• 締切済み

リカバリーでしょうか?

ウイルスソフトはノートンです。先日2chのあるスレッドを開いたら、ウイルスにかかりました。Auto-protet VBS.Network.E アクセスが拒否されました。で次に修復できませんでしたと出る。 俺はOKOKと、とりあえず対応しました。 で次は2005/03/11 Auto-Protec Bloodhound.Exploit.6 以下は同様です。 これはニュー速VIPにいったみたらこのようなことになりました。でこれは古いのですが2005 3/5 Auto-Protect Unix.Penguin 以下同様です。 でノートンのログビューアをみてみると、これらのウイルスはC\Documents and Settings のテンポラリーインターネットファイルの場所にあるようなので探して見ると出てきません。一応テンポラリ削除して、セーフモードでスキャンすると ウイルスの脅威は出てきませんでしたとなります。他のスレでみたのですが、これらはもしかしてノートン先生の誤反応ってやつなのでしょうか? また返答はこうでした。「誤反応ではありません。今のウイルスの中心はカーネルrootkitsタイプなんですカーネルrootkitsは感染したマシン上で密かに動作し、 現行のセキュリティ製品ではほとんど検出不可能、 中には暗号化まで利用するものもある。(IDG)スキャンしても見つからないとのことですが、 一度感染してしまうと、ノートンからも見えなくなるので絶対に見つかりません。 どうも、一旦プロテクトをオフにしたことが今までに あるのではないですか?もしくはフォルダを除外するような設定をしたのでは? 今すぐPCの再インストールを行わないと大事なデーターが全て消えてしまう 可能性があります。すぐに行動することが肝心です。 と出ましたXPつかってます。やはりリカバリーでしょうか?

みんなの回答

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.2

http://cowscorpion.com/Outline/secu_on.html ここにいろいろありますので、試してみてください。 http://slashdot.jp/security/05/03/09/1741256.shtml?topic=110 ここのF-Secureブラックライトっていうやつを使ってみたら。 http://www.atmarkit.co.jp/fwin2k/win2ktips/540rootkit/rootkit.html

回答No.1

http://www.itmedia.co.jp/enterprise/articles/0502/18/news027.html で、カーネルrootkitsについての記事を読みました。 これで読む限り、「今のウイルスの中心はカーネルrootkitsタイプなんです」というのには納得いかないですが、そういうものもあるのか、と驚きました。 ただ、asasasasasas1111さんの場合、インターネット閲覧時に、ウイルスに感染したページをダウンロード中に検出されたような感じがします。Autoprotectが効いていたわけですから、通常そうなると思います。出所であったインターネット一時ファイルを破棄した、ということなのでそのファイル(の残骸?)は消えたでしょうから、その後のスキャンで検出されなくて当然かと思います。 お時間があって、手間を惜しまないならば、もちろんリカバリすればより安全だろうとは思いますけれど、その後、また感染しない、とも限りませんよね? 心配だったら、シマンテックに問い合わせをしたらいかがでしょうか。プロの意見を私も聞きたいです。 電話は通じにくいらしいから、オンラインでどうぞ。 http://www.symantec.com/region/jp/techsupp/online.html 私は100%の防御、というのはできないだろう、とあきらめているので、セキュリティ対策ソフトとルーターにお任せしてます。参考にはならないですね。

関連するQ&A