- 締切済み
security toolに感染しました
security toolに感染しました。 その後、システムの復元を行った後にrkill→Malwarebytes' Anti-Malwareと駆除ツールを使ったのですが、それでも起動時やプログラムを開く際など以前よりもかなり重くなってしまいました。 まだ完全にsecurity toolが駆除されていないのでしょうか?
- みんなの回答 (6)
- 専門家の回答
みんなの回答
- azs145
- ベストアンサー率0% (0/2)
Security Toolというマルウェアについての解説動画があるようですのでご覧ください。 http://money.zarathustra-wins.net/2010/01/%E3%82%AC%E3%83%B3%E3%83%96%E3%83%A9%E3%83%BC%E5%AF%BE%E7%AD%96%E3%81%AE%E6%83%85%E5%A0%B1%E3%81%AE%E3%81%BE%E3%81%A8%E3%82%81/
- Niwatori-Sanpo
- ベストアンサー率62% (1168/1867)
>以前よりもかなり重くなってしまいました。 タスクバーの右クリックからタスクマネージャを起動し「プロセス」 タブを開いて CPU使用率の高い「イメージ」を確認すれば原因が分かる かも知れません。 >まだ完全にsecurity toolが駆除されていないのでしょうか? 因みに OS は Windows XP でしょうか? よく分かりませんが、念のためにウィルス対策ソフトで検索・駆除し それでも未だ気がかりなら更に他社のオンラインスキャンでも検索して みては如何でしょうか。 カスペルスキー オンラインスキャナ http://www.kaspersky.co.jp/virusscanner F-Secure オンラインスキャナ(Kasperskyと同じエンジンらしい) http://www.f-secure.com/ja_JP/security/security-lab/tools-and-services/online-scanner/index.html Symantec Security Check(ノートン) http://security.symantec.com/sscv6/home.asp?langid=jp&venid=sym&plfid=24&pkj=MIGJRWLPITSMJUIVFHP McAfee FreeScan http://security.biglobe.ne.jp/mfs/McFreeScan.html?checkdate=2009125&version=2,2,0,5505 Trend Micro 無料ウイルスチェック(ウィルスバスター) http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php?Homeclick=threat_onlinescan Panda ActiveScan(スパイウェアの検出に強いらしい) http://www.ps-japan.co.jp/homeuser/content0001.html
- nnori7142
- ベストアンサー率60% (755/1249)
お尋ねの件ですが、こういった問題は基本的にOSのシステム復元機能を無効化し、スパイウェア駆除ソフト等にて駆除する方法、若しくはセーフモードでの駆除と言った方法をとりませんと、完全駆除されない場合や再起動後に一部復元がかかる場合もあります。 個人的なお勧めとしては、EMSI-Software「A-Squared-Free4.5」若しくはLavasoft「Ad-Aware-Free」等の最新版(アップデート後)にて検索・駆除作業をする方法ですね。
>まだ完全にsecurity toolが駆除されていないのでしょうか? 別の不整合が発生しているのではないでしょうか。 システムの復元の前と後とでの不整合対策はどんなことをなさいましたか? たとえばWindowsXPだと「ファイル名を指定して実行」で %SystemRoot%\system32\Restore\Filelist.xml を実行してみてください。 すると、システムの復元という機能の監視対象と監視対象外として定義された場所と拡張子が表示されます。 基本的に監視対象は復元され、監視対象外は復元されません。復元は全ての対象に対して強制的に行われ、ユーザーが選択することはできませんし、また事後の不整合については考慮されません。 システムの復元はそのツールが取り決めた「場所」と「拡張子」に該当するものをバックアップしておき、現在のOSに強制的に上書きすることで過去の状態に戻ったように見せかける機能です。「場所」や「拡張子」はユーザーが選択することはできず、全てが一気に強制的に行われるため、事後の不整合を防ぐことはできません。また、当然ですがこの不整合に関与する機能を使用するまではその不整合に気づきようがありませんので、気づいたときには既に多くの改変が行われていてにっちもさっちもいかなくなった…などということになりかねないのですが、現在がその状態ではないのでしょうか。 --- 補記。 既出回答内の >・パソコンとモデム(またはルータ)の接続端子(どちらか片方)をはずしてから、 >システムの復元をしたでしょうか? >これをしないとうまくいきません。 > >・正常に機能していた日の復元ポイントを選択したでしょうか? 無意味です。 応える必要はありません。「システムの復元」という機能が何をするかを考えれば、こんな補足要求に意味がないことがわかります。何をするかを知らないのでしょう。
- tuiteru7
- ベストアンサー率29% (77/259)
システムの復元をする時に以下の2つことをしたでしょうか? ・パソコンとモデム(またはルータ)の接続端子(どちらか片方)をはずしてから、 システムの復元をしたでしょうか? これをしないとうまくいきません。 ・正常に機能していた日の復元ポイントを選択したでしょうか? (正常に機能していた日の復元ポイントを選択しないとうまくいきません。 それでも正常な状態にならなければ、大変で面倒ですが リカバリするしか方法がないと思います。
- 123admin
- ベストアンサー率52% (1165/2222)
この対処法で駆除を行ったのでしょうか? I finaly uninstalled Security Tool / Security Toolをやっと削除 http://plaza.rakuten.co.jp/sallina/diary/200911280000/ >まだ完全にsecurity toolが駆除されていないのでしょうか? それでも本調子に戻らないということでしたら下手に足掻くよりも大事なDATAをバックアップしてからクリーンインストールした方が余程早いしパソコンの大掃除になります。 マルウェアに感染するのはどんなに優秀なセキュリティソフトを使っても100%阻止できません。 まぁバックアップを取っていても感染済みの内容をバックアップしてしまえば同じ事の繰り返しですしね。 まぁ本来ちゃんとしたセキュリティ対策ソフトを使えば大方のマルウェアは事前に警告が出てくるのですが、感染した経緯が分かりませんのでなんとも言えません。 Acrobat Readerのバグを衝いたマルウェアがあるそうだから今回のもその類かも判断でき兼ねますが。 とにかく不調になったレジストリーを完全に修復するには膨大な時間が掛かります。 CD-Rなどの改変出来ないメディアにレジストリをバックアップしていない限りはHDD上のレジストのバックアップもマルウェアの標的になります。 復元ポイントなども目端の効くマルウェア作成者なら抑えるポイントですから。 だから自分のデータだけ確保してクリーンインストし直した方がアプリの整理にもなって時間的にも早いし環境が快適になります。