web-dev-qa-db-ja.com

Windows 7のFlashクライアントからキーロガーがあるかどうかはどうすればわかりますか?

私は仕事をしていて、ここでいくつかの問題を抱えているので、Flashに関連する疑わしいファイルをたくさん見つけたので、それはキーロガーである可能性があります。それがそうであるかどうかをどのように確認し、本当にそうである場合、それを削除するにはどうすればよいですか?私は公務員なので、セキュリティが心配です。

1
Noviscki

特定のファイルが気になる場合は、 Virustotal にアップロードして、人気のあるAVソフトウェアでチェックすることができます。高度なマルウェアはそれを検出し、アップロードする前にファイルから自分自身を削除する可能性があるため、AVスキャナーが疑わしいものを検出しないことに注意してください。

それとは別に、無料でダウンロードできます(ビジネスで使用できる場合は、ライセンスを確認してください)。さまざまなウイルス対策ソフトウェアベンダーからのISOイメージをダウンロードして、システムを起動して確認できます。このアプローチの利点は、オペレーティングシステムに感染した可能性のあるマルウェアが起動できず(オペレーティングシステムを起動しないため)、それ自体を隠すことができないことです。 XBoot のようなツールを使用して、1つのCD/DVDまたはUSBスティックに複数のスキャナーを配置できるため、複数のスキャナーよりもCD/DVDに作成するだけで済みます。これらのツールは、CD/DVDまたはUSBスティックにブートローダーを追加し、起動時に異なるスキャナーから選択できるようにします。 KasperskyおよびAviraのアンチウイルスISOの例を次に示します。

http://www.avira.com/en/download/product/avira-rescue-system

http://support.kaspersky.com/viruses/rescuedisk

F-Secure、AVGなど)などの他の企業から、お気に入りの検索エンジンを介してさらに多くのものを見つけることができます。疑わしくないシステムにダウンロードすることをお勧めします。マルウェアに感染し、それらを処理します。

マルウェアを見つけた場合は、オペレーティングシステムを再インストールして、マルウェアを完全に削除することをお勧めします。 USB大容量記憶装置やバックアップ装置などにもマルウェアがないか確認する必要があることに注意してください。再度、複数のスキャナーを使用します。

これらのソリューションは最近のマルウェアを検出しない可能性があることに注意してください。システムの詳細な分析を行うことができるセキュリティの専門家に連絡することをお勧めします。未知のマルウェアの分析は簡単ではありません。

2
0x80

ファイルが心配な場合によく使用する良いトリックは、これを使用してファイルを開くことです http://www.sandboxie.com/ アプリケーションをサンドボックス化して取得できないことを意味しますメインディスクへのアクセス、あるいは「疑わしい」ファイルを処理するためにメインOSの代わりにVMを使用するか、重要なもののためにVMフラッシュの問題に関しては、非常に疑わしいダウンロードwiresharkを取得し始め、マシンから送信されるパケットをスニッフィングし始めた場合は、ネットワークアクティビティを監視してみてください。機密データが迷子になっている場合は、すぐにフラッシュを強制終了し、ウイルススキャンを実行してください。

1
daark

あなたが標的にされているなら、それはあなたが簡単に言うことができないだろうということはかなりありそうです。最善の策は、ネットワーク通信を監視して、不明な場所に何かが送信されているかどうかを確認することですが、これを確認するのは難しく、時間がかかります。

それが時間がかかりすぎる場合は、おそらくa)ファイルをバックアップしてから削除して何が起こるかを確認するか、b)セキュリティ/パラノイアを高めるために、それが侵害であると想定して、あたかもそうであるかのように行動するのが最善の策です。システムを吹き飛ばし、再構築して、最新のAVソフトウェアを使用し、将来同様の問題を回避するためにフラッシュのインストールを回避するようにしてください。

私がお勧めする2つは、知識レベルと、ファイルが疑わしいと思われる原因によって大きく異なります。 Flashには、キャッシュされたファイルなどが多数含まれている可能性がありますが、必ずしも問題になるとは限りません。

0
AJ Henderson