
w32.spybot.wormとadware.2searchに感染したパソコンについて相談です。
知人の職場で、上記2つのウイルスが検出されました。数十台がネットワークでつながっている状態で、複数のパソコンがウイルスに感染している模様です。
現在のところ、データだけを何処か(USB接続のHDDなど)に退避してから該当パソコンをリカバリする予定だそうです。感染が確認されてない(Nortonでウイルスが確認されない)パソコンについては、引き続いてそのまま使用する予定とのことです。また、サーバについても今のところ感染が確認されていないため、そのまま使用するとのことです。
以下、質問です。
1.ウイルスだけを簡単に駆除する方法はありますか?
レジストリエディタを使ってということができる方がその職場にはいません。お願いできる業者も近くにいません。信頼できる駆除ツールなどで対応ができれば、業務を止めずに済みます。
2.該当パソコン及びネットワーク上にあるデータ(文書など)はどのように扱えばよいですか?
USB接続のHDDやDVD-Rなどのメディアを使って、データだけをコピーし、感染していないパソコンで使うのは問題ないでしょうか?
大変困っています。よろしくお願いいたします。
No.4ベストアンサー
- 回答日時:
私は対策ソフトやセキュリティーツールなどをいろいろ試したりしています。
まあ、基本的に感染マシンはリカバリかけたほうがいいでしょうね。で、退避したデータは修復後スキャンにかけてから移す。これは当たり前。あと、USBメモリに関しても駆除が確認できてからじゃないと再利用は危険。
一つはネットワークワーム型ボットのようですが、この程度のやつにやられるということは基本対策が疎かになっているということでしょう。
回答ありがとうございます。
>退避したデータは修復後スキャンにかけてから移す。
ウイルス対策ソフトの入っているパソコンでチェックしてからですね。
そのようにします。ありがとうございます。
>基本対策が疎かになっている
まったくです。
聞いた限りでは、単純にクライアントに1つずつノートンを入れているんじゃないかと思いますが、それも入っていたり居なかったりだそうです。考えられない。
なんていうか、もう、酷い。
No.6
- 回答日時:
んー、Adware.2Searchに関してはDLL、OCXファイルの解除だけにとどまらないようですね。
とすれば有効なツールとしては、ESET UnDLLが使えるかも。参考URLです。
http://ziddy.japan.zdnet.com/qa4587150.html
http://ziddy.japan.zdnet.com/qa4587469.html
Select infected DLLクリック後に、ファイルの種類を"All Files"に切り替えればOCXファイルやEXEファイルも指定出来ます。
残存するレジストリキーのクリーニングには、CCleanerか、Windows Live OneCare PCセーフティ クリーンアップスキャンが有効でしょう。
http://eazyfox.homelinux.org/SecuTool/CCleaner/C …
(CCleanerインストール時は、『CCleanerをYahoo!ツールバーに登録』のチェックを外すこと)
http://onecare.live.com/site/ja-jp/center/cleanu …
No.5
- 回答日時:
リカバリが最も望ましい、という点では私も同意見ですが…一応。
http://www.sophos.co.jp/security/analyses/viruse …
w32.spybot.wormがW32/Rbot-AUFの別名として取り上げられてますので、ソフォスが提供する駆除ツールが有効かも知れません。
http://www.sophos.co.jp/support/disinfection/rbo …
http://www.symantec.com/ja/jp/security_response/ …
Adware.2Searchに関しては、dll及びocxファイルの登録を解除するというのが肝になってますが…これにはレジストリエディタは不要です。
http://www.sophos.co.jp/support/knowledgebase/ar …
OCXファイルに関しても同様な手法で解除出来ます。解除出来れば対策ソフトでの処理も可能になるでしょう。
http://www.sophos.co.jp/support/knowledgebase/ar …
こういうツールを使えばより単純な作業で解除が可能かも知れませんが…このツールの実行にはVisual Basicランタイムのインストールが必須です。
もし、単に実行するだけのツールをお望みなら、今回はご期待に添えないような感じです。可能性のありそうなツールとしては、Norman Malware Cleanerが最も近い感じですが…対応種が飛躍的に増えた反面、最近のバージョンでは誤検出が発生する可能性もやや増えており、更にその場合には一旦削除されたものの修復が困難になる場合が考えられますので、現時点では積極利用がお勧め出来ません。
No.3
- 回答日時:
NO1追加
2
データは多分大丈夫です。
ウィルス・スパイウェア・アドウェアなどは感染するとシステムファイルやレジストリに潜む(名前を変えたりもする)ものが多いようです。
但し、完全に安全とは言えません。**のセキュリティの脆弱性を見つけて感染したり、Offic*のマクロを利用したり、メールの添付ファイルに感染したり、フリーソフトのダウンロード時にプログラムファイルに感染、一緒にダウンロードすることがありますし、USBフラッシュメモリーを媒介し感染することもありますから。(exeが危ない)
回答ありがとうございます。
伏せ字にされるとよくわからないのですが、OSのセキュリティの脆弱性を見つけてと言うことでしょうか。
今回は、タイトルにも揚げている2つのウイルスについてなので、オフィスのマクロは無関係かと考えています。
問題にしているパソコンでは、その2つのウイルス以外は検出されていません。また、USBメモリ経由で感染するウイルスが検出されたパソコンは、ネットワークから切り離されて修復中だそうです。
今回の2つのウイルスについて、該当パソコンで作業したファイルを別のパソコンで使用した際に感染が拡大することはあるでしょうか?
