マルウェアといくつかのユーザープロファイルフォルダーがE:ドライブにリダイレクトされる


2

Windows 7のインストールでは、ハードドライブをC:とE:に分割し、次のフォルダーをユーザープロファイルフォルダーからEにリダイレクトしました。

  • アプリケーションデータ
  • 連絡先
  • デスクトップ
  • お気に入り
  • 私の文書
  • 私の音楽
  • 私の写真
  • 私のスキャン
  • 私の動画

自分のユーザープロファイルフォルダー自体とそのコンテンツの残りの部分は、元の場所でc:にあります。また、私のFFプロファイルフォルダーはE:にあります。

これを行う利点は、E:に置いたフォルダー内のデータに影響を与えることなく、c:のイメージを復元できることです。

私が知っているほとんどの私はCに感染していない画像を復元するとき:,これらの感染症は、魔法のように、完全に癒されるように、マルウェアがインストールさに、そして上の住んでいる、システム(C :)パーティション。

私の質問は、感染したファイル(MS Office、pdf、exeなど)を開いたときに実行されるマルウェア以外に、E:(感染していないイメージをCに復元した後も生き残るでしょうか?)

また、感染ファイルを実際にコンピューターにインストール/配置するマルウェアの種類について、E:ドライブにリダイレクトしたフォルダーにファイルを自動的に配置するものを知っている人はいますか?

更新:eにリダイレクトされた正確なフォルダーをリストするように編集しました:

アップデート2:私が尋ねているようなマルウェアを知っている人はいますか?

回答:


0

マルウェアはどこでもかなりよく生きることができます:

  • システムパーティション上。
  • ユーザーファイル内。
  • パーティションの外側(未使用のセクター、またはブートブロック)。
  • フラッシュメモリ(BIOSを含む)。

ただし、データを必要に応じて分割することをお勧めします。これにより、システムとユーザーデータを個別に復元できます。Windowsでは、すべてのユーザーデータをC:以外の場所に移動することは困難です。ユーザープロファイルと関連データはおそらくC:に残ります。定期的にユーザーの回復(移行)イメージを準備することができます。


これは私の質問には本当に答えませんが、BillThorは少なくとも他の回答者よりもそれをよく理解しています。
CChriss


0

コンピューター上のマルウェアはどこにありますか?

答えは簡単です。実行するとマルウェアが生存します。

どこで実行できますか?

  • Autorunsにリストされている場所によって自動的に。

  • 自分で実行する場合は、手動で。

優れたオンアクセスウイルススキャナーと賢いことは、両方の方法を防ぎます。
これを回避する唯一のものはルートキットですが、あまり一般的ではありません...


これの利点は、E:のデータに影響を与えずにc:のイメージを復元できることです。

復元の観点からすると、このステートメントは保持されますが、マルウェアがE:に影響するのを防ぐことはできません。

マルウェアが感染または破壊した場合にも、データを復元できるようにしたい場合があります...


0

これは、懸念事項の例である
Worm:Win32 / Lefgroo.Aです。

重要な点は、Documents and SettingsC:\」ドライブに「」フォルダーを残した場合、バックアップにはログイン環境(firefoxプロファイルなど)が含まれることです。したがって、イメージからの感染から「回復」したい場合、イメージが更新されてからのすべての変更が失われます。

それどころか、通常の画像を保持する場合は、マルウェアもバックアップします。:-(

マルウェアとの戦いを開始するには、このMicrosoft Malwareヘルプページを参照してください。
コンピューターが感染するのを防ぐにはどうすればよいですか?

あなたが便利に保つことができるいくつかの他のもの

  1. より安全なネットワーク:検索と破棄
  2. Microsoft Windows Defender
  3. ClamAVを備えたUbuntuブートディスク(LiveCD)
    このWindows版のClamAVまたはこのLiveCDリファレンスを確認してください。

@Anyone: 'loose'-> 'lose'。また、「CalmAV」->「ClamAV」。
boot13

@ boot13:修正。:-)
タマラウィスマン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.