• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Dropperなど 駆除できるのか?)

ウイルス感染による問題とは?

このQ&Aのポイント
  • ウイルス感染による問題とは、ウイルスがコンピュータに侵入し、様々な不具合や損害を引き起こすことです。
  • ウイルス感染による問題は、ファイルやレジストリの削除ができなくなったり、ネットに繋がらなくなったり、重要な機能が消えたりすることがあります。
  • ウイルス感染した場合は、再インストールやフォーマットが必要になる場合があります。ただし、感染が深刻な場合には十分な対策が必要です。

質問者が選んだベストアンサー

  • ベストアンサー
  • 2GRFXE
  • ベストアンサー率40% (11/27)
回答No.1

こんにちは。 Trojan.Win32.ZAccess ←悪名高きZeroAccessですけども。ルートキットです。非常に陰湿です。 そもそもそういったことをするときは別途実験環境を普通は用意するものだと思いますが? 私はシステムを仮想化する方法でやっていますが。 >問題は進入経路ですね。 私がわざと攻撃サイトにアクセスしたときの検出ログ参考までにお見せします。3番目のやつがZeroAccessです。 で、こういったやつに感染した場合は外部ブートメディア使ってすべてパーティションを削除してからインストールし直します。

noname#227802
質問者

お礼

>Trojan.Win32.ZAccess ←悪名高きZeroAccessですけども。ルートキットです。非常に陰湿です。 最近は この手のウイルスが 多いんですかね。 おそらく実行したプログラムが 実行後にいろいろ落としてますね。 ルートキットは入ってるかな?って感じはしました。 >私はシステムを仮想化する方法でやっていますが。 あえて リカバリ覚悟で そのままの環境で入れてます。 そもそも 入れる物が どんなものなのか?すら分からないので 分からないからいれて試してますw ただ リカバリ自体が 手こずるとは思いませんでした; ほぼ無体策で ComodoのFirewallのみです。 >私がわざと攻撃サイトにアクセスしたときの検出ログ 先週 DomainListで初めて アクセスしただけで感染する leads to exploit kit てのを見ました。 アクセスするだけで IEの一時フォルダに 5.exe というファイルが落ちてきて その後コピーしたのか 名前を変えてユーザーフォルダにインストされてました。 分かっていれたからいいけど 知らずにアクセスしたら 頼りになるのは HIPSのような機能でしょうね。 IEのTempとユーザーフォルダへの実行形式のファイルが書き込まれるときに アラートを出せるようなソフトがあれば防ぎやすいかもしれませんね。 まあ とりあえず プロセスや IP監視に姿さえあれば すぐにバレますけどねw それでも 現れないモノは 諦めますね。 感染しないことよりも HDDを自動で まっさらにして欲しいですねw 面倒です。。。

その他の回答 (2)

  • ninny3
  • ベストアンサー率38% (157/405)
回答No.3

完全消去で復旧できるのであれば、SSD環境がいいかもですね。 Secure Eraseだと数秒できれいさっぱりですから。 システム構築後のクローンコピーをとっておけば、Secure Erase後すぐ復旧できそうですし。

noname#227802
質問者

お礼

いい方法があるんですね。 でもSSDはコスト的にも不可ですね。 XPについては いまでもIDE使用してますw メインPCのほうだとKnoppixが 起動できないのが問題です。。。

回答No.2

私は、そのような実験は大嫌いなのでしません。 あくまで知識上の回答です。 下記のようなものでISOをCDに焼いて、そちらからフォーマットするとか http://www.forest.impress.co.jp/library/software/destroy/

noname#227802
質問者

お礼

完全消去が1番ですかね。 時間かかるので よほどでないと使用しませんが 今回のようなウイルスは 普通に考えたら 完全消去にて 全てのHDDをクリーンアップするべき脅威ですね。 >私は、そのような実験は大嫌いなのでしません。 まあ 好き ではないですねw 感染すると どうなるか? 知りたい ただそれだけです。 久々に Warmのようなヤバイ ウイルスでしたっw 二度と入れたくないですねw

関連するQ&A