• ベストアンサー

リカバリ後のウィルス検出

Windows XPを使用しています。 PCはIBMのThinPad R40 5年程前に購入したものです。 ノートン2006を購入し毎年更新しております。 先日電源を入れたところ、前日まで使用していたWindowsが立ち上がらなくなり、 「ご迷惑をおかけしております。 Windowsが正しく開始できませんでした。 最近のハードウェアまたはソフトウェアの更新が原因の可能性があります。 コンピュータが応答しない場合、予期せず再開始した場合、 ファイルとフォルダを保護のため自動的にシャットダウンした場合、 前回正常起動時の構成を選択して、正しく機能した最近の設定に戻してください。 前回の試みが電源障害、あるいは電源ボタンやリセットボタンを押して中断された場合、 または原因不明の場合は、通常起動を選択してください。」 といった旨の表示が出て、まったく起動できなくなりました。 ハードディスクを取り出して見た所、 こちらが壊れたわけではなさそうだったのでバックアップを取って、リカバリをしました。 リカバリ後ネットに接続し、すぐにノートンをインストール、アップデートし、 システムの完全スキャンをしたところ「W32.Spybot.Worm」がみつかりました。 その後Norton検疫と復元から確認、削除し、再びシステムの完全チェックを行った後は検出されなかったのですが、 こちらで対応は問題なかったでしょうか。 念のためもう一度リカバリした方がよいのでしょうか。 また、「W32.Spybot.Worm」というのはどのようなものなのでしょうか? 分かり難い文章で申し訳ありませんが、よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.5

横から失礼します。 >リカバリ後ネットに接続し、すぐにノートンをインストール、アップデートし リカバリしてからは以下の手順を推奨します。 PC をリカバリ → 各ドライバのインストール → Windows Update → Windows を最新の状態へ → セキュリティソフトをインストール >バックアップを取って、リカバリをしました。 バックアップデータを Norton がインストールされている PC に戻すなら 以下の手順に従って Norton のオプション設定をしてください。 以下の手順は Norton Internet Security 2007 を元に作成されています。 お使いの Norton でも同様にオプション設定を行ってください。 [Norton Internet Security] → [設定] → [追加オプション] → [ウイルスとスパイウェアの防止オプション] → 画面左 [全般の設定] → 画面右 [リムーバブルメディア~調べる] にチェック → [適用] → [OK] Norton がインストールされている PC に USB メモリなどを接続したときに 上記の設定しておけばブートウイルスの有無を自動スキャンしてくれます。 >ノートン2006を購入し毎年更新しております。 Norton 製品の正式名及びバージョンは何でしょうか? Norton 2006 シリーズは Norton 製品の中で一番重たいようです。 現在 Norton 2006 シリーズは無料で最新版にアップデートできます。 お手元の PC が Windows XP か Windows Vista ならアップデート可能です。 宜しければ以下の URL を参照してください。 Norton AutoFixをインストールできない http://okwave.jp/qa3947433.html 無料アップデートについては回答#2が参考になるかと思います。 Windows XP で Norton 2006 をお使いならプロダクトキーは マイ ドキュメントの Symantec フォルダにあるテキストファイルにあります。 くれぐれもここにプロダクトキーを記載しないようご注意ください。 >念のためもう一度リカバリした方がよいのでしょうか。 まだリカバリしてそう月日は経っていないと思いますので もう一度リカバリするのもありかと思います。 もう一度リカバリして Norton のバージョンもアップデートするなら 以下の手順が参考になるかと思います。 Norton 体験版のインストールファイルをダウンロード → バックアップ → リカバリ → 各ドライバのインストール → Windows Update → Windows を最新の状態へ → Norton をインストール → LiveUpdate → バックアップデータを移動 → 念のため [システムの完全スキャン] を実行 Norton 体験版のインストールファイルは単独でバックアップしてください。 機会があれば参考にしてください。 長文失礼いたしました。

toncoro
質問者

お礼

回答ありがとうございました。 昨日もう一度システムの完全スキャンを行った後に、 バックアップデータ用の外付けHDもスキャンしました。 特に問題ない様ですが、またこういった思いをするのも面倒なので、 もう一度リカバリしておこうと思います。 Norton体験版をインストール後手持ちのプロダクトキーを入れれば、 バージョンアップという扱いになるのですね。

すると、全ての回答が全文表示されます。

その他の回答 (5)

