ウイルススキャンでウイルスが削除されないのはなぜですか?

ウイルスがシステムに感染したことを発見することは、決して楽しい経験ではありません。 マルウェアプログラムの中には、削除が簡単なものもあり、サーバーのクリーニングと通常の操作の復旧に数分で済みます。 しかし、ウイルスがシステムに再感染し続ける場合、それはより深刻な問題の兆候である可能性があります。 ウイルススキャナが感染したプログラムを削除できない場合は、ルートキット感染を経験している可能性があり、ネットワーク全体が危険にさらされている可能性があります。

ルートキット感染

単に拡散して被害をもたらす標準的なウイルスとは異なり、ルートキットはさまざまな種類の攻撃を実行できる高度なプログラムです。 これらのプログラムは、ウイルススキャナから隠れるために、オペレーティングシステム内のコードの一部を埋め込んで、コンピュータシステムに侵入します。 コンピュータがルートキットの被害を受けた場合、このマルウェアプログラムはウイルス対策プログラムおよびファイアウォールを無効にし、データを記録し、ファイルをコピーして第三者に送信する可能性があります。 また、他のコンピュータへのリモート攻撃を仕掛けたり、Webの閲覧を妨げたり、駆除を防ぐために継続的に自分自身を再インストールしたりする可能性もあります。

切断して隔離する

ネットワーク接続されたコンピュータからルートキットを削除する際の問題の1つは、これらのプログラムの多くがネットワーク上の他のPCを攻撃する可能性があることです。 内部ネットワーク、特にワイヤレスアクセスを無効にすることは、他のシステムへのダメージを抑える上で重要なステップになります。 感染したシステムに対してワイヤレスアクセスを許可したままにすると、プログラムがモバイルデバイスやラップトップを攻撃する可能性があります。 従業員や顧客にネットワークまたはインターネットアクセスを提供する場合は、拡散を防ぐためにできるだけ早くこのアクセスを確実に遮断する必要があります。

セーフモード

感染したシステムをセーフモードで再起動すると、ウイルスを削除できる可能性があります。 これはオペレーティングシステムの多くの重要な機能を無効にし、ネットワーク接続のようなものをシャットダウンし、起動時に多くのプログラムが実行されるのを防ぐことを可能にします。 セーフモードでは、ウイルスを保護する機能が無効になり、ウイルススキャナを実行して削除することができます。 ただし、ルートキットの隠しコードが感染したシステムに残っていると、すぐに再インストールされます。

ブートスキャン

ルートキットを削除する最善の方法は、Avira AntiVir Rescue System、AVG Rescue CD、およびArcaNixなどのブート時のウイルススキャンを使用することです(参考文献にリンク)。 これらのプログラムは、起動可能なオペレーティングシステムと、Windowsが起動する前にPCをスキャンできる特別なウイルススキャナを含む、特別に設計されたCDイメージで構成されています。 これにより、アンチウイルスはルートキットが削除プロセスを妨害するのを防ぎ、スキャナが悪意のあるコードのあらゆる痕跡を根絶することを可能にします。 ブータブルディスクに感染する可能性を防ぐために、イメージをダウンロードしてクリーンPCに書き込む必要があります。次に、光学ドライブのレスキューディスクを使用して感染したコンピュータを再起動します。 システムがディスクを自動的に検出するか、セカンダリドライブから起動するためにキーを押すかBIOSに入る必要があるかもしれませんが、起動するとプロンプトが表示され、ウイルススキャンプロセスを進めることができます。

人気の投稿