※ ChatGPTを利用し、要約された質問です(原文:ルートキットに感染駆除、およびバックアップ機能)
ルートキット感染の駆除方法とWindows7バックアップ機能について
このQ&Aのポイント
昨日、AVGウィルススキャンを行ったらルートキットが検出されました。検出後にルートキットを削除しても再起動すると再び検出されてしまいます。駆除方法を教えてください。
Windows7のバックアップ機能を使用する場合、システムイメージ(Cドライブ)と指定したフォルダ以外のデータはバックアップ時点と同様に削除されますか?それとも、バックアップ指定の範囲だけが更新され、他のドライブのファイルは現在の状態のまま復元されますか?
ルートキットに感染し駆除できない問題に困惑しています。どのように対処すればよいでしょうか?
昨日、AVGウィルススキャンを行ったらルートキットが検出されました。
同AVGにてルートキット削除を行うも、再起動するとファイル名が変った状態でまた検出されてしまいます。
検出内容は
C:\Windows\System32\Drivers内
pci.sys,フックされたインポート ntoskrnl.exe Io AttachDevice To Device STack
atapi.sys,フックされたインポートataport.SYS AtaPortREADPortBufferUshort
atapi.sys,フックされたインポートataport.SYS AtaPortREADPortUchar
インラインフック ataport.SYS DllUnload
と表示されます
システムの復元から、最近インストール等行ったポイント以前に復元を行うも再度検出されます。
どのようにしたら、駆除できますでしょうか?
またWindows7のバックアップ機能を使うのも検討してますが、バックアップを行った場合
システムイメージ(Cドライブ)及び指定のフォルダ以外は、バックアップ時点と同じように
削除されてしまうのでしょうか?
それとも、バックアップ指定の範囲だけ更新されてその他のドライブに残るファイルは現時点の
まま復元されるのでしょうか?
初めて、ルートキットに感染また駆除出来なかったため困惑しております。
回答よろしくお願いします。
お礼
イメージファイルから無事リカバリできました。回答ありがとうございました