「お昼の放送」の思い出

つい先ほどavastがルートキットを見つけたようで、
ファイル名:MBR:~\PHYSICALDRIVE0 
ルートキット名:ルートキット:隠しブートセクタ
と出ました。これは削除していいものなのでしょうか?至急解答願います><

A 回答 (1件)

厄介なものに感染してしまいましたね。

この種は昨年後半から感染率が上昇しているらしいです。
削除してもそう見えるだけで本当はできていないと思います。ファイルではありませんので。

MBRウイルスに感染したハードディスクから起動するのは危険です。

対策としては、CDから起動できるウイルススキャンを実行し、感染ファイルを除去します。これでもMBRウイルスは駆除できないでしょう。
次にCDから起動できるKnoppixの日本語版で、必要なファイルを外付けドライブにコピーしてバックアップしておきます。

WindowsインストールCD(DVD)から回復コンソールを起動し
XPで、fixmbr
http://support.microsoft.com/kb/314058/ja
Vista および 7 では、Bootrec /FixMbr
http://support.microsoft.com/kb/927392/ja
を実行しMBRを修復します。メーカー製のPC(DELLなど)の場合起動画面まで無くなってしまう事があります。
ウイルスの一部はアクセスできない領域に残りますがMBRウイルスの起動部分はなくなります。
掛けみたいなもので上手く行けば、回復しますが、ウイルスがOSの起動セクターを変更していた場合には起動不可能になります。
その場合は、リカバリーインストールするしかありません。ファイルの感染を除去した後にコピーをとっておくのはこの危険が有るからです。

必要ツール 
WindowsのNTFSフォーマットドライブにアクセスできる日本語Linux KNOPPIX
http://www.rcis.aist.go.jp/project/knoppix/
ディスプレイドライバの不適合だと思いますがKNOPPIX DVDがうまく起動できないPCの場合はCD版をためしてください。

ウイルスを完全に残さずにリカバリーする方法とCDから起動できるウイルススキャンは
直前の回答
http://questionbox.jp.msn.com/qa6544842.html
をご参照ください。
MBRの修復より完全リカバリーをお薦めします。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!


おすすめ情報