- ベストアンサー
偽パソコン診断ソフト型ウイルスとルートキット感染
- 偽パソコン診断ソフト型ウイルスとルートキット感染によるパソコントラブルの解決方法
- ウイルスバスターのファイアーウォール機能によるサイトアクセス不可の解消方法と駆除手順
- ルートキット感染の症状と対処法およびリカバリーによるウイルス・ルートキットの駆除の可能性について
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは。 セキュリティー通のnekoboxと申します。 これはWebサイトを開いただけで感染を可能にさせるドライブ・バイ・ダウンロードという攻撃を食らって今回の感染に至ってます。 なぜ、そういったことが可能になるかと言いますと、Adobe ReaderやAdobe Flash Player、Java Runtimeなどアプリケーションのプログラム上の欠陥である脆弱性を突くことによって、本来のプログラム処理手順から外れてウイルスプログラムの処理手順へのジャンプが起きて感染に至るのです。 で、質問文にお書きになってる駆除ツールなどが起動できなくなったりしてますよね。これはある意味当然でして、ウイルス開発側でもこれらの駆除ツールの存在は当然承知してまして、これらが機能しないように妨害してるからです。 能書きはこれくらいにしまして、結局どうすればいいかといいますと、6つ下の質問と実質的に同じでしてOSのインストールからやり直す以外ないです。 ※ 一度投稿されて再度投稿しなおされたようですが、そもそもここはメーカーのサポートセンターと違いましていつも誰かがスタンバっているわけではないです。基本的に通りすがりの人間が気ままに書いていくだけですから。それと、一応セキュ板ですけどスキルレベル的にぜんぜん駄目な回答者も少なくないです。それは頭に入れておいたほうがいいです。
その他の回答 (3)
- nekobox
- ベストアンサー率49% (195/397)
「同じ過ちを繰り返さないために」 http://itpro.nikkeibp.co.jp/article/COLUMN/20120817/416402/ http://www.forest.impress.co.jp/lib/inet/security/antiadspy/secuniapsi.html JRE(Java Runtime Environment)をインストールしている場合は即刻アンインストールしましょう。
お礼
確かにまた同じ目に遭わないよう気をつけなければ… >JRE(Java Runtime Environment)をインストールしている場合は即刻アンインストールしましょう。 はい!次回パソコン起動時にチェックしてみます。 パソコンの電源を落としてしまい、今は携帯からの為、教えて頂いたサイトもパソコン起動時に合わせて読ませて頂きますね。 この度は本当にありがとうございました。
- nekobox
- ベストアンサー率49% (195/397)
>光学ドライブからのブート??何の事だかさっぱりわかりません… 無知ですみません。 CD/DVDドライブです。 >メーカーがいうリカバリーでは不十分でしょうか? セットアップ中、パーティションを一から切り直して設定できればOKです。
お礼
何度もご親切にありがとうございます。 早速アドバイス通りにリカバリを実行したところ元に戻り、起動しなかった駆除ツールも起動するようになりました。 相談する相手もおらず困り果てておりましたので、本当に助かりました。 どうもありがとうございました。
- nekobox
- ベストアンサー率49% (195/397)
>これはつまり通常のリカバリーと同じと思ってよろしいでしょうか? メーカーがいうリカバリというのは購入時の状態へ戻すことを言っていますが、光学ドライブからのブートでOSを最初から入れ直します。パーティションもまるっきり一から全部切り直す。
お礼
再度のご回答ありがとうございます。 >光学ドライブからのブートでOSを最初から入れ直します。パーティションもまるっきり一から全部切り直す。 光学ドライブからのブート??何の事だかさっぱりわかりません… 無知ですみません。 メーカーがいうリカバリーでは不十分でしょうか? もしまだ見てくださっているようなら再度ご回答頂けると助かります。 どうぞよろしくお願いいたします。
お礼
早速のご回答ありがとうございます。 >ドライブ・バイ・ダウンロードという攻撃を食らって今回の感染に至ってます。 そうだったのですね… どうしていいかわからず途方に暮れておりました。 >OSのインストールからやり直す以外ないです。 これはつまり通常のリカバリーと同じと思ってよろしいでしょうか? >一度投稿されて再度投稿しなおされたようですが これは日時を更新したかったわけではなく、タイトルを変更したかった為です。 File restoreというのが一般的なウィルス名ではなかったのと、今回の質問はルートキット型ウィルスの駆除がメインの質問だと思いましたので、再度質問し直しさせて頂きました。 どこに相談したらいいかもわからず本当に困っておりましたので助かりました。 どうもありがとうございました。