- ベストアンサー
オフラインPCのautorunウイルス対策について
- オフラインPCでのautorunウイルス対策について困っています。職場のパソコンではウイルスバスターを導入していますが、外部記録媒体からの感染が頻繁に発生しています。
- 職員にはautorun機能をオフにしてもらっており、全てのパソコンでレジストリを書き換えています。また、フラッシュメモリには特定のフォルダを作成していますが、それでもウイルス感染が発生しています。
- 現在は私がウイルスチェック・駆除を行っていますが、派遣の状況なのでいついなくなるか分かりません。ウイルス対策ソフトの購入は予算的に難しく、ネットワークに繋がっていないため定期的な購入が必要です。ご教示いただけると助かります。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
>他に何かできることなどありましたら 一つだけですが… >"NoDriveTypeAutoRun"=dword:000000b5 にしています。 それだとWindowsエクスプローラ上で当該のデバイスのアイコンをダブルクリックしたときにautorun.infが実行されてしまいます。 http://www.atmarkit.co.jp/fwin2k/win2ktips/1139autrun/autrun.html http://support.microsoft.com/kb/967715/ 修正パッチを導入した上で、そのエントリに「FF」を設定し、さらにHonorAutorunSetting エントリを設定しないとならないのでは?
その他の回答 (1)
- seadragon
- ベストアンサー率44% (361/820)
1.アンチウイルスソフトを1台分だけ導入する。 2.出来ればBの状況の全PCを初期化後「Windows SteadyState」を導入し小まめに 再起動するようにする。 MS、共有PCの状態を再起動のたびに初期化できる「Windows SteadyState」を公開 http://www.forest.impress.co.jp/article/2007/06/20/steadystate.html http://www.microsoft.com/japan/windows/products/winfamily/sharedaccess/default.mspx 再起動でクリーンな状態に戻りますが設定の変更や新規アプリケーション導入等が 出来ないので、変更の必要がある時のみ1.のアンチウイルスソフトを最新状態に した上で変更するPCをチェックし問題なければ変更を保存するようにすると良いと 思います。 1.のアンチウイルスソフトにはエフセキュアのように手動更新しやすい製品にするか http://www.f-secure.com/ja_JP/products/home-office/antivirus/index.html http://www.f-secure.com/ja_JP/security/security-lab/tools-and-services/definition-databases/ G DataのようにUSBブート可能な製品にし定義ファイルの更新のみAのネットワークに 繋がっているPCを利用すると良いと思います。 http://www.gdata.co.jp/product/2010/isu/
お礼
すみません、お礼で書けばよかったですね。 どうもありがとうございました。 質問の環境では使えない手段でしたが、今後似たような状況になることがありましたら、参考にいたします!
補足
回答ありがとうございます。 1 職場のパソコンですので、将来万が一にも訴えられる可能性があることはやりたくありません。 また先述の通り、今後のアップデートを誰が行うのか、定期的に購入する予算をどこから出すのか、という問題もあります。 2 全職員が外部記録媒体を所有しているわけではなく、パソコンにデータを保存する必要がある他持ち出し禁止のデータもありますので、再起動ごとに初期化する設定はできません。
お礼
アイコンダブルクリックで自動再生されていたので、完全にオフにするにはどうしたものか悩んでいたんですが、値を変えるだけだったんですね、勉強になりました。 ありがとうございます! KB967715を適用し、オートランをFFに設定、またKB967715が有効であることを確認できました。 ただ、一台だけXPのSP2が適用されていないので、KB967715が適用できないとアラートが出てしまいましたxxx SP2をオフラインのパソコンに適用するところから再挑戦します。