No.2
- 回答日時:
NO1追加
adware.2searchの駆除
(1)システムの復元機能を無効
(2)ウィルス定義を最新版に。
(3)Internet Explorerをすべて閉じます。
(4).dll または ocx ファイルの登録を解除。
(5)システム全体のスキャンを実行
(6)レジストリに追加されたすべての価を削除します
参考URLをご覧ください。
(5)はセキュリティ対策ソフトのアンチウィルスソフトで駆除できない場合、専門のスパイウェア・アドウェア対策ソフト(フリーソフト)を導入、最新版アップデートし、検査、削除すべきかもわかりません。
http://www.symantec.com/ja/jp/security_response/ …
http://detail.chiebukuro.yahoo.co.jp/qa/question …
http://detail.chiebukuro.yahoo.co.jp/qa/question …
http://www.pctools.com/jp/mrc/infections/id/Adwa …
Spywa*e Doctorと言うソフトも疑問があります。(根拠は覚えていませんが、有料版を買わす為の偽のソフトまたは誤検出が多いソフトと言うのを見たことがあります)
http://kikitai.teacup.com/kotaeru.php3?q=2485645
http://www.pctools.com/jp/spyware-doctor/
参考URL:http://www.symantec.com/ja/jp/security_response/ …
No.1
- 回答日時:
w32.spybot.wormの駆除方法
(1)「システムの復元」を「無効」。(Me、XP、Vista)
(2)セキュリティ対策ソフトをアップデートし、ウイルス定義を最新版に更新。
(3)システムの完全スキャン。検出されたファイルをすべて削除。
(4)レジストリへ追加された値を削除。
(5)スタートアップフォルダの 0 バイトファイルを削除。
(6)SharedAccess サービスを再有効化(2000、XP のみ)
具体的には参考URLをご覧ください。
特に(4)のレジストリキー操作は間違えぬよう印刷してコピペは正確に。(間違えるとOSが起動しなくなる場合があります)
セキュリティ対策ソフトは何ですか?
感染経由はわかりますか?(二次被害を防ぐ)
参考URL:http://www.symantec.com/ja/jp/security_response/ …
回答ありがとうございます。
質問本文にも書かせていただきましたが、レジストリエディタを使ってということができる方がその職場にはいませんので、この方法は採れません。この行程(特にレジストリ関係)を自動化したツールがあればいいのにと思うのですが、見つけることができませんでした。
セキュリティ対策ソフトは、Nortonの何かだそうです。
会社での導入用のモノかもしれません。
感染経路についてはよくわかっていません。
ウイルス対策についてはあまりきちんとしていないところのようで、USBメモリ経由で感染する別のウイルスも見つかっているそうです。
これを機にしっかりしてくれたらいいのですが。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- マルウェア・コンピュータウイルス パソコンにウイルスが感染してしまいました 6 2022/08/08 20:22
- マルウェア・コンピュータウイルス パソコンのデータにウイルスが感染することはあり得ますか? 5 2023/08/19 08:30
- USBメモリー・SDカード・フラッシュメモリー SDカード内データにウイルスが入った場合‥ スマホのmicroSDカード内のデータにウイルスが入った 7 2023/06/30 11:06
- YouTube SMS認証が出来なくて乗っ取られたアカウントを取り戻せません。 2 2023/04/02 15:29
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
- ハッキング・フィッシング詐欺 マイクロソフトを語る悪質業者に私のパソコンがトロイの木馬に感染しそうでパスワードが取られて今後クレジ 3 2023/04/29 22:40
- ルーター・ネットワーク機器 家庭内LAN 4 2023/06/29 12:13
- Wi-Fi・無線LAN 自分のノートパソコンにいつも通りのパスワードを入力してもエラーが表示されてパソコンが一切利用出来なく 5 2022/10/01 12:42
- マルウェア・コンピュータウイルス コンピュータウイルス感染? 9 2023/01/11 21:49
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ウィルスソフトについて
-
ウィルスとの因果関係はあるの...
-
訪問していないウェブサイト・・・
-
自分のHPがガンブラーに感染し...
-
HUPIGONとTROJにかかっています
-
ブラウザ上に勝手にバナーが出...
-
ノートパソコンwindows10にてMi...
-
OSを再インストしても消えない...
-
interpolのウイルス
-
ポップアップ広告(と思われる...
-
リカバリした方が賢明でしょうか?
-
XPで、削除できないファイルの感染
-
自動的に現れるWebサイトの削除...
-
初心者です。先ほどからPCが変です
-
SUPERAntiSpywareでAntiVirus20...
-
トロイの木馬に有効なオンライ...
-
ウィルス駆除方法について教え...
-
セキュリティツールというウィ...
-
トロイの亜種感染myname.exe、d...
-
プロバイダーから突然以下のよ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
リカバリー領域へのウイルス感...
-
win10 画面にウイルス警告が出...
-
マカフィーのWebページが表示不...
-
antivirus 2009の処理法につい...
-
ルートキットが5分置きにブロッ...
-
起動時にエラーメッセージが出...
-
詳しい方教えてください。
-
コンピューターウィルスについて
-
「エクスプローラーは動作を停...
-
勝手に知らないサイトのページ...
-
ウイルスに初感染してしまいました
-
特定のドメインにアクセスできない
-
トロイの木馬(JS:ScriptIP-inf...
-
バックグラウンドで勝手にIE...
-
ブラクラを踏んでしまいました...
-
ウイルス??4つの不具合がありま...
-
ウサギの顔の形のアイコン
-
Ad-Aware2008のスキャン結果で...
-
「W32.Blaster.Worm」に感染?
-
デスクトップ背景を乗っ取られ...
おすすめ情報