- ベストアンサー
セキュリティソフトからファーミングの可能性が指摘され、ウイルスが検出されました。リカバリーが必要かどうか悩んでいます。
- 質問者のパソコンでセキュリティソフトからファーミングの可能性が指摘され、感染ファイルが検出されました。リカバリーが必要かどうか悩んでいます。
- 質問者のパソコンでは、セキュリティソフトがファーミングの可能性を指摘し、感染ファイルが検出されました。リカバリーが必要かどうか判断できずに困っています。
- 質問者のパソコンで、セキュリティソフトからファーミングの可能性が指摘され、感染ファイルが検出されました。リカバリーが必要かどうか迷っています。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
必要なデータのバックアップが完了しているのならリカバリするのが一番早くパソコンを復旧できると思います。 Hostsファイルの変更も検出されているので、どうも誤検出ではなくて既に感染状態にあると思います。 ウイルスセキュリティによって検出~削除されているファイルを作成する本元が検出されていないので問題のあるファイル検出が繰り返されるのではないでしょうか? レジストリが書き換えられており、パソコン起動毎に悪意あるファイルが実行されている可能性が高いと思います。 ソースネクストのサイトを確認しますと、Riskware (0015e4f01)で検出されるファイルはリスト上にあるだけでも非常に多いですし、手動で修復するのは困難かと思います。 また、複合的な感染も疑われますし(複数の検出が発生している状態から判断して)検出されている物を修復出来たとしても完全にパソコンを修復出来ているか不安でしょうし・・・ あれこれ時間を掛けて修復を試みるより、リカバリした方が時間も短く済みますし、なによりクリーンな状態が確実に確保できるのではないでしょうか? 最後に感染状態にあるパソコンではネット接続はしない方が良いと思います。
その他の回答 (2)
- T-200
- ベストアンサー率43% (157/360)
補足欄について再度コメントしてみます。 ※私は詳しい人ではありませんのでご了承下さい。 先ずhostsファイルとレジストリについてはWeb上にいくつも関連サイトがあるのでご自身で調べられると思います。 例えば一例として http://www.higaitaisaku.com/hosts.html http://d.hatena.ne.jp/keyword/%A5%EC%A5%B8%A5%B9%A5%C8%A5%EA 等が今回の件に関連した内容を含んで解説されているかな?と思います。 今回の件で言えばhostsファイルの書き換えにより、悪意あるサイトへ誘導する攻撃等が考えられますし、レジストリにマルウェア(ウイルス等)を自動実行するようなデータが追加されている可能性が考えられるかと思います。 バックアップしたデータが安全か?はハッキリした事は言えませんが、今回のケースでは音楽データや画像には感染が及んでいないように感じます。 ※そうしたファイルに感染するタイプも有りますが、今回は異なるように感じます。 ※もちろんパソコン復旧後にデータを戻す前に感染していないかのチェックは必要です。 hostやレジストリが書き換えられる事で直接音楽データや画像データが破壊されるケースは無いと思いますが、それによる悪意あるサイトへ接続や悪意あるプログラムの実行によりパソコン内のデータが破壊されたり盗まれたりの他、パソコンがリモートで操作されたりする可能性はあるでしょう。 OSのみリカバリは出来ないですし、OSのみリカバリした所で、マルウェアは残ったままになるのではないでしょうか? >再びウイルスソフトを再インストールできるか不安~ ウイルス対策ソフトの再インストールは別段難易度の高い物でも無いとは思うのですが・・・ 特にウイルスセキュリティZEROの再インストールは簡単な部類だと思います。
お礼
返事遅れてすみませんでした。 悪意のあるサイトへ接続は今のところないようですがどんな危険性があるかわからないのでリカバリーは覚悟してます。最近パソコンがまだ落ち着いているので、実はまだリカバリーしてないのですが、時間がある休みの時に落ち着いてやる予定です。 音楽画像データーは危険は少ないと言うのは安心しました。 ご丁寧にありがとうございました。助かりました。
”ウイルスキラー”私も使っていますが、正直このソフトのウイルス警告は信用出来ない、という感想を持ってます。 desuktop.iniがウイルスだ、Chromeがウイルスだ、と全く関係ないファイルをウイルス扱いする事が頻繁にあります。 また、ウイルス定義ファイルのバージョンを上げると苦情が入って修正されるのか、ウイルス警告を出さなくなったり、と本当にウイルスなのか、ソフトがアホなだけなのか分からない状態です。 ちなみに、ウイルスキラーを入れているPCは業務サイトしか参照しませんし、変わったソフトも入れたりはしません。 つまり、ウイルスキラー自体が信用出来ない部分もありますので、一度アンインストールしてみて、ウイルスバスター等の体験版でフルスキャンしてみてはどうでしょうか? hostsが本当に書き換えられているのか確認してみるのもいいかもしれません。
お礼
ウイルスソフト体験版等でソフトの変更検討してみます。 今のところノートンにしようかと思っています。 ありがとうございました。
補足
回答ありがとうございます。 自分のはウイルスキラーではなくてウイルスセキュリティーゼロです。 どちらも更新料ゼロですからやはり信頼性は低いと言うことでしょうか? セキュリティーゼロは2年使ってますが、メールはyahooメールしかしませんし、見に覚えのないのは開いたりせず、このサイトは危険ですと言う警告が出た場合はサイトには入らないようにしていたので、今まで特に問題はありませんでした。 今まではウイルスを検出したというウインドウも出ることはなく今回が初めてでびっくりです。 更新料ゼロのものと更新料が必要なウイルスバスターやノートンなどは、どの程度違うのでしょうか?? hosots書き換えは自分で後から入れた画像や音楽データーは感染とは関係ないでしょうか? また回答いただければ幸いです。
お礼
お返事遅れてすみませんでした。 丁寧な解説ありがとうございました。 どんなウイルスかわかりませんが、解説の通りリカバリーするしかなさそうなので覚悟を決めてリカバリーすることにしました。 ありがとうございました。勉強になりました。
補足
回答ありがとうございます。 バックアップをとった、といってもパソコンは素人なもので、ちゃんと全部とれているか心配なのです。なのでリカバリーは多少抵抗があります。一番いいのはわかっているのですが… パソコン内にあるものは音楽CDのデーターとデジカメ等の写真、後から入れたアプリケーションソフトなどで、DVDに一つ一つコピーしたのですが、感染してからバックアップをとったのでバックアップデーターが安全かがわかりません。 また、再びウイルスソフトを再インストールできるか不安なんです。 OSのみリカバリーとかは出来ないのでしょうか?またバックアップデーターをリカバリー後入れなおした場合、そのデーターが感染等していてまた感染するということはないでしょうか?このウイルスは音楽データーや画像を感染させたりするものでしょうか? また初歩的な質問かもしれませんがhostsやレジストリと言うのはOSを動かすファイルということですか?hostsやレジストリの感染というのが画像や音楽データー等を壊すものなのでしょうか? また回答いただければ幸いです。