TOP > Up > Today

Re: システムの復元でウイルスは消えるのでしょうか?


Date:  Fri, 17 Dec 2004 01:48:00 +0900
From:  no@ann.co.jp
Subject:  [pasml 71325] Re: システムの復元でウイルスは消えるのでしょうか?
To:  pasml@ann.co.jp
Message-Id:  <200412161648.iBGGm0316842@ns.pas2.jp>
X-Mail-Count: 71325

--
お名前   : o2ka 困りごと掲示板から
URL      : 
質問URL: http://pasokoma.jp/?num=223138&ope=v
ツリートップ: http://pasokoma.jp/cgi/tree.cgi?num=223138
--
>スパイウェアはシステムの復元のあとも検出されるのに、ウイルスは
>システムの復元で消えてしまうのでしょうか?
>
>実際友人はこの方法でウイルスが復元後、検出されなくなったそうです。
> この方法は有効なのでしょうか?
システムの復元で削除(というか、リカバリ)されるのは「更新された
システムファイル 及びそれに準じるもの」なので、感染ファイルが
システム関連のファイルだった場合、システムの復元で削除されます。
 ↑データファイルは復元対象にならない。
  スパイウェアでこの方法が無効だったのは、そのためかと
  思われます(つまり、「たまたまそうなった」って事)
「システムの復元」での復元対象はカスタマイズも不可能ではないようです。
http://arena.nikkeibp.co.jp/qa/os/20040312/107920/
 ↑「復元は拡張子で区別」以下を参照。
  DOS/Vマガジン2005年1月号のP.277にも同様の記事が載っています
> もし良い方法でないなら、なぜ復元後に検出はされなかったのでしょうか。
「ウイルス駆除したのにウイルスが検出されて、その現象が復元で消えた」
って事かな?
だったら単に「システムの復元用のバックアップ」がウイルス感染ファイルを
バックアップしていただけじゃないでしょうか?
「バックアップの取り消し」用のバックアップには、ウイルス駆除後の
状態が保存されているんでしょうね・・・、多分。
そう考えると、ウイルスを駆除しないまま復元しても「バックアップの
取り消し」用のバックアップがウイルス検索に引っかかるはず。
実際、どんなオペレーションをしたのでしょうか、その「友人」は・・・?
--
== 掲示板URL: http://pasokoma.jp/ ==
   配信の停止: http://pasokoma.jp/taikai.shtml
   本メールマガジンへの返信はなさらないで下さい
== 投稿はパソコン困りごと掲示板でお願い致します ===
    


TOP > Up > Today