「ドライブ・バイ・ダウンロード」によるマルウェア感染とは――IPAが注意喚起
復旧のための対策……Webサイトを閲覧した後、明らかにパソコンの動作がおかしくなり、ウイルスに
感染した可能性があると感じられるにも関わらず、ウイルス対策ソフトによる
ウイルスの発見や駆除ができない場合、確実にウイルスを除去する手段として、
PCを初期化する(購入時の状態に戻す)
感染の疑いでもクリーンインストール推奨の時代。
まあ、rootkitに入り込まれたOSからウイルスを駆除する手間を考えたら、早い、簡単、確実ですからねぇ。
[LINK]
多機能マルウェア「WORM_PROLACO」に注意――トレンドマイクロ
感染後には
ルートキット機能によって自身の活動を隠ぺいしたり、別の不正プログラムを作成したりする。また、上記のような手口で別のコンピュータへの感染も試みる。これまでに被害は確認されていないものの、感染したWebサーバの公開フォルダにセキュリティ修正プログラムのダウンロードページを装ったindex.htmlファイルと自身のコピーを作成することも明らかになっている
もはやrootkitはお約束。
感染したら、クリーンインストール
セコメントをする