• ベストアンサー

avastが発見したルートキットについて

つい先ほどavastがルートキットを見つけたようで、 ファイル名:MBR:~\PHYSICALDRIVE0  ルートキット名:ルートキット:隠しブートセクタ と出ました。これは削除していいものなのでしょうか?至急解答願います><

質問者が選んだベストアンサー

  • ベストアンサー
  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.1

厄介なものに感染してしまいましたね。この種は昨年後半から感染率が上昇しているらしいです。 削除してもそう見えるだけで本当はできていないと思います。ファイルではありませんので。 MBRウイルスに感染したハードディスクから起動するのは危険です。 対策としては、CDから起動できるウイルススキャンを実行し、感染ファイルを除去します。これでもMBRウイルスは駆除できないでしょう。 次にCDから起動できるKnoppixの日本語版で、必要なファイルを外付けドライブにコピーしてバックアップしておきます。 WindowsインストールCD(DVD)から回復コンソールを起動し XPで、fixmbr http://support.microsoft.com/kb/314058/ja Vista および 7 では、Bootrec /FixMbr http://support.microsoft.com/kb/927392/ja を実行しMBRを修復します。メーカー製のPC(DELLなど)の場合起動画面まで無くなってしまう事があります。 ウイルスの一部はアクセスできない領域に残りますがMBRウイルスの起動部分はなくなります。 掛けみたいなもので上手く行けば、回復しますが、ウイルスがOSの起動セクターを変更していた場合には起動不可能になります。 その場合は、リカバリーインストールするしかありません。ファイルの感染を除去した後にコピーをとっておくのはこの危険が有るからです。 必要ツール  WindowsのNTFSフォーマットドライブにアクセスできる日本語Linux KNOPPIX http://www.rcis.aist.go.jp/project/knoppix/ ディスプレイドライバの不適合だと思いますがKNOPPIX DVDがうまく起動できないPCの場合はCD版をためしてください。 ウイルスを完全に残さずにリカバリーする方法とCDから起動できるウイルススキャンは 直前の回答 http://questionbox.jp.msn.com/qa6544842.html をご参照ください。 MBRの修復より完全リカバリーをお薦めします。

すると、全ての回答が全文表示されます。

関連するQ&A