ガンブラー(Gumblar)に感染しちゃったらどうする?
1年以上前の記事です。内容が古い可能性があります。
今まで2度にわたりガンブラーをネタにしてきましたが、とってもたいせつなことに触れていなかったことに気づきました。
それは、ガンブラーに感染してしまった時の対処法です。
以下、一般的なウイルスに感染してしまったとき同様、ガンブラーウイルスに感染したときの対処法を説明します。
【PR】
MEGA SIZE MODEL GUNDAM 1/48 SCALE
販売元:バンダイ
発売日:2010-03-25
おすすめ度:
レビューを見る
そもそもどのタイミングで感染を疑うかですが、今まで快適に動いていたのに何かおかしなことが起こるようになったり、急に動作が遅く感じるようになったら注意したほうがいいでしょう。
中にはウイルス対策ソフトに引っかからないスパイウェアやアドウェア等もあります。
実は大げさに言うと、広告(アド)とスパイウェアは紙一重です。
- まずはどんなウイルスでも感染が確認されたらとにかく早めにインターネットから物理的に切断します。
有線であればLANケーブルを外し、無線であればワイヤレスネットワーク接続を無効にします。
右下「ワイヤレスネットワーク接続」上で右クリック→「無効」とします。 - その後、ウイルス対策ソフトを使って全スキャンします。
簡易スキャンではなく全スキャンしてください。
このとき、ウイルス対策ソフトが入っていない人は「4」へ。 - 全スキャンが終了し、ウイルスが発見、駆除できたら一安心。
もし、発見、駆除できなかったとしたらウイルスがまだ残っているか感染していなかったかです。
ウイルス対策ソフトで全スキャンしてもウイルスが残っている可能性があります。
ウイルス対策ソフトのウイルス定義ファイルが古い場合です。 - ここでいったんインターネットにつなぎ直します。
その後、セキュリティ対策ソフトのウイルス定義ファイルを最新にして再度、全スキャンを試みます。
ウイルス対策ソフトの入っていなかった方は以下を参考に無料のウイルススキャンをインストールして全スキャンしてください。
□「Microsoft Security Essentials」を入れてみた - スパイウェア対策ソフトが入っている場合はここでスキャンしておきましょう。
□Windows Defender(ウインドウズディフェンダー)
最近のウイルス対策ソフトはスパイウェア対策機能がついているものも多いです。
なお、「4」で紹介した「Microsoft Security Essentials」は「Windows Defender」の機能も併せ持っているようです。 - 「スタート」→「全てのプログラム」→「Windows Update」でOSを最新なものに更新しておきましょう
- 各インターネットアプリケーションを最新のものに更新しておきましょう。
特に「Adobe Reader」と「Flash Player」はしっかり最新のものに変えておきましょう。
(ガンブラーウイルスは「AdobeReader」および「Flash Player」の脆弱性を利用して増殖したという話もあります)
それぞれの最新版は以下のとおり
□Adobe – Adobe Readerのダウンロード (ver9.3)
□Adobe – Adobe Flash Player (ver10.0.42.34)
こんなところでしょうか。
簡単に流れだけを追うと、
- 物理的にインターネットから切断する
- その状態でききる限りのウイルススキャンをする
- 一度インターネットに接続し、アップデートしてウイルススキャンをする
- スパイウェア対策ツールがあればスパイウェア等もスキャンする
- OSのアップグレード
- 各インターネットアプリケーションのアップグレード
とこんなところです。
なお、管理者の場合はさらにインターネット管理ツールを見直す必要もあります。
これでも安定しない場合はウイルスやスパイウェアとは別のところに問題がある可能性があります。
下記あたりをやってみてそれでもダメならデータのバックアップをして再インストールしかないかもしれませんねぇ。
□Windows XPのメンテナンス
【参考】
□FTP情報を盗み取る恐怖のガンブラー(Gumblar)
□ガンブラーを広めたのはFFFTPなのか?
PS. この記事はWindows(なかでもXP)を対象にかかれていますが、手順の流れはすべてのOSに当てはまると思います。
アドセンス広告メイン
関連記事
-
これは新手のサイバーテロ? リアル(USBメモリをポストに投函)からマルウェアに感染させる手法がオーストラリアで発生
1年以上前の記事です。内容が古い可能性があります。なんでも、ポストに無作為にUS …
-
片山祐輔被告はやはり冤罪?真犯人が自供を指示したとメール【PC遠隔操作ウイルス事件】
1年以上前の記事です。内容が古い可能性があります。もう、ここまでくるとわけわから …
-
Flickrで「保険」と検索したらヤバい画像がたくさん出てきた
1年以上前の記事です。内容が古い可能性があります。この前の記事を書くに当たり、F …
-
「メール便」と「定形外郵便」。どっちが安い?
1年以上前の記事です。内容が古い可能性があります。当ブログの「今日からはじめるラ …
-
LINE(ライン)で既読を付けずにトークを読む「ちらみ」はキーロガー【Androidアプリ】
1年以上前の記事です。内容が古い可能性があります。まあ、ちゃんと告知しているので …
-
「フラれちゃった。。」スパムとのやりとりその後
1年以上前の記事です。内容が古い可能性があります。もう、随分たったのでおそらく返 …
-
本物の偽はまちちゃんがCSRF騒動
1年以上前の記事です。内容が古い可能性があります。本物の偽はまちちゃんってのもワ …
-
失業給付金は「基本手当」だけじゃない。「再就職手当」は結構美味しかった
1年以上前の記事です。内容が古い可能性があります。先日、失業給付金をもらうくらい …
-
Dreamweaverの同期機能を使いこなす。動的サイトは「クローク」機能で同期対象から外す
1年以上前の記事です。内容が古い可能性があります。いや、こんな便利な機能だったら …
-
「くぁwせdrftgyふじこlp」ってなんの暗号?
1年以上前の記事です。内容が古い可能性があります。たまにtwitter(ツイッタ …