり方に固執すべきではないと思われます。初心者だから、成功例のある中で一番簡単なものがよい…とお考えになっているようですが、たまたま成功しただけという場合もあります。システムの復元は感染処理には最良の策とは言えないと考えてください。 個人的に、Serurity Toolの処理方法として最もオーソドックスと考えられるのは、海外のセキュリティ対策サイトとして知る人ぞしるBleeping Computerのアドバイザリです。 Remove Security Tool and SecurityTool (Uninstall Guide) http://www.bleepingcomputer.com/virus-removal/remove-security-tool ■I finaly uninstalled Security Tool / Security Toolをやっと削除♪ - ハワイALOHA SELECTION アロハ・セレクション - 楽天ブログ(Blog) http://plaza.rakuten.co.jp/sallina/diary/200911280000/ 上記のブログ記事で、紹介されているものと同一のものです。 で、注意が必要な点が幾つかありますが、その内の一つは、Security Toolの実体となるファイル名や、それを格納するフォルダ名として使われているのが、ランダム、つまりでたらめな文字列である、ということです。 Bleeping Computerのアドバイザリにも"Please note that the files and folders for Security Tool and SecurityTool have random names."という一説があります。一応"4946550101"として例示されてはいるものの、実際には"4946550101.exe"や"4946550101.bat"などで決め打ち、ではないよ、ということなのです。 なのでBleeping Computerでは、2番さんが示されたような完全な手動による対処法ではなく、rkillとMalwarebytes' Anti-Malwareの2つを利用した方法が示されているようです。概要は楽天ブログの方で分かりやすく解説されているので、参考にしてみると良いかも知れません。 rkillを実行させることで、悪質なプロセスを一時的に停止させ、Malwarebytes' Anti-Malwareが効果的に実行できるようなお膳立てをするというのがミソのようです。逆に言うと、rkillが上手く実行され、悪質なプロセスの停止が成功するまでは、根気強くrkillの実行を繰り返すことが求められています。 >根気よく続けるしかないのでしょうか? そうです。こちらの方法を『根気よく』続けてください。 Malwarebytes' Anti-Malware解説ページ http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm ただし、 パソコンを立ち上げた所、Security Toolというのが立ち上がりアイコンがすべてうつ... - Yahoo!知恵袋 http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1132774501 上記のURLでcrara6さんが回答しておられる通り、Security Tool以外の感染が複合的に絡んでいる場合には、なかなか作業が上手く行かないかも知れないし、一通り実行出来ても何らかの症状が残ったりする可能性もあり得ます。根気強く繰り返して、とは言いましたが、程ほどのところで見切りを付けることも必要だと考えます。 実のところ、解説した内容が十分理解出来ないという場合も含め、最も早くて確実な対処はリカバリだと思われます。どうしてもリカバリせずに何とかしてみたいという場合には、この質問を締め切った上でhigaitaisaku.comの質問掲示板に行かれるのが良いでしょう。 http://www.higaitaisaku.com/ 質問に際して、HijackThisの解析ログの提出を求められますが、それによってSecurity Toolのランダムなファイル名も明確になりますし、それ以外の感染についても、十分な知識を持ったあちらの回答者諸氏が目利きしてくれますので、独力での作業や、駆除ツールに頼った作業よりも効果が高い場合が多いです。その分、質問者さん自身も相応に骨を折らなくてはなりませんが。 あと、この種の感染は、単にウイルス対策ソフトを導入するだけでは防ぎ切れないことが多いものです。Windowsのみならず、アプリケーションソフトのセキュリティ上の弱点=脆弱性を利用するケースが多いですが、事前に関連知識への理解を深め、最新の情報に触れることによって、防ぐことが可能になる場合も少なくはないのです。 次のサイトの初心者向けコンテンツから理解に努めてください。 国民のための情報セキュリティサイト http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.htm

関連するQ&A

  • security toolに感染しました

    security toolに感染しました。 その後、システムの復元を行った後にrkill→Malwarebytes' Anti-Malwareと駆除ツールを使ったのですが、それでも起動時やプログラムを開く際など以前よりもかなり重くなってしまいました。 まだ完全にsecurity toolが駆除されていないのでしょうか?

  • Security Toolというウィルスに感染してしまいました・・・。

    Security Toolというウィルスに感染してしまいました・・・。 なんとか自力で駆除したいのですが どの様な手順を踏んでいけばいいのか分かりません・・・。 パソコンは初心者なので分かりやすく教えて頂けると助かります。 よろしくお願いいたします。 win Vistaを使っています。

  • セキュリティーツールというウイルスに感染してから

    昨日セキュリティーツールというウイルスに感染しまして 今日なんとか駆除できたんですけどシステムの復元はできませんでした 駆除したけどそれ以後はパソコンがすごく前より重くなっちゃいました。 駆除しきれてないんでしょうか?原因がわかりません。。

  • security tool

    security toolウイルスに感染しました。 これは最新のウイルスでしょうか??ネットで駆除方法を探してもあまりヒットしませんでした。 感染した方の駆除方法を色々と試しましたが、結局駆除できず、OS再インストールしました。 今後同じsecurity toolに感染しないようにするにはどうしたらいいのでしょうか?

