web-dev-qa-db-ja.com

「パワーユーザー」がWindowsからマルウェアを手動で見つけて削除する方法

重複の可能性:
コンピューターがウイルスまたはマルウェアに感染している場合はどうすればよいですか?

Windowsでマルウェアを削除するためにプロが使用しているツールと方法を知りたいのですが。 HijackThisで十分ですか? OSに深く根ざしているものを手動でどのように特定しますか?

私の父のXPシステムは明らかに何かに感染していますが、通常のアドバイス(セーフモードの複数のスキャンツール、ライブCDなど)はそれをカットしていません。彼は持っているのでフォーマットを拒否します実行する必要のある作業であり、今のところ、マルウェアはあまり邪魔なことをしていません。

私は最近、CSのトップ10の学校でコンピュータサイエンスの学位を取得したと言って恥ずかしいです。

6
Jay

これが私が使う方法です。それはかなり成功していて、90分もかかりません。


フラッシュドライブを構築する

感染していないコンピュータから以下をダウンロードし、フラッシュドライブにロードします。または、これらをCDに書き込むこともできます。

(ZipファイルからEXE修正プログラムを抽出し、レジストリファイルをフラッシュドライブに配置することをお勧めします。)


「ネットワークを使用したセーフモード」で起動します

感染したコンピューターで、ネットワークを使用してセーフモードで起動します。これは、「Windowsのロード」画面が表示される前にキーボードのF8キーを押すことによって行われます。

フラッシュドライブ(またはCD)を挿入します。 XPで実行している場合は、.exeファイル拡張子の修正を起動します(.exeファイル拡張子に問題がないと思われる場合でも)。

次に、MalwarebytesAnti-Malwareをインストールします。 VistaおよびWindows7では、インストーラーを右クリックして、[管理者として実行]を押してください。


定義の更新

Malwarebytesがインストールされたので、マルウェアの定義を確認する必要があります。この手順を実行しなかった場合、コンピュータから感染全体を削除することはできません。

[更新]タブに移動します。定義日を確認してください。それが何を言っているかに関係なく、あなたは良い測定のために少なくとも1つの更新をするべきです。最初の更新後、日付がまだ数日前より古い場合は、2回目の更新を行う必要があります。 Malwarebytesを最新の状態にするには、最大3つの更新を行う必要がある場合があります。


マルウェアのスキャン

メインタブに戻り、「フルスキャン」を選択します。平均的なコンピューターには約100,000個のオブジェクトがあり、スキャンには20〜30分かかります。コンピューターに複数のサービスパックが何年にもわたってインストールされている場合、これにはさらに時間がかかります。

終了したら、「結果を表示」をクリックします。ここですべてを再確認してから、すべて削除してください。テキストログファイルが表示され(これを閉じることができます。すでに保存されています)、プログラムはコンピュータを再起動するように要求します。先に進み、再起動します。


ComboFix

コンピュータが再起動するときは、セーフモードに入らないでください。

コンピュータにアンチウイルスがロードされている場合は、この次のステップで実行するアクティブな保護を無効にする必要があります。 Symantecなどの多くのウイルス対策ソフトウェアは、システムトレイのアイコンを右クリックするだけで無効にできます。 AVGのような他のプログラムでは、実際にプログラムにアクセスして無効にする必要があります。

それが完了したら、フラッシュドライブからComboFixを起動します(Vistaと7人のユーザーは、ComboFixを右クリックして、[管理者として実行]を押します)。

警告通知を受け入れます。 ComboFixは新しいバージョンを自動的にチェックします。ある場合は、ダウンロードさせてください。 Microsoft回復コンソールをインストールすることを通知します。インストールも許可します。ルートキットの存在を検出すると(これらを見つけるのは非常に良いことです)、コンピューターをより安全な環境で自動的に再起動します。

最後に、感染のスキャンを開始します。十分な10〜15分後、自動的に感染の除去を開始します。プログラムの終了とクリーンアップには永久に時間がかかり(さらに10分)、手順中に数回再起動する場合がありますので、しばらくお待ちください。プログラムが終了すると、テキストログファイルが表示されます。 青いウィンドウを閉じないでください。自動的に閉じます。閉じるまでに最大10分かかる場合があります。


Internet Explorerをリセットします

最後に行うことは、Internet Explorerを開き、工場出荷時の設定にリセットすることです。これにより、IEにまだ登録されている感染したアドオンまたはdllが削除されます。これを行うには、[ツール]、[インターネットオプション]に移動し、[詳細設定]タブをクリックして、下部にある[リセット]ボタンを押します。

「個人設定の削除」にチェックを入れることをお勧めしますが、これは通常それをしなくても機能します。


批判への反応

多くのコンピューター専門家は、ユーザーのコンピューターからマルウェアをクリーンアップしないようにアドバイスしています。彼らは、あなたが実際に感染を取り除くことは決してできないし、MalwarebytesとCombofixが実際にすべての感染を見つけたとは信じられないと主張しています。

私の最善のアドバイスは、これらの詐欺に堕ちる人々はしばしば繰り返し(年に2回程度)彼らに堕ちることです。 Windowsをコンピューターにリロードするのに時間を費やすのは無駄です。なぜなら、再びそこに戻るからです。さらに重要なことに、ITプロフェッショナルは、Windowsのリロードに対して3〜4時間の料金を請求します。この場合、上記の手順は60〜90分で実行できます。

修理とリロードの危険性とそれぞれのコストの違いについて、ユーザーに情報を提供するだけです。また、MalwarebytesまたはComboFixの更新バージョンを使用して、数週間にわたって時々スキャンを実行して、最初に何かを見逃していないかどうかを確認しても問題はありません。

追加情報:週に3〜5台のコンピューターからマルウェアとウイルスを削除します。私の削除プロセスは、マルウェアの絶え間ない新しいトリックと戦うために常に進化していますが、この特定の方法は、過去4か月間の私の攻撃計画でした。将来、動作しなくなったり、変更が必要になった場合は、このページに戻って変更を加えます。

4
James Watt

軌道からサイトを離陸してヌークします。それが確実な唯一の方法です。

—エイリアン

真剣に、マシンを平らにします。再インストールするときは、すべてのデータを外部ドライブ(または2つ)に保存し、実行可能ファイルをそこに保存しないようにしてください。

Windowsは事実上「使い捨て」インストールになっているので、再インストールが必要になるまで長い間慣れてはいけません。

そして、あなたの質問に直接答えるために、それはほとんどすべての「プロ」が今していることです。 DLLをいじくり回すだけの価値はありません。

「やるべきことがある」という議論については、フラットで車を運転するようなものだと説明してください。長い目で見れば、「停止する時間がない」ので、ゆっくりと這うよりも、停止して変更する方が常に速くなります。

5
Garry

実際のパワーユーザーはこれをすべて行うわけではありません。本当に。

以前は問題ありませんでしたが、ここ数年で状況が変わりました。

  1. 最新のマルウェアはパックで移動します。最初は1回の違反で始まりますが、一度違反すると、最初の感染で他の人がダウンロードされます。
  2. 現代のマルウェアはより卑劣です。ルートキットは、より洗練され、一般的になり、検出を回避するのに優れています。あなたの努力は1つの感染を取り除くかもしれませんが、ルートキットの後ろにまだ隠れている仲間を残します。
  3. 現代のマルウェアは厄介です。以前は広告を表示するだけでした。今では、クレジットカード番号、銀行のパスワード、またはIDを盗みます。
  4. 現代のマルウェアはさらに深くなります。とにかく感染したシステムを壊さずに単に削除できない場合があります。

これらすべてをまとめると、その意味は感染したコンピューターを修正するだけの価値はありません。代わりに、データをバックアップし、ハードドライブをワイプし、オペレーティングシステムとアプリを再インストールして、データを復元します。 。軌道からそれを削除します、それは確実にする唯一の方法です。

私にとって、この結論に実際にスケールを傾けたのはアイテム#3でした。以前は、悪いものを取り除くのがかなり上手で、そのように生活のかなりの部分を占めていましたが、数年前よりも貴重な情報をコンピューターに保存していました。私は特にこの点に取り組みたいと思います:

今のところ、マルウェアはあまり邪魔なことは何もしていません。

どうして知っていますか?彼の個人情報がハイジャックされて、アリゾナの不法移民のグリーンカードと信用履歴を作成するために使用されていないことを確認しますか?それは数年間は現れないかもしれませんが、現れるとあなたの人生をかなり台無しにする可能性があります。

4
Joel Coehoorn

マルウェアを削除する私の方法は効果的であり、失敗するのを見たことがありません。

  1. ダウンロード Autoruns それでも32ビットを実行している場合は、ルートキットスキャナーをダウンロードします。
  2. セーフモードで起動し、可能な場合は自動実行を開始してから、手順5に進みます。
  3. セーフモードに移行できない場合は、ディスクを別のコンピューターに接続してください。
  4. そのコンピューターで自動実行を開始し、[ファイル]-> [オフラインシステムの分析]に移動して入力します。
  5. スキャンが完了するのを待ちます。
  6. [オプション]メニューで、すべてを選択します。
  7. F5を押してもう一度スキャンします。物事がキャッシュされるので、これは速く進みます。
  8. リストに目を通し、気になるものや確認済みの会社がないものはすべてチェックを外します。
  9. オプション:ルートキットスキャナーを実行します。
  10. トップのウイルススキャナーに、残ったファイルをすべて削除させます。
  11. オプション:マルウェア対策およびスパイウェア対策スキャナーを実行して、ジャンクを取り除きます。
  12. オプション:HijackThis/OTL/ComboFixなどのツールを実行して、ジャンクを取り除きます。
  13. 再起動して、クリーンなシステムをお楽しみください。
  14. オプション:ルートキットスキャナーを再度実行します。
  15. コンピュータが十分に保護されていることを確認してください。

いくつかの意見:

  • AutorunsはMicrosoftによって作成されているため、自動的に開始されるものの場所が表示されます...
  • Autorunsからソフトウェアのチェックを外すと、ソフトウェアは起動せず、削除を妨げることはできません...
  • 署名が必要なため、64ビットオペレーティングシステム用のルートキットは存在しません...

マルウェア/スパイウェア/ウイルスの起動を無効にするため、効果的です。
オプションのツールを自由に実行して、システムに残ったジャンクを一掃できます。

1
Tamara Wijsman