web-dev-qa-db-ja.com

感染したコンピュータをウイルスからクリーンアップする

重複の可能性:
コンピューターがウイルスまたはマルウェアに感染している場合はどうすればよいですか?

AVG無料でインストールされたコンピューターがあります。数か月の運用後、ウイルスとトロイの木馬の検出が常に開始されます。

フルスキャンを実行する以外に、コンピューターをクリーンアップするにはどうすればよいですか?別のウイルス対策またはマルウェア対策ツールをインストールする必要がありますか(それは役に立ちますか?)、またはウイルスがシステムに感染すると、唯一の本当の解決策はクリーンなフォーマットです?

(最近、BIOSで自分自身を燃やすウイルスについて聞いたので、クリーンなフォーマットが常に機能するとは限りません...この手法はどのくらい一般的ですか?新しいBIOSも燃やす必要がありますか?)

7
ripper234

ウイルスがシステムに感染すると、唯一の本当の解決策はクリーンなフォーマットです

この。システムが感染すると、すべてのウイルス対策ソフトウェアを含め、実行中のプログラムがウイルスに干渉されないことを信頼できなくなります。理論的には、CDからウイルス対策システムを起動できますが、それでも、ウイルスがシステムを再感染できる実行可能ファイルの奥深くに自分自身のコピーを隠していないことを確認することはできません。

最近、BIOSで自分自身を燃やすウイルスについて聞いたので、クリーンなフォーマットが常に機能するとは限りません...この手法はどのくらい一般的ですか?新しいBIOSも書き込む必要がありますか?

架空のBIOS常駐ウイルスが実行されているときにそうするので、意味がありません。確実にする唯一の方法は、BIOSフラッシュチップを取り外し、専用のフラッシュハードウェアを使用して書き直すことです。

しかし、BIOSに常駐するウイルスは、これまでのところ、概念実証の実装としてのみ発生しており、「実際に」発見されていないと思います。それは厄介に聞こえますが、ウイルス作成者にとって実際にはあまり魅力的ではありません。それぞれが独自のBIOSフラッシュプロトコルを備えた(少なくとも)数十の異なるマザーボードファミリを処理する必要があるためです。

22

再インストールを回避するには、感染したハードディスクを引っ張って別の(クリーンであることがわかっている)PCから消毒し、USB/IDE/SATAコンバーターを使用するか、IDEまたはSATAとして2番目のドライブ。

これにより、新しいホストコンピュータでは何も実行されないため、ウイルスが自身を防御するのを完全に防ぐことができます。 USBアダプターを使用する場合は、自動実行を避けてください。

私はいくつかのコンピューターでこの方法で完全に成功しました。 BIOSウイルスについては、見れば信じられます。

6
kmarsh

私は同意します マイケルの答え -クリーンインストールは本当に理にかなっている唯一の方法です。

ちなみに、複数のアンチウイルスをインストールしないでください。彼らはオペレーティングシステムを深く掘り下げる必要があり、通常はお互いにうまく機能しません。

5
Tomas Sedovic
Method: A

1)AV(アンチウイルス)をAvast、Avira、または有料のバリアント(Kapersky)に変更します。事前に選択したAVをダウンロードし、可能であればいくつかのメディアに配置してください。

2)C:\またはXPが存在するドライブをフォーマットする前に、次のことを検討することをお勧めします。重要でバックアップが必要な結婚式の写真や音楽ファイルはありますか?いくつかの外部HDに?

4)その場合は、最初にそれらをバックアップし、次にすべての重要なものをバックアップした後、外付けHDをスキャンして何もないことを確認します。

5)オンラインまたは手元のCDを介してすべてのドライバー(サウンド、ビデオなど)にアクセスできることを確認します。XPの場合、それらの大部分を再インストールする必要があります。それらのいくつかを拾わないでください。

6)このファイルをバックアップします:C:\ windows\system32にあるwpa.dbl。 Wpa.dblを使用すると、XPを再度アクティブ化する必要がなく、XPのアクティブ化で問題が発生することもありません。既に実行しているため、再インストール後にこのファイルを同じフォルダーにコピーして戻すだけです。

方法:B(レイジーマン/私はC:\を形成したくないが、私の手にしばらく時間があります):

1)感染したコンピューターからHDを物理的に取り外し、ジャンパー設定をスレーブに変更します。

2)動作中のPC、できればウイルスやLinuxまたはUnixボックスに感染していないPCにインストールし、感染したドライブをマウントします。

3)マルウェアとウイルスの両方に対して大量のスタンドアロンスキャンツールを使用して、感染したHDをスキャンします。

4)これが完了したら、いくつかのオンラインツールに切り替えて同じことを行い、マルウェアとウイルスをスキャンします。

[免責事項:これに使用するいくつかのツールの完全なリストは、リクエストに応じて提供されます。]

2
Registered

www.nod32.com

それは私がお勧めするウイルスプログラム、それまたはカスペルスキーのものです。試用版をダウンロード/購入して、フルスキャンを実行します。そのIDが犬のアドウェア/スパイウェアを削除するために spybot を使用することをお勧めした後、このツールは無料です(私はリアルタイムの保護機能をインストールしません)。

いくつかの概念実証ウイルスがBIOSとOSの間に自分自身を置いたのは事実ですが、ターゲットの特殊な攻撃がない限り、野生のものは聞いたことがありません(そして、「無料」のウイルスプログラムを実行していることを考えてみてください)。

コンピュータがひどく感染している場合は、再インストールする必要があります。コンピュータがまだクラッシュ/誤動作している場合は、 www.nod32.com および spybot でウイルスを駆除した後でこれを行います。

1
EKS

いくつかのケースでは、 Sysinternalsの "Autorun" と優れたウイルス対策ソフトウェアを使用して、コンピューターをウイルスから正常にクリーンアップしました。

次のページで、アンチウイルスソフトウェアの比較を見つけることができます。

http://www.freewaregenius.com/2009/04/07/the-best-free-antivirus-a-comparison/

http://www.sunbelt-software.com/ihs/alex/Results_2D2008m3b_US.htm

http://virusinfo.info/index.php?page=testseng

基本的に、 AviraAvast 、および [〜#〜] avg [〜#〜] がチャートの上位にあり、無料バージョンも同様に有能です価格設定されたバージョンとして。

1
TFM