  • security tool に感染

    私の友達のパソコンがsecurity tool というウイルスに感染しました。 友達はパソコン初心者で、駆除の仕方がわからないといってます。 使ってるパソコンはNECだそうです。 どなたか簡単な駆除の仕方ご存知の方はいらっしゃいませんか?

  • system tool に感染しました。

    パソコン初心者の私に教えてください。 昨日 サイトを閲覧していた所(どうやら海外アダルトな所が原因かと)system toolなるウイルスに感染しました。過去の質問回答を見てsystem toolに対してシリアルナンバーのようなパスワードを入力し、とりあえずsystem toolを落ち着かせた後システムの復元を2日前に設定し行いました。(することが出来ました)それから再起動させるもsystem toolが邪魔することなくパソコンが動き出したのですが、このウイルスに対しての対応はこれで大丈夫でしょうか? 昨日も遅かったので取り合えずそのままシャットダウンさせています 駆除にはめんどくさそうなウイルスとも書いてあったようなのですが、今後の対応はとうしたらよろしいでしょうか? よろしくお願いいたします。 パソコンはWindowsVistaを使っています。 セキュリティソフトはソースネクストを使用しています

  • security tool

    security tool security toolというのに感染しPCが正常に動かず、security toolの画面が中央にある為、ウイルスバスターのインストールも出来ずに困っています。 rkillのページも見ましたが、作業を試みている間にも、rkillのページさえ見れなくなっています。 PCの知識が浅いので、駆除の仕方やインストールの仕方のわかりやすいアドバイスをお願いします。

  • security toolというウイルスに感染したのですが、駆除方法の

    security toolというウイルスに感染したのですが、駆除方法の中でC:¥Documents and Settings¥All Users¥Application Dataのの中の8桁の数字のフォルダを削除しなさいという項目があったのですが、具体的にどうすればいいのですか? C:¥Documents and Settings¥All Users¥Application Dataって何ですか?

  • security tool感染 Malwarebytes文字化け

    security tool感染 Malwarebytes文字化け お世話になります。 所有のパソコンがsecurity toolというウィルス?マルウェア?にかかってしまった様です。 ウィルス対策はWindows updateとマカフィーのセキュリティソフトを定期的に更新し、Ad-awareというスパイウェア?の対策ソフトを入れていました。 今回、色々検索した結果、rkillというソフトを入れて、security toolのポップアップの遮断をし、Malwarebytesというソフトを使い、駆除をするのが効果的、またはWindowsのリカバリーをするという結果でした。 まず、rkillというソフトを使ってみましたが、うまくいかずポップアップはまだ出る状態でしたので、タスクマネージャーから8桁の数字のプログラムをプロセスを終了で、いったんポップアップは出ない状態にできました。それでもパソコンを再起動したらまた元に戻ってしまいます。 ポップアップが遮断はされていますので、Malwarebytesというソフトを入れてみたのですが、完全に文字化け(日本語はない事は知っていますが)で全く読めない状態で困っております。 最初にMalwarebytesを起動時に言語を選ぶ項目らしきものがあるのですが、英語も選択がない様です。 マカフィーのスキャンやAd-wareのスキャンでは検出してくれません。 リカバリーも視野に入れていますが、リカバリーをした事がなく、正直、データのバックアップ作業もバックアップ取ったデータがウィルス感染していたらと思うと、そのまま駆除したいのですが、どうすれば良いものか迷っています。 何か助言を頂ければ・・と思います。

  • ウイルスに感染しました

    昨日、ウイルスに感染してしまいました ウイルスセキュリティーが感知しなかったので、良く分からず悪意のあるソフトをインストールしてしまったためだと思われます… 被害状況:レジストリ書き換え(ヘルプとサポートなどをクリックしても反応が無くなる状況) そこでセーフモードで動かして、システムの復元をしようとしたところ 良く分からないソフトが直前にインストールされていて直前復元ポイントを作っているので、そのソフトがインストールされる直前のポイントで復元してみました そしたらパソコンを起動してもレジストリを書き換えるソフト?が動かず ウイルスが感染する前の状況で見た目には何もないです 一応、カスペスキーオンラインスキャナ、spybotを実行してみたところ、何も検知されないのですが これは無事にウイルスが駆除できたと考えていいのでしょうか? とても心配です…