POOSNET

管理人のたわごと時々社員Official Blog


2009/12/16

やられた!ウィルス感染


やられた!ウィルス感染

腹立たしいことにウィルスに感染してしまった。
普段からお客様には「対策していないと100%やられます」
と話しておきながら自分が感染してしまった。情けない。

以下に今後、同様の被害を受けた方のために対策など記載しておきます。

■感染したと思われた状況
自分の環境はavastのプロバージョン(有料のやつです)を使っていますが、12/11の昼ごろウィルスソフトが反応を示しました。
感染ソースはサイトかメールのどちらかかと思われます。

いつもどおりウィルスソフトで削除を行いましたが、インターネットにアクセスしようとすると必ず出現します。

そこで再起動を行いました。

■感染結果
するとPCの画面にマウスカーソルだけ表示されていてそこから先に進みません。2~3回試してみましたが同様です。
サブPCで調査してみると同じような状況がたくさんヒットします。
例えばこちらのサイト。
http://questionbox.jp.msn.com/qa5380856.html

どうもこの秋から大流行しているウィルスのようです。
しかも
http://pc.nikkeibp.co.jp/article/news/20091028/1019896/
こちらではWEBサイト経由だとのこと。

■対処
レジストリを削除してなどの方法が紹介されていましたが、当社でとった対策を紹介します。たぶんこれが一番安全です。

1.感染したHDDを外す
2.別のPCに外したHDDを外付けBOXなどで接続しウィルスチェックを行い、削除

このときに2のPCはウィルス定義ファイルなどを最新の状態にしておく必要があります。

3.HDDを戻す

これで完全復旧しました。さらに別問題も引き起こして完全復旧は本日のたったいま。あしかけ5日間の半稼動状態の被害です。
「さらに別問題」とは...気になる人もいるかもしれませんが、これは後日。ちなみにウィルス系の問題ではございません。

それにしても腹立たしい。2のところで完全スキャンを行ってみて削除できたわけですが、どうもメールからの感染だったようです。

■今回でわかったこと
私はお客様に話している手前、ウイルスソフトの期限は切らしたことが無いし、windows updateなどもきちんとやってます。完全に安全と思っていましたが、それはあり得ない、ということ。

■今後の対策
サブPCの充実化。なのかな。
データはかなり以前から2重化などの対策を行っていましたが今回、サブPCで、ある仕事をこなそうとしましたがパワーが不足してうまく処理できませんでした。
この感じからするとサブPCとはいえある程度のスペックが必要か。
お金がかかるのでちょっと後ろ向きですがやらざるを得ない..

今回、そんな状況でお客様のご要望にも支障をきたしてしまいました。危機管理は重要ですね。