Kaspersky Rescue Disk の作成と使い方

kaspersky-tdsskiller-icon

マルウェア感染で アクセスできなくなった Windows から 脅威を駆除する 無料ツール

Kaspersky Rescue Disk は ロシアのセキュリティベンダー AO Kaspersky Lab が開発している 無料のマルウェア駆除ツールで、Gentoo Linux ベースの OS を Live CD / Live USB で起動し、Windows を稼働させずに マルウェアを駆除するため、Windows が起動していると検出できない ランサムウェア などのマルウェアも駆除できる。

システム要件

バージョン 18 現在

CPU : 動作クロック 1 GHz 以上
RAM : 1 GB 以上の空きメモリ
HDD : 1 GB 以上の空き容量

起動ディスク : 1GB 以上の USB ドライブ
CD / DVD を使用する場合は 書込み可能な CD / DVD ドライブ

ソフトの入手先

Kaspersky Rescue Disk 公式 ダウンロードページ

Kaspersky Rescue Disk のダウンロード と 起動ディスク作成

Kaspersky Rescue Disk は ISO イメージファイル で 起動ディスクイメージ が配布されているので、ダウンロードして USB ドライブ ( USB メモリ ) か CD / DVD の起動ディスクを作成する。

kaspersky-rescue-disk-001

公式ダウンロードページの「 ダウンロード 」をクリックして ISO イメージファイルをダウンロード。

USB ドライブ で 起動ディスクを作成

USB ドライブ の起動ディスク を作成する場合は Rufas を使用 する。

Rufas-icon

Rufus のインストールと使い方

USB メモリ の 起動ドライブ を作成するフリーソフト Rufus は Pete Batard 氏が開発している オープンソース の USB 起動ドライブ 作成ソフトで、OS のディスクイメージファイル ( .iso […]

Kaspersky-Rescue-Disk-001-1

USBメモリ を PC に接続すると Rufus が認識して デバイス に表示される。

Kaspersky-Rescue-Disk-002

Rufas を起動して「 選択 」から ダウンロードした Rescue Disk の ISO イメージファイルを指定して「 スタート 」。

ISO ファイルを読み込むと ブートの種類krd.iso になる。

Kaspersky-Rescue-Disk-003

ダイアログが表示されたら ISO イメージモードで書き込む を選択して「 OK 」。

Kaspersky-Rescue-Disk-004

ブートローダー Grub のバージョンに関する ダイアログが表示された場合は 「 はい 」でダウンロード。

Kaspersky-Rescue-Disk-005-1

デバイスのデータ抹消に関するダイアログが表示されるので「 OK 」で実行。

 

Kaspersky-Rescue-Disk-006

プログレスバー が 100% になり「 準備完了 」と表示されたら書き込み完了。

CD / DVD を使用

CD / DVD を使用して 起動ディスクを作成する場合は、CD / DVD に書込み可能な ドライブと CD / DVD のブランクディスク が必要で、BurnAwareImgBurn  を使用して 起動ディスクを作成する。

Kaspersky Rescue Disk の ISO ファイル は 約 600 MB なので CD-R でも書込み可能。
BurnAware-icon

BurnAware Free のインストールと使い方

CD・DVD・BDに書き込みを行う無料のライティングアプリ BurnAware Freeは BurnAware が開発している無料のライティングソフトで、 CD / DVD / Blu-ray の ブランクディスク への […]

kaspersky-rescue-disk-021

ISO書き込み を選択。

kaspersky-rescue-disk-023

「 参照 」から ダウンロードした ISO イメージファイルを指定して「 書き込み 」で実行。

Kaspersky Rescue Disk の起動

Kaspersky Rescue Disk を使用するには 作成した Rescue Disk で PC を起動する。

win10-cleaninst088

作成した Rescue Disk をセットして PC を起動し、Windows が起動する前に Del または F2 などのキーを押して BIOS / UEFI を呼び出し、Boot メニューを開いて Rescue Disk のドライブを 1st Boot に設定するか、Boot オプション を呼び出して Rescue Disk を指定して起動。

BIOS / UEFI や Boot オプション の呼び出しは、使用している PC、マザーボード の取説を参照。

kaspersky-rescue-disk-024

正常に 読み込まれると Kaspersky Rescue Disk 起動するので、English が選択されている状態で Enter キー。

kaspersky-rescue-disk-025

Kaspersky Rescue Disk. Graphic mode を選択して Enter キー。

kaspersky-rescue-disk-026

プログラムがロードされる。

kaspersky-rescue-disk-027

ハードウェアの互換性に問題がなければ Windows のような GUI をした Rescue Disk が開く。

「グラフィックインターフェイスが読み込まれない。」「 ハードウェアの一部が機能しない。」などの問題が発生した場合は ハードウェアの互換性が 疑わしいが、サポートは受けられないので利用不可。

kaspersky-rescue-disk-034

PC が 有線接続で インターネットに接続している場合は 自動認識される。

Wi-Fi を使用している場合は ネットワークアイコンをクリックして Wi-Fi へ接続する。 

kaspersky-rescue-disk-029

使用許諾書 に 問題なければ チェックを入れて「 Accept 」。

kaspersky-rescue-disk-031

Rescue Tool が起動する。

kaspersky-rescue-disk-033

定義データが古い場合は 上部にメッセージが表示されるので、Update now をクリックして更新。

kaspersky-rescue-disk-032

Rescue Tool はデスクトップにある Kaspersky Rescue Tool から起動できる。

Kaspersky Rescue Disk の使い方

Kaspersky Rescue Disk の Rescue Tool には  Rescue Tool スキャンWindows UnlockerUSB Recover があり、通常は Rescue Tool スキャン を使用する。

Rescue Tool スキャン

Rescue Tool スキャン は Windows や 指定ドライブを 検査して マルウェアの 駆除を行う。

kaspersky-rescue-disk-036

Rescue Tool スキャン が起動したら Change parameters をクリック。

kaspersky-rescue-disk-037

デフォルト設定 では マルウェアが潜んでいる可能性が高い場所が選択されているが、システムドライブ や 他の ボリューム にチェックを入れて追加することもできる。

kaspersky-rescue-disk-038

+ Add object… から 各ボリュームに保存されている オブジェクトを個別に指定することも可能。

kaspersky-rescue-disk-039

設定ができたら「 Start scan 」をクリックして実行。

脅威が検出された場合は 下記参照

検出した脅威に対して実行する処理を選択する方法

Windows Unlocker

Windows Unlocker は Windows の起動を ブロックしている マルウェアを 駆除するツールで、レジストリの修復を行うが、正常に起動する 状態で実行すると 起動に支障を来す可能性があるため、 Rescue Tool スキャン を実行しても Windows が起動しない 場合にのみ 使用する

kaspersky-rescue-disk-040

Rescue Tool の上部にある Tools から Windows Unlocker を ダブルクリックで開く。

kaspersky-rescue-disk-041

「 Start scan 」で実行。

kaspersky-rescue-disk-042

「 OK 」で 検出された 項目を修正。

kaspersky-rescue-disk-046

レジストリのバックアップを保存。

デフォルト設定では デスクトップにある Product folder に保