コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

重度に感染したPCを完全クリーンアップ!マルウェアスキャンと削除の完全ガイド12ステップ

現在、新しいウイルス、アドウェア、マルウェアが数日から数週間のうちに出現しては消えていく時代です。新しいウイルスやアドウェア、マルウェアが登場してユーザーのコンピュータに感染すると、専門家がそれらを特定し、適切な駆除・削除手順を確立するまでに数日かかります。

その間、ユーザーは自力で削除を試みる手段がなく、対策方法が公表されるのを待つか、専門家にパソコンを持ち込んでクリーニングしてもらうしかありません。このような状況を避けるため、本記事では感染したコンピュータをクリーンアップするために最も一般的な手順と、最も有用なアンチウイルス・アドウェア除去ツールをご紹介します。特定できないウイルスに感染した場合でも、これらの手順とツールを使って駆除を試みることができます。すべての場合で成功するとは限りませんが、ほとんどのケースで役立つことは間違いありません。

Windowsからマルウェア、アドウェア、スパイウェア、ルートキット、ウイルス、トロイの木馬などを駆除する方法

重要: 駆除作業を始める前に、重要なファイルすべての最新バックアップが取得されていることを必ず確認してください。

アドバイス:
1.
感染したコンピュータ上で以下の推奨プログラムをダウンロードできない場合は、別のクリーンなコンピュータでダウンロードし、USBメモリなどを使って感染したコンピュータに転送してください。
2. このページをお気に入りに追加(Ctrl + D)しておくと、手順を簡単に参照できます。

注意: 本ガイドで紹介するすべてのアンチマルウェアプログラムおよび駆除ツールは完全に無料です。

マルウェア駆除ガイドのステップ一覧:

  • ステップ1: コンピュータを「セーフモードとネットワーク」で起動する
  • ステップ2: RKillで既知の悪意のあるプロセスを終了させる
  • ステップ3: TDSSKillerで隠れた悪意のあるルートキットをスキャン・削除する
  • ステップ4: Malwarebytes Anti-Rootkitで悪意のあるルートキットを削除する
  • ステップ5: Windowsスタートアップからマルウェアを削除する
  • ステップ6: タスクスケジューラから悪意のあるプログラムを削除する
  • ステップ7: TFCですべてのユーザーの一時ファイルとフォルダを削除する
  • ステップ8: 悪意のあるアプリケーションをアンインストールする
  • ステップ9: AdwCleanerでアドウェアと不要なブラウザツールバーをクリーニングする
  • ステップ10: Malwarebytes Anti-Malwareでマルウェアをクリーニングする
  • ステップ11: アンチウイルスソフトでウイルスをスキャン・削除する
  • ステップ12: 感染したWindows復元ポイントを削除する

ステップ1:コンピュータを「セーフモードとネットワーク」で起動する

悪意のあるプログラムや不要なサービスの実行を防ぐため、ネットワークサポート付きのセーフモードでコンピュータを起動します。

「セーフモードとネットワーク」でWindowsを起動する手順:

  1. Winキー + Rキーを同時に押して、「ファイル名を指定して実行」ダイアログを開きます。
  2. msconfigと入力し、Enterキーを押します。
  3. ブート」タブをクリックし、「セーフ ブート」と「ネットワーク」のオプションにチェックを入れます。
  4. OK」をクリックし、コンピュータを再起動します。

※注意:マルウェアのクリーニング完了後は、再びシステム構成ユーティリティ(msconfig)を開き、「全般」タブで「通常スタートアップ」を選択して「OK」をクリックすることで、Windowsを通常モードで起動できるようになります。

ステップ2:RKillで実行中の悪意のあるプロセスを終了させる

RKillはBleepingComputer.comで開発されたプログラムで、既知のマルウェアプロセスの終了を試みることで、通常のセキュリティソフトウェアが正常に動作し、感染を駆除できるようにします。

  1. RKillをダウンロードしてデスクトップに保存します。※注意:一部のマルウェアは特定のファイル名以外ではプロセスの実行を許可しないため、RKillは異なるファイル名で提供されています。RKillを実行しようとした際にマルウェアによって終了させられた場合は、別のファイル名を試してみてください。
  2. RKillを実行し、実行中の可能性がある悪意のあるプロセスを終了させます。
  3. RKillが完了したら「OK」を押して次のステップに進みます。

