web-dev-qa-db-ja.com

隔離されたウイルスを安全に削除する方法は?

ウイルス対策プログラムによって検出されたファイルがあり、それがウイルスの隔離セクションに配置されました(誤検知ではありません)。現在、この「隔離された」ファイルの処理方法がわかりません。

  1. それらに対処するためのベストプラクティスと安全な方法は何ですか?検疫から削除するか、そこに入れますか?

  2. 検疫からファイルを削除した場合、それはコンピューターの「ごみ箱」に移動し、PCにまだ存在していて、Recuvaなどのツールで復元できるということですか?それとも永遠に消えてしまうのでしょうか?

  3. 検疫にファイルがあり、誤ってウイルス対策プログラムをPCからアンインストールした場合、ファイルはどうなりますか?

21

多くはウイルス対策ソフトウェアに依存していますが、私はあなたの質問に答えようとします:

1)それらに対処するためのベストプラクティスと安全な方法は何ですか?検疫から削除するか、そこに入れますか?

ウイルスとその働きを研究する予定ですか?はいの場合は、そのままにしておくことをお勧めします(ファイルの復元が必要になります)。

誤検知の可能性があると思いますか?はいの場合は、再評価のためにウイルス対策ベンダーに報告してください。誤検知の場合は、ファイルを復元できます。

ファイルを何もするつもりがない場合(およびファイルを復元したくない場合)、ファイルを削除できます。

2)検疫からファイルを削除した場合、それはコンピューターの「ごみ箱」に移動し、PCにまだ存在していて、Recuvaなどのいくつかのツールで復元できるということですか?それとも永遠に消えますか

これは主にアンチウイルスの実装に依存します。信頼できるベンダーは、ファイルをごみ箱に送りません。

それらは回復できますか?はい。ウイルス対策プログラムがディスクのその部分で削除の反復を数回実行したとしても、ファイルは潜在的に特殊な手法とツールを使用して回復できます。

3)検疫にファイルがあり、誤ってウイルス対策プログラムをPCから削除した場合、どうなりますか?ファイルはどうなりますか?

ファイルはバイナリ形式で保存されるため、システムに影響を与えることはありません。詳細は here を参照してください。

編集:ユーザーuser21820がコメントで指摘しているように、検疫内のファイルが複数の上書きを使用して削除されても、心配する必要はありません。

19
pri

コンピュータウイルスは単なるファイルであり、それ自体が魔法のように活性化されて大混乱をもたらすものではありません。通常のファイルと同じように扱うことができます。削除すれば消えます。

AVをアンインストールすると、隔離ディレクトリが空になるものもあれば、空にならないものもあります。 AVが検疫をクリアしない場合、ウイルスファイルを含むフォルダーが作成されるため、そこに移動してフォルダー(またはファイル)を削除すると、ウイルスは消えてしまいます。

回復できますか?はい、できます。しかし、それ自体ではありません。そして、それ自体が回復してアクティブになることはありません。

16
ThoriumBR