  • fox-2
  • ベストアンサー率50% (8/16)
回答No.6

「W32.Spybot.Worm」については、ANo.1.2さんが回答されているので詳細をよく読んで理解して下さい。 再度、スキャンして検出されないのであれば問題ないと思いますが、紹介されている対処法でレジストリの修正も必要となるので確認が必要かと思います。 単純に修正をしないままでいると不具合が出る可能性が多いかと思います。 レジストリをいじるのが、不安でしたらリカバリをしたばかりのようなので、再度リカバリをした方が早くて確実かもしれません。 また、現状に不安があるのでしたらノートン以外のベンダーでオンラインスキャンをしてみると安全性が高まります。 カスペルスキー(検出力は定評有り) http://www.kaspersky.co.jp/virusscanner や他にもたくさん有ります。 今後の不具合の際には復旧が早くなり、楽なので付属のバックアップソフトを活用したらどうでしょうか。 Rescue and Recoveryがレノボ(旧IBM)なら利用出来ます。 現在のお使いのバージョンが分かりませんが新しいバージョンも無償でダウンロード出来ます。 健全な状態でバックアップをとる習慣を付ければ、復旧に時間が掛かりません。 ThinkPad R40(ダウンロードファイル) http://www-06.ibm.com/jp/domino04/pc/support/index.nsf/navigation?SearchView&SearchMax=0&SearchOrder=4&Start=1&Count=1000&Query=%28%5Bdoctype%5D%3D%22Downloadable%20files%22%29+AND+%28%5Bbrand%5D%3D%22Notebooks%20and%20handhelds%22%29+AND+%28%5Bfamily%5D%3D%22ThinkPad%20R40%22+OR+%5Bfamily%5D%3D%22All%22%29 ※Rescue and Recoveryを変更する場合は注意点をよく読んで対応して下さい。間違うと新たな不具合の原因になります。 (私も4年前の発売されたPCを使用してますが、最新バージョンはSecurity Solutionを上げないと合わないので、v3を利用しています) 今後の参考でリカバリをする際の注意点、手順 手順を間違わなければ、ルーターが無くても簡単には感染しないです。 「ワームに感染しない Windows 2000/XP のインストール手順」 http://tomcat.nyanta.jp/t_html/contents/wininstall.shtml 余談ですがノートンも無償で2008年版にバージョンアップ出来ます。

toncoro
質問者

お礼

回答ありがとうございます。 レジストリをいじるのはちょっと自信がないのと、 まだリカバリしたてなので念のためもう一度リカバリし直そうと思います。 ANo.5の方がおっしゃっているように、 まずNorton2008の体験版をダウンロード→CDにバックアップ SP2もダウンロードしてCDにバックアップ リカバリ後 ・SP2のインストール ・Nortonのインストール ・ネット環境の接続 ・WindowsとNortonのアップデート この手順で行いたいと思います。

すると、全ての回答が全文表示されます。
noname#66624
noname#66624
回答No.4

>PCはIBMのThinPad R40 5年程前に購入したものです。 何故DtoDからリカバリしないのでしょうか? DtoDからリカバリすると必ず工場出荷状態に戻るのに・・・ もしかしてリカバリ作業前にセーブしていたデータにウイルスが混入しているのかな? だからDtoDからリカバリしてもウイルス付きセーブデータを質問者ご自身で感染させる行為をしているのでしょうか? どちらにしてもそのような信頼性の著しく低い作業内容そのものが問題と思います リカバリ作業のスキルが低すぎると思いますよ 品質と安全性がないがしろされています

toncoro
質問者

お礼

回答ありがとうございます。 >何故DtoDからリカバリしないのでしょうか? >DtoDからリカバリすると必ず工場出荷状態に戻るのに・・・ Access IBMからリカバリしました。 ですので工場出荷状態になったものと思っておりました。 リカバリ作業前にPCからHDを取り外し、 別のPCを使用して外付HDに必要なデータをバックアップしたのちに後、 再びPC元に戻しリカバリしました。 ちなみにその外付HDはまだこちらのPCには接続しておりません。 この手順でリカバリしても何も解決しないのでしょうか。 >リカバリ作業のスキルが低すぎると思いますよ >品質と安全性がないがしろされています 以後もっと勉強して取り組むようにしたいと思います。 ありがとうございました。

すると、全ての回答が全文表示されます。
  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.3

パターンファイルのアップデートを行い、検出されなければ問題はないですが、 リカバリ後に直ぐネット接続するのは危険です。 次回からはノートンのインストールを先にして下さい。

toncoro
質問者

お礼

回答ありがとうございます。 >リカバリ後に直ぐネット接続するのは危険です。 >次回からはノートンのインストールを先にして下さい。 手持ちのノートンのROMは2006のバージョンなので、 パターンファイルのアップデートの為に先にネットの環境を戻してしまいました。 ちなみにフレッツ接続ツールで接続可能であることを確認した以外、他のページは参照しておりません。 次回からは手順に気を付けます。

すると、全ての回答が全文表示されます。
  • FoolsGoo
  • ベストアンサー率18% (260/1441)
回答No.2

>また、「W32.Spybot.Worm」というのはどのようなものなのでしょうか? http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2003-053013-5943-99 参照してください セーフモードでも起動できなかったですか? リカバリー後ネット接続とありますが、ルータは使っていないのかな?使っていれば感染しないはずなんだけど・・・・

参考URL:
http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2003-053013-5943-99
toncoro
質問者

お礼

回答ありがとうございます。 >セーフモードでも起動できなかったですか? 起動できたものの固まってしまい、何とか終了させてしまいました。 >リカバリー後ネット接続とありますが、ルータは使っていないのかな? >使っていれば感染しないはずなんだけど・・・・ ルータは使っておりません。 ネットへの接続はBフレッツなのですが、フレッツ接続ツールを使っております。 ルータの必要性を感じていたものの、後回しにしていた結果だと思います。 早急にルータ導入したいと思います。

すると、全ての回答が全文表示されます。
  • zorro
  • ベストアンサー率25% (12261/49027)
回答No.1

検出されないなら問題はありません。参考に http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2003-053013-5943-99

toncoro
質問者

お礼

回答ありがとうございます。 以後気を付けたいと思います。

すると、全ての回答が全文表示されます。

関連するQ&A