ステップ3:TDSSKillerで隠れた悪意のあるルートキットをスキャン・削除する

  1. Kaspersky LabsのTDSSKiller アンチルートキット ユーティリティをダウンロードし、コンピュータ(例:デスクトップ)に保存します。
  2. ダウンロードが完了したら、保存先(デスクトップなど)に移動し、「tdsskiller.exe」をダブルクリックして実行します。
  3. Kasperskyのアンチルートキットユーティリティ画面で「パラメータの変更」オプションをクリックします。
  4. TDSSKillerの設定で「TDLFSファイルシステムの検出」オプションにチェックを入れて「OK」を押します。
  5. スキャン開始」を押して悪意のあるプログラムのスキャンを開始します。

スキャン処理が完了すると、結果を表示する新しいウィンドウが開きます。

  1. 駆除」オプションを選択し、感染ファイルの駆除操作が完了するまで待ちます。
  2. 駆除操作が完了したら、コンピュータを再起動します。
  3. 再起動後、TDSSKillerを再度実行してルートキットのスキャンをもう一度行います。前回の駆除が正常に完了していれば、プログラムは「脅威は検出されませんでした」と表示します。

ステップ4:Malwarebytes Anti-Rootkitで悪意のあるルートキットを削除する

Malwarebytes Anti-Rootkitは無料の最先端ルートキットスキャナー&除去ツールで、最も厄介な悪意あるルートキットまで検出・排除できます。

  1. Malwarebytes Anti-Rootkitをダウンロードしてデスクトップに保存します。
  2. Malwarebytes Anti-Rootkitを実行し、「OK」をクリックしてファイルをデスクトップに展開します(ファイルは「mbar」フォルダ以下に展開されます)。
  3. 最初の画面で「次へ」をクリックし、「更新」ボタンを押します。
  4. 更新が完了したら、再度「次へ」をクリックします。
  5. 最後に「スキャン」をクリックして、システム内の悪意あるルートキットをスキャンします。
  6. スキャンが完了したら「クリーンアップ」をクリックしてコンピュータをクリーンにします。

ステップ5:Windowsスタートアップからマルウェアや不明なプログラムを削除する

  1. Ctrl + Shift + Escキーを押してタスクマネージャーを開き、「スタートアップ」タブを選択します。
  2. Windowsの起動時に実行される不明なプログラムを選択して「無効化」します。

ステップ6:タスクスケジューラからマルウェアプログラムを削除する

  1. 検索ボックスに「タスク スケジューラ」と入力します。
  2. タスク スケジューラ」を開きます。
  3. 左側で「タスク スケジューラ ライブラリ」を展開して選択します。
  4. 不審なタスクを右クリックして「無効化」します。

ステップ7:TFCですべてのユーザーの一時ファイルを削除する

  1. TFC by OldTimerをダウンロードしてコンピュータに保存します。
  2. ダウンロードが完了したらTFCを実行し、スタートボタンを押してコンピュータからすべての一時ファイルとフォルダをクリーンアップします。

ステップ8:不明なプログラムと不要なプログラムをすべて削除する

  1. Windowsのコントロールパネルを開きます。検索ボックスを開いて「コントロール パネル」と入力してください。※Windows 7およびVistaの場合:「スタート」>「コントロール パネル」に移動します。
  2. 表示方法」を「小さいアイコン」に変更し、「プログラムと機能」を開きます。
  3. プログラム一覧が表示されたら:
    • a. プログラムをインストール日順に並べ替えます。
    • b. システムにインストールされている不明なプログラムを選択して「アンインストール」します。※「アンインストールする十分なアクセス権がありません」というエラーメッセージが表示された場合や、アンインストール中に問題が発生した場合は、専用のアンインストールガイドを参照してください。
  4. 不明または不要なプログラムをすべて削除したら、次のステップに進みます。

ステップ9:AdwCleanerでアドウェア、不要なブラウザ拡張機能&ツールバーをクリーニングする

AdwCleanerは、コンピュータからアドウェア、ツールバー、PUP(潜在望ましくないプログラム)、ハイジャッカーなどをすべてクリーニングできる強力なユーティリティです。

  1. AdwCleanerユーティリティをダウンロードしてデスクトップに保存します。
  2. 開いているすべてのプログラムを閉じ、デスクトップからAdwCleanerをダブルクリックして起動します。
  3. ライセンス契約」に同意した後、「今すぐスキャン」ボタンを押します。
  4. スキャンが完了したら、「クリーン&修復」を押して不要な悪意あるエントリをすべて削除します。
  5. 確認画面が表示されたら、「クリーンして今すぐ再起動」をクリックします。
  6. 再起動後、AdwCleanerの情報(ログ)ウィンドウを閉じて、次のステップに進みます。

