極楽せきゅあブログ

ときどきセキュリティ

もし感染しちゃったら?

まあそもそも感染してんのかどうか、それがわかんないんじゃないか、という話もありまさぁね。でもそれはそれで仕方が無いとも言えますねえ。勝手に再起動とかっていう目に見えるような特徴があれば「おかしい」とか思いますが、十分な性能を持っている機械がパケット出しまくるくらいでは、「今日はちょっと動作が重いなー」ってくらいでわかんないかも。
そげなときは仕方ないのでいったんそのPCをネットワーク接続して、なーんにもやってない(と思う)状態のときに

  • ルーターやハブなど、とにかくそのPCを繋ぐ機器についてる通信状態が見えるランプが激しく点灯、点滅してないか見る
  • ルーターとかハブとか無いときは、Windowsの場合は右下に出てくるアイコンが通信中になりっぱなしかどうか見る

くらいかなあ?ウイルス対策ソフトウエアをパターン最新にして走らせる、というのもあるとは思うんですが、通信が激重になってるからもしかしたらパターン更新の接続時間が長くなってしまうこともあり(拡散危険)、あまり良い方法じゃなさそうだなあ。
でもってもし感染してるくさかったらどうすりゃいいんでしょうかねえ?そのときは、

  • 全部あきらめてリカバーCDとかでいきなりリカバーしちまう(号泣)
  • ウイルス対策ソフトウエアのベンダーとか、マイクロソフトなどが公開することもある、駆除ソフトウエアを使って駆除する

って感じ?でも駆除ソフトウエアってどこにあるのか調べないとならないし、あったとしてもダウンロードして来ないとなりませんわね。PCとか接続環境とかが1台、1種類しかないとかだと、やはり拡散危険なのであまりお勧めできませんわなあ。1台しかない場合は、しょうがないので会社とかに持ち込んで他の機械経由とかで対処するしかなさそう。あるいはリカバーするか(号泣)。*1
複数台あって、ひとつは感染してっぽいけどもうひとつは_| ̄|○、というような場合は、そもそも感染してるかどうか試すときに大丈夫そうなヤツと怪しいヤツを同時に繋ぐのは危ないのでやめとくことが前提ですが、クリーンそうなヤツだけ繋いでそちらで探してきてCDとかに焼いて駆除するという感じでしょうか。
いずれにしてもたいへんですけどねえ。

*1:街角の交番(なぜ交番?保健所でもいいかな(笑))とかにCD-R持って行けば、そこで駆除ソフトを入手できるとか、そういうふうになってるといいのにね