【やられた】ウイルスやスパイウエアに侵入されたらどうするの?【リストアが一番】

ウイルスやスパイウエアに侵入されて経験はあるでしょうか?そのような場合に通常に使用しているPCであれば各種の駆除ツールを使用しておけばあまり問題はないかと思います。実際上、万が一情報が盗まれても大丈夫な場合が多い気がします。

ところがこれで仕事上などで極端にセンシティブな情報を取り扱っていたり、インターネットバンキングなどを利用している場合はそれでは済まなくなってしまいます。取り扱いを停止してパスワードなどを変更するほかに次の手段を実行します。

侵入された場合に発生する例:
1)一度の侵入(自分でインストールしてしまう場合を含みます)で複数個のものがインストールされる場合に、すべてを同時に削除しないと「相手が本当に入れたい部分」は復活するように仕組まれている場合がある。
2)インストール時に偽装したフォルダ・サービス・レジストリを作成しアンインストールしても消えない。
3)HDDやSSDのブート領域を利用するものも多い→通常の再インストールやフォーマットでは消えない。
4)PCではなくモデムやルータに内側から細工をするものがある→PCを修復しても情報がルータを経由する際に盗まれてしまう。


そのため侵入されたストレージはローレベルフォーマットを実行するか、それに準じた手段で初期化するべきです。

1…ローレベル(物理)フォーマット(容量が大きなものではまる1日でも終わらないことがあります)
=====ローレベルフォーマットの方法とツール−BTOパソコン.jpさんより抜粋・転載=====
PowerMax(パワーマックス)4.23 ダウンロード
PowerMax(パワーマックス)はMaxtor[2006年5月23日 seagateが買収]のハードディスク診断ツールです。特にローレベルフォーマットの機能に優れており、市販のデータ復旧ソフトでは復元できないレベルです。元ファイル"PwrMxEn.exe"は2009/10/03にウィルスチェック済です。

CD/DVD起動用ISO化済PowerMax【ダウンロードリンク
元がFDD用なのでISOにしました。適当なライティングソフトでCDなどへ焼いてください。
PowerMax4.23_ISO [powermax.zip]

==============
1-2…事前の手順:1は非常に時間がかかります。そのため経験上自分は次の手段で代替しています。この方法ですと30分から1時間程度+(クイックではない)フォーマットの時間で済みます。ただし、100%安全かという検証はできていません。1)Windows7または8/8.1のインストールディスクを使用して領域をすべて開放する。2)インストールの「ファイルのコピー」の段階までをレガシ(MBR)とUEFI(GTP)の双方で2回ずつ実行する。3)その後(クイックではない)フォーマットを実行する。
2015/6/15:この手段ではだめなそうです、面目ない…。

また、ルータ/モデムは念のため初期化します。

それでは、実際のPC運用で復旧に時間がかかってしまうけどどうするの?ということになるかと思います
通常に変なところにはいかないことなどのほかに自分は次のようにしています。
・PCは専用のものにする。
・ストレージは一台しか搭載しない。
・初期設定が終了した段階でストレージのクローンを作成しておく。侵入が判明した場合などは交換して、そのあとでゆっくり当該ストレージの処理をする。


掲載記事の募集を始めました。よければご応募ください。
投稿記事の募集を開始します


↓↓↓ ぽちっとお願いします!

人気ブログランキングへ