ステップ10:Malwarebytes Anti-Malwareで悪意のあるプログラム、ファイル、レジストリエントリをクリーニングする

※注意:Malwarebytesは現在、残存する悪意ある脅威からコンピュータをクリーニングするために最も信頼性の高い無料アンチマルウェアプログラムの一つです。既存および将来のウイルスやマルウェアの脅威から継続的に保護したい場合は、有料版のMalwarebytes Premiumの購入をお勧めします。

Malwarebytesのダウンロード&インストール方法:

  1. Malwarebytesダウンロードページの「無料ダウンロード」ボタンをクリックして、Malwarebytes Premiumトライアル版をダウンロードします。※注意:14日間のトライアル期間終了後、Malwarebytesはランサムウェア、ウイルス、マルウェアのリアルタイム保護機能なしの無料版に戻ります。
  2. ダウンロードが完了したら、ダウンロードしたファイルをダブルクリックし、Malwarebytesをインストールします。
  3. Malwarebytes Browser Guardのインストールを求められた場合は、「このままスキップ」をクリックします。
  4. インストールが完了したら、以下の手順に従って初めてMalwarebytesでコンピュータをスキャンします。

Malwarebytesでのスキャン&クリーニング方法:

  1. Malwarebytes Premiumトライアルを起動し、アンチウイルスデータベースの更新が完了するまで待ちます。
  2. 更新処理が完了したら、「今すぐスキャン」ボタンを押して、システム内のマルウェアや不要なプログラムのスキャンを開始します。
  3. Malwarebytesによるスキャンが完了するまで待ちます。
  4. スキャンが完了したら、検出されたすべての脅威を選択し(見つかった場合)、「隔離」ボタンを押してすべてをコンピュータから削除します。
  5. Malwarebytesがシステムからすべての感染を除去するまで待ち、その後(プログラムから要求された場合は)コンピュータを再起動して、アクティブな脅威を完全に除去します。

ステップ11:アンチウイルスソフトでウイルスをスキャン・削除する

再起動後、アンチウイルスソフトを開き、コンピュータ上のウイルスのフルスキャンを実行します。

おすすめ: アンチウイルスソフトでのスキャンの前後に、強力なスタンドアロン型ウイルス除去ツールであるESET Online Scannerでもシステムのスキャンを行い、脅威をクリーニングすることをお勧めします。

  1. ESET Online Scannerをダウンロードして実行します。
  2. 言語を選択し、「使用条件に同意する」をクリックします。
  3. コンピューター スキャン」を選択し、「フル スキャン」をクリックします。
  4. ESETに望ましくないアプリケーションの検出と隔離を許可する」を選択し、「スキャン開始」をクリックします。

ステップ12:感染したWindows復元ポイントを削除する

以上の手順を実行した後、コンピュータが正常に動作していることを確認し、以前のシステム復元ポイントをすべて削除します。復元ポイントには依然としてマルウェアが含まれている可能性があり、将来コンピュータに被害をもたらす恐れがあるためです。以下の手順に従ってください。

  1. C:\ドライブの「システムの復元」機能を無効化して、感染したシステム復元ポイントを削除します。
  2. その後、安全性とセキュリティの観点から、「システムの復元」機能を再び有効化します。

まとめ: 本記事が皆様のお役に立ち、コンピュータが有害なプログラムから完全にクリーンになったことを願っています。本記事は随時更新していく予定です。将来マルウェアから保護され続ける方法について学びたい方は、「コンピュータを高速かつ健全に保つための10以上のコツ」の記事もぜひご覧ください。

  1. Joomla マルウェアとハ​​ッキングの除去に関する完全ガイド – ハッキングされた Joomla Web サイトを修正する

    Joomla は、WordPress に次いで 2 番目に人気のある CMS であり、定期的にハッカーの標的になっています。下のグラフは、XSS が WordPress のような Joomla の攻撃者によって悪用される最も一般的な脆弱性であることを示しています。 Joomla がハッキングされるその他の理由は、コード インジェクション、SQLi などです。 このガイドは、ハッキングされた Joomla Web サイトからマルウェアを削除するためのリソースを探している場合に役立ちます。お探しの場合は、以下のリンクをたどってください Joomla セキュリティ ガイド ハッキングされた

  2. ハッキングされた Magento:Magento マルウェア除去の完全ガイド

    Magento は、インターネットの 1.2%、すべての e コマース サイトの 12% を支えています。純粋な数では、250,00 のアクティブなサイトが Magento を使用しています。 eコマースサイトは大量の顧客データを処理するため、ハッカーの主な標的になります.そこで、この危機から抜け出すための段階的な Magento ハッキング除去テクニックをまとめました。このガイドでは、Magento Web サイトの症状、例、考えられる原因、予防のヒントについて詳しく説明します。 Magento のハッキング タイプが不足しているわけではありませんが、Magento で最も一般的なのは、