web-dev-qa-db-ja.com

技術的なアドバイスサイトがマルウェアにリンクしている場合がありますか?リンクしている場合、エラーを適切に調査するにはどうすればよいですか?

PCでランダムに表示されるエラーが発生した場合、インターネットでエラーを検索して、修正方法を見つけます。通常、解決策を提供するサイトがいくつかありますが、特にこのレジストリスクリプトまたは実行可能ツールをダウンロードして問題を解決すると言っている場合は、それらのサイトのいくつかは少し大雑把に見えます。 私の質問は、これらの「fix-it」サイトには、想定される修正を含むマルウェアが含まれていることがありますか?その場合、そのようなマルウェアにさらされることなく、コンピューターのエラーを適切に解決するにはどうすればよいですか?

わかりやすくするために追加された例を次に示します... Windows10でブルースクリーンが表示され続けているとします。インターネットで「ブルースクリーンオブデスWindows10」を検索します。私が最初に出くわしたサイトは次のとおりです。

... windowsclub.com/blue-screen-death-windows-10

注:悪意のある場合に備えてリンクをクリックできないように切り捨てたため、特定のサイトを爆破していません。

ウェブサイトで「Windowsエラーを修正するにはここをクリックしてください...」と安全ですか?マイクロソフトのウェブサイトではないと思います。

注:セキュリティの専門家として、一般的なセキュリティセンスは、何かがここにある可能性があることを教えてくれます。「ここをクリック」しないでください。これは、ほとんどのユーザー、または一部のコンピューター修理技術者には明らかではない可能性があり、実際の脅威である場合とそうでない場合があります。

「ここをクリック」する代わりに、エラーを修正しながら、この可能性のある脅威にさらされないようにするにはどうすればよいですか?

1
Jonathan

私の経験では、これらの修正スクリプトとレジストリキーにマルウェアが埋め込まれているのを見つけることはめったにありませんが、実際に発生します。

そのため、ほとんどのユーザーは、これらのタイプのパッチとベンダーからの支援を直接入手することを強くお勧めします。

経験豊富なセキュリティ専門家は、fix itスクリプトまたはレジストリキーをダウンロードして開き、適用する前に最初に表示して、安全性を判断できます。しかし、それでも問題は見逃される可能性があります。

5
Darkstar

技術アドバイスサイトはマルウェアにリンクしていることがよくありますか?

これは非常に広いようです。これらのWebサイトの大部分を簡単にチェックして、悪意のあるアドバイスとそうでないアドバイスを見つけるにはどうすればよいでしょうか。そして、ウェブサイトにはすべての広告があります。

彼らはif彼らが望むことができます。貢献者は、必要に応じてできます。あなたを欺くはるかに良い方法は、特定のエラーやプロセスが実際には悪意のあるものではないのに悪意のあるものではないと信じ込ませることです。

しかし、これらのWebサイトの多くは、ユーザーを欺くためのものではないと思います。彼らは莫大な広告収入の流れを失うでしょう。それらが人々のコンピュータへのエントリポイントを提供するために存在する場合、それは間違いなく可能であり、悪意のある人物が行うことになるでしょう。しかし、これはすぐにわかると思います。


マルウェアは重要ではないかもしれません。その目的は誤った方向性のためかもしれません。

これらのサイトのsomeが行うことは次のとおりです。グーグルで「processname.exeは安全ですか? "」と入力します。彼らのウェブサイトが検索結果に表示されるので、あなたはそれにアクセスします。

Webサイトは、ファイルを安全であると報告します。さらに深く掘り下げてみると、プロセスがまったく安全ではないことや、何かがそのプロセスを簡単に乗っ取った可能性があることに気付いていないために、誤った安心感を与えることに気付くかもしれません。

さらに、セカンドオピニオンを取得することをお勧めします。幸いなことに、少なくともいくつかのWebサイトが、ファイルを「安全」と報告しています。さらに深く掘り下げると、これらのWebサイトの多くが単一のエンティティによって所有されていることがわかる場合もあります。


技術的なアドバイスに従いながら、どのようにしてリスクを最小限に抑えることができますか?

通常、解決策を提供するサイトがいくつかありますが、特にこのレジストリスクリプトまたは実行可能ツールをダウンロードして問題を解決すると言っている場合は、それらのサイトのいくつかは少し大雑把に見えます。

これらのレジストリ修正が何をするかを理解することは重要です。開くことができます.regメモ帳またはある種のテキストエディタでファイルを作成し、その動作を確認します。必要なセキュリティ機能を無効にしていますか?おそらく悪いです。その特定のレジストリの変更が何をするかを検索してみてください。

彼らがフォーラムの投稿にプログラムを添付するとき、それをダウンロードしないでください。実際、ダウンロードリンクはクリックしないでください。彼らが提案している製品の名前をグーグルで検索し、あなたが提案したように、公式ウェブサイトからダウンロードする方がはるかに良いです。多くのシスターは、マルウェアの問題が最終的に解決したと思わせたいと思っていますが、これらの方法を通じて密かに詳細を紹介します。

提案されたすべてのファイルは、公式Webサイトからダウンロードする必要があります(存在する場合)。それ以外の場合は、最大限の疑いを持って扱ってください。

3
Mark Buffalo

評判の良いセキュリティアドバイスサイトが意図的にライブマルウェアにリンクしたり、ライブマルウェアを含んだりすることは期待していません。

「Halp、私はABCに感染しています」または「NotAVirusHonest.exeは安全ですか?」を検索すると、検索結果に表示される評判の悪いサイトがたくさんあります。この種のサイトでは、アドバイスの質とサイトのセキュリティの質の両方を信頼することに細心の注意を払っています。

3
Rob Moir

簡単な簡単な答えは、そうです。より良い答えは、疑わしいものをダウンロードする前に、まずソースを実際に確認する必要があるということです。レジストリエラーの修正ツールを見つけたとしましょう。このツールを「CCLeaner」と呼びましょう。さて、CCleanerを任意のソースからダウンロードすることを検討する前に、まずCCleanerをグーグルで検索して、信頼できるソースによって生成されていることを確認します。次に、非公式のソースよりも公式のダウンロード場所を探します。これは、正規のツールに隠されたマルウェアがパッケージ化されている可能性が高いためです。最後に、ダウンロードソースに関係なく、常にダウンロードファイルの公式ハッシュを探し、取得したものが一致することを確認します。ハッシュ検証用のツールはたくさんありますが、まだ行っていない場合は、7Zipをお勧めします。

2
Tikiman163