- 締切済み
リカバリーしても駄目
友人のPC(windowsXP fm-v)がスパイウェアにやられ、 リカバリーしても消えません。 drive cleanerや「how the celebs」等のアダルトページが表示されます。 プログラムの追加と削除の中に「windows xp hotfix SPI」というのが10個以上あります。 リカバリーの手順がおかしいのか(他のデータは消えます)なんなのか、、、 お手上げ状態です。 どなたか救って下さい お願いいたします。 おそらくスパイウェアを呼び込むトロイの木馬関係かと思われます
- みんなの回答 (6)
- 専門家の回答
みんなの回答
>windows xp hotfix SPI これはWindowsのセキュリティ更新プログラムのことではないでしょうか?
ANo.3です。 SP1は、SP2と違い、デフォルトでファイアーウォールが有効となりませんから、手動で有効にする必要があります。 ですから、ルータを使用していない環境で、リカバリ後、初めてネットに接続する前に、ファイアーウォールを有効にしてください。 また、心配でしたら、セットアップ時のパーティション領域設定で、HDD全体すべての領域に新規のパーティションを割り当ててください。 >ちなみに先頭セクタとは何でしょうか? MBR,ブートセクタのことを指します。 MBRを改変するマルウェアが存在するので、セットアップに先立って先頭セクタを無意味なデータで上書きしておくのです。これによって、セットアップ時に新たなMBR,ブートセクタが自動的に作成されます。 # リカバリのポイントは、MBR,ブートセクタを一旦削除すること。セットアップ時のパーティション領域設定で、HDD全体すべての領域に新規のパーティションを割り当てること。手動でファイアーウォールを有効にすること。以上の3点です。 心配ならば、ネットへの接続の前に、ウィルス対策ソフトもインストールしてください。通常ウィルス対策ソフトは、セットアップ後、初めてネットへの接続の直後にWindows Updateも行わず、アダルトサイトに直行するのでなければ、Windows Update後にインストールを行えば十分です。
お礼
遅くなりました。 回答ありがとうございます。 MBRですか。 色々質問してもあれなんで一度自分で調べてみます!! リカバリのポイント了解です! その3点に気をつけてやってみます。 ネット接続の前にウィルス対策ソフトはインストールするんですけどね、、、。今のとこ意味ないみたいです
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
パソコンメーカーに電話して、ハードディスク全データ削除の仕方と、その後のリカバリを手伝ってもらってはどうですか? セキュリティソフトは? windows XP SP2ですか? リカバリ前に、家電量販店などでセキュリティソフトの製品版を前もって買っておくことを勧めます。 リカバリしたら、セキュリティソフトをインストール。 ネットにつないでマイクロソフトの更新、セキュリティソフトの更新、ほかのネットを使うソフトの更新。 P2Pソフトを使用していたら削除を勧めます。それでダウンロードしたものを含めて。 それなりのことをしなければ感染君にはなりません。
お礼
早い返答本当にありがとうございます。 メーカーには電話して指導してもらいながらリカバリしたみたいです。 僕がやったときは違いましたが。 セキュリティソフトはノートン製品版やZERO製品版です。 相性の問題かもといわれ買い直したみたいです。 当然両方入れたりはしません。 XP SP1です。 ネットにつないでアップロードしてる最中にもうエロサイト画面やらがでてくるんです、、、、
以下の手順の通りにリカバリを行ってください。 1.まず、OSのインストール先のHDDの先頭セクタを、消去します。 以下のサイトから、[ハードディスク消去ツール]イメージファイルを入手し、作成・実行(数秒間実行させれば良いだけです)。 http://www.wheel.gr.jp/~dai/software/wipe-out/ 2.XPをインストール。 3.ルータを使用していない場合は、Windows付属のファイアーウォールを有効にする。 4.ネットに接続。OSのアップデート。 以上です。 # 心配ならば、Windows付属のファイアーウォールを有効にした後、アンチウィルスソフトをインストールしてください。
お礼
回答ありがとうございます。 こんどこのツールをもってってやります!ありがとうございます。 ちなみに先頭セクタとは何でしょうか? それだけ補足していただけませんでしょうか、、 すいません
- ussvoyager
- ベストアンサー率50% (58/116)
リカバリをやられたとのことですが、それはクリーンインストールですか。? そうでないなら#1さんの手順でインストールします。 違うならブートセクタ等もやられてるので、通常フォーマットでは再び感染します。下記HPの「物理フォーマット (ローレベルフォーマット) 」を参考にして物理フォーマットをしてください。 http://shattered04.myftp.org/ その後、#1さんの手順でインストールします。
お礼
回答ありがとうございます メーカーのリカバリディスクを使った初期化方法です。 HP見て試してみます! 重ねてありがとうございました。
- mama_ane
- ベストアンサー率69% (136/197)
>プログラムの追加と削除の中に「windows xp hotfix SPI」というのが10個以上 リカバリ後のネット繋げるまでの手順がNGです。 リカバリ>ネットに繋げた時点でネットワークワームに再感染してしまってます。 こちらのページ参考にして再度リカバリやってください ★クリーンインストール http://www.higaitaisaku.com/cleaninst.html ★ワームに感染しない Windows 2000/XP のインストール手順 http://tomcat.nyanta.jp/t_html/contents/wininstall.shtml ポイントは以下です。 ・リカバリ後ネットに繋げる前にSP2へバージョンアップ & ・ウイルス対策ソフトをインストール & ・ネットに繋いだ後はWindowsUpdateで重要な更新を繰り返し何も対象が無くなるまで繰り返し入れる事 SP2インストール用CD-ROM持って無い場合は以下からDL出来ます 感染していない別PCで落としてCD-Rにでも焼いておくと便利です http://www.microsoft.com/downloads/details.aspx?FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=ja
お礼
早い回答ありがとうございます! ネットワークワームですか、、、 やってみます! ありがとうございます。
お礼
そうなんですか?? それが10数個起動するんですよ。 そうなるとすぐに勝手に電源が落ちます。