• 締切済み

ウィルス感染?

Windows7のパソコンを使っています avastのウィルス対策ソフトを使っています 数日前からavastのウィンドウが頻繁に出て 次のメッセージが表示されます 驚異を安全に処理しました SMB:CVE-2017-0144 [Expl]は に感染していたため、接続を中止して安全を維持しました。 さらにほかの驚異が潜んでいる可能性があります! PCをスキャン スキャンしましたが、ウィルスは出ませんでした この場合は、どのような事をすればいいんでしょうか?

みんなの回答

  • narashingo
  • ベストアンサー率74% (10168/13677)
回答No.3

次の記事を見ると、Windowsの脆弱性「CVE-2017-0144」を利用した攻撃だそうです。 既に、これに係るパッチがMicrosoftから出されているので、Windows Updateが最新であればよいのだと思います。 (国内外で猛威を奮っているランサムウェア「WannaCry/Wcry」対処方法まとめ) https://dev.classmethod.jp/security/ransomware-wannacry-summary/ これは、ネットワーク経由で侵入、拡散するネットワーク上におけるワームのようですから、Avastが接続を遮断したほか、最新のAvastで完全スキャンしてもOKであれば、特に問題はないのではないですか。 (週明け国内でも要注意-暗号化型ランサムウェア「WannaCry/Wcry」) https://blog.trendmicro.co.jp/archives/14884 なお、Avastの「脅威を安全に処理しました」で検索すると、次のようなページがありました。 (Avast関連:「脅威を安全に処理しました」と表示される場合) https://thaliana.mydns.jp/avast/2017/12/how-to-set-exclusions-1/

回答No.2

HDDを取り外して、USBアダプターを使い、他の信頼がおけるアンチウイルスが入っているPCで、HDDのスキャンをする。 だいぶ前からウイルスの存在を認識させないウイルス等がありますが、それはそのPCのWindowsに対して行うものであり、別のPCから単なるデーターとしてのサーチを行えば全て無効としてサーチできます(感染しているWindowsが動いていないので)それで何もでなければ問題ありません、逆に多数見つかった場合は、完全に駆除して。 感染したPCには新品のHDDを入れて新たにWindowsをインストールして、駆除が完了した、旧HDDからデーター等の引っ越しを行います。 旧HDDを使わないのは、多分Windowsは起動しなくなりますし、起動した所で部分的に壊れているでしょう(駆除して消されていますから)また、旧データーをどうやって残すかと言う問題と、もしも完全に駆除できなくウイルスが残っていると考えた場合、何も入って居ない新しいHDDにすべきだと考えています。

  • 121CCagent
  • ベストアンサー率52% (15558/29900)
回答No.1

>CVE-2017-0144 https://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001843.html https://blog.trendmicro.co.jp/archives/tag/cve-2017-0144 SMBの脆弱性に関するものですね。ちゃんとWindowsUpdateで更新プログラムをインストールして最新状態にしているなら問題は無いと思います。 http://www.atmarkit.co.jp/ait/articles/1705/17/news043_3.html にあるようにレジストリ操作でSMBv1を無効に設定することもできます。

関連するQ&A