web-dev-qa-db-ja.com

ウイルスの起源を見つけることは可能ですか?

Windowsで特定のマルウェアのオリジンを特定する方法はありますか?

私のPCの1つが最近感染しました PWS:Win32/Zbot.gen!AP パスワードを盗むトロイの木馬。このウイルスがどのソースからダウンロードされたかを知る方法はありますか?

3
user201262

あなたが求めていることは、法医学研究者が刑事事件で行うことと非常によく似ています。 ディスクのコピーを作成する そして入念な手動分析と フォレンジックツールtry手がかりを見つけるために。感染の時期を特定することもできます。十分なログが残っている場合は、その時期にアクセスされたソースをリストしてみてください。

しかし、いくつかの理由から、成功は確実に保証されません。

  • 「通常の構成」のコンピューターで体系的なロギングがアクティブになっていない

  • 感染源が変更/なくなった可能性があります。あなたdoは、「なじみのある」ウイルスが限られた数のサイトに配布されている場合に備えて、ここにいくつかの追加情報を持っています(可能性は低いです)。

  • 特にあなたの場合は、感染以来使用されている通常のハードディスクのように聞こえるため、感染前後の重要な情報が上書きされます。

したがって、すべての実用的な目的のために、答えは「非常にありそうもない」です。

4
Jan Doggen