さて、先日やられてしまったMyメインPC
何にやられたかを後でゆっくり分析するという方向で、まずCドライブを外し違うマシンでイメージバックアップ(立ち上がらない状態のものね)
で、ここから修復を試みる
破壊系であるがWindows起動中で落ちる事からブートセクタに対する攻撃ではなく、システムファイルの破壊、もしくは起動中に何かやってリブートという目星を付けているのでネットの線をぶち抜いて起きます
では対処法いきますか〜
※あくまでも私の所の事例なので立ち上がらなくなったのが全部これで行けるかというと微妙・・・あと、SPやセキュリティソフトがきちんと動作しているのが確認出来るまではネットに繋いじゃダメ
1.事前準備別PC等でMicroSoftのサイトより
IE8インストーラSP2インストーラSP3インストーラを入手してCDやUSBメディアに入れておく。修復インストール後にネットに繋がずにSP3まで上げてしまう為です
その他、セキュリティソフトもダウンロードしておくと便利です
また、これらはCDに焼いて持っておいても損はないと思います
2.修復インストールで修復WindowsCDより起動し、回復コンソールを使ってCHKDSKを行います
#Bootセクタがやられてた人はここでFixMBR等も行ってもいいかもね
その後、修復インストールでWindowsを上書きでインストールします。通常のインストールより時間がかかります
3.SPの適用起動してきたら色々なエラーが出てるとは思いますが、そっちは包皮のまま1で入手しておいたSP2>SP3>IE8の順番でアップデートをかけます
4.ドライバ類とセキュリティソフトの再セットアップ・スキャン・通信のチェックWindowsの修復セットアップとかすると、ドライブ関連のソフトは軒並みエラーを吐いたりします(Deamon ToolとかTrueImageとかのたぐい)ので、それらのソフトを再インストールします。気持ちが悪いのでNICドライバも再インストールしてしまいましょう(
ここまではネットに繋いでいません)
また、セキュリティソフトもこの時点で
アンインストール後にインストールしておきます
この時点でセキュリティソフトを起動させ、通信モニタなどで怪し通信を行おうとしていないかチェックします
通常、なにも行っていなければPCは通信なんて滅多にしないものです
PG2等でモニタリングしてもいいですね
5.WindoesUpdateとセキュリティソフトの更新ここでやっとネットに繋ぎます。当然、一番最初はWindowsUpdateとセキュリティソフトの更新ですね
6.複数エンジンでのウィルススキャンさて、ここまで来たらウィルスの残骸も処置しておきましょう
カスペルスキーオンラインスキャンシマンテックオンラインスキャンパンダセキュリティオンラインスキャンビットディフェンダーオンラインスキャントレンドマイクロオンラインスキャン一つだけではなく、複数のエンジンでスキャンが効果的です
ちなみに並び順は個人的な信頼度順
見つかったらそれらを情報調べて駆除・・・うちは今回なにも出てこない・・・自爆型か?
7.エラーの確認とソフトの再インストール管理ツールよりシステムやアプリケーションのログをチェックし、エラーを吐いている元を確認して下さい。それらのソフトに関しては、一度アンインストールを行った後、再インストールを行って下さい
8.各種ソフトの動作確認システム破壊系のウィルスの場合、アプリケーションで殺しに来るのは殆どセキュリティだけです・・・というか、破壊系はそんな繊細な事はせずにストレートにシステム壊しますw
ですから修復インストールとSP・WindowsUpdateがきちんと当たった状態では殆どのソフトは以前と同じように動作すると思います(実際、うちで動作が不安定だったのはSleipnirだけでした)
9.幾つかのパスワードの変更ちょっと恐いので、FTPとかメールのパスワードを変更しておく
10.ドライブレターのチェック(追記)普通の人は関係ないかもしれないけど、ドライブ類が思いっきりたくさん(リムーバブルも含)の人は、ドライブレターも確認しておいた方がいいっぽい
ってな感じで一応修復は完了
え?こんなめんどくさい事するくらいなら、1からインストールする方が早いって?
まぁ、個人のPCならそうなのだろうけど、仕事で使ってるものはインストールの他に色々な環境なんかの設定が山のようにあるじゃない・・・いや、あるんだYO!
#まさかの月末で2〜3日もPCの再インストールで潰す事なんて出来ないw
なので、こういう方法もありますよって事
でも、気持ち悪いので近いうちにクリーンインストールを実施します
役に立ったりよかったと思ったらポチ!
こっちもついでにポチ!っとすると(* ^ー゚)
朝、PCを付けたらデスクトップのアイコンがおかしくなっていた!
と、お客さんから連絡があった
前から言っていたんだけど、何でもデスクトップに置く人なので、ついにIconCache.dbが壊れたっぽい。こいつがおかしくなると、アイコンの表示がおかしくなる
というわけで、デスクトップのアイコンがおかしくなった際の対処法
1.フォルダオプションの変更
フォルダオプションの表示で
全てのファイルとフォルダを表示する>ON
保護されたオペレーティングシステムファイルを表示しない>チェック外す
2.IconCache.dbの削除
C:\Documents and Settings\ユーザー名\Application Data\IconCache.db
を削除
3.レジストリ変更
スタート>ファイル名を指定して実行>regeditと入力>OK
レジストリエディタが開いたら
HKEY_LOCAL_MACHIN\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorerの中のMax Cached Iconsの数値を現在の値より少し多めに取る
(300だったら500とか、1000は大杉だと思うけど)
4.再起動
5.フォルダオプションを元に戻す(1の逆)
終了
#レジストリエディタの使用は自己責任だからね、バックアップ機能やシステムの復元ポイントが宇役に立つぞ!
再起動はIconCache.dbを再作成して立ち上がるので、いつもより少しだけ時間がかかるかもしれない
でも、本当に大事な事はデスクトップに何でも置くんじゃなくて、ランチャーなどを使ってデスクトップを整理する事なんだよね
役に立ったりよかったと思ったらポチ!
こっちもついでにポチ!っとすると(* ^ー゚)
私たちの使うPC上のIDとパスワードは日々増え続けていると言っても過言ではないよね
特に登録制サイトやクレジット、ネットバンキングetc
重要なものだって少なくない
しかし、最近のウィルスなどではキーロガーを埋め込みキーボード入力からIDとパスワードを盗む手口も増加中だよね
これらを安全に効率的に管理するにはどうしたらいいか?
パスワード管理ソフトに任せるしかない
もちろんFireFoxとIEがサポートされていて、それでいてVistaもOKなんていう高機能なものは今のところロボフォームでは無かろうか?
AIロボフォームもちろんFireFoxにも独自のパスワードマネージャーはついてるけど、1つのソフトで複数のブラウザを通して使える事のメリットは大きい。なんとこんなにたくさんのブラウザに対応しているよ
4cvision
550access
Abolimba
Accutrade
Ace Explorer
Adorama Print Wizard
Advanced Browser
AM Browser
AOL browser
AOL client
AOL Explorer
Avant -- with RoboForm toolbar
Auction Sentry
Auction Tamer
Bay Office
BigOven
Bingooo
BroadPage
BT + Yahoo browser
Bubbles (IE mode)
Cayman Browser
Chaos !ntellect
Compuserve ver 6 or less -- supported
Copernic
Crazy Browser
DeepNet
Donut (JP)
DonutP
DonutQ
DX Browser
E2 by VNcom
EarthLink Browser
Enfish OneSpace
Enigma Browser
Explorer 2002
Expensable
Fast Browser
FastStone
Firefox -- Adapter required
Flock -- Adapter required
Front Page
Fun Browser
GoSurf
Grani
Green Browser
GuruNet FactFinder
Ideal Browser
IE Opera
Internet Explorer -- with RoboForm toolbar
Internet Surfer
iPostage
iRider
iTreeSurf
jBrowser
Juno
KIKI (JP)
KK Man
Kontiki
Lolifox -- Adapter required
LunaScape (JP)
m9P Surfer
MaxThon -- with RoboForm toolbar
Medical Browser
Money (MS)
Moon Browser (JP)
Motive Browser
Mozilla -- Adapter required
MSN ver 6 to 9
MusicMatch Jukebox
MyIE2 -- with RoboForm toolbar
MyWeb4Net
Napster
NeoPlanet
NetCaptor (with RoboForm toolbar)
Netscape ver 7 -- Adapter required
NetSurf
Oligo
Opera -- NOT supported
Optimal Desktop
Outlook (MS)
Public Web Browser
Quicken (Pro)
QuickBooks
People PC
RealOne Player
Research Desk by Winferno
Paid Help
Paragon Last Minute
PC Health
PhaseOut
PSP 8 Register
SAP logon
SBC + Yahoo browser
SeaMokey -- Adapter required
Sleipnir (IE mode)
Slim Browser -- with RoboForm toolbar
Smart Explorer
SnipeRight
SR Browser
SurfBoard by HP
Sweepstakes Online
Tablane
Tabrowser
TG Games
TenCent Browser
TextBrowser (JP)
Tiscali Browser
T-Online Browser
TurboSweeps
Ultra Browser
UltraRecall
unDonut (JP)
WalMart Connect
Wanadoo Browser
WebMA (KR)
WebMoney
WebSite Watcher
WebSpeedReader
Wichio
Windows Media Player
WinFerno
Wysigot
Yahoo Browser
Yahoo Music Engine
ZapTastic
まぁ、Google Chrome、Opera、Safariをサポートしていない、つまりIEベースまたはFireFoxベース歯科対応していないって話ではあるんだけどねw
でも、自分の環境ではSleipnir、IE8、FireFoxと十分使えているので非常に満足です
コレを使う事によりID・パスワードを入力する回数が圧倒的に減り、キーロガーの心配も減るし、難しいパスワードにしても入力しないので簡単に管理できる
もちろん印刷したりデータの移行も可能だからPC障害時でも安心です
価格は3500円と微妙な値段だけど、セキュリティ関連にはお金を使った法がいいと思いますよ
役に立ったりよかったと思ったらポチ!
こっちもついでにポチ!っとすると(* ^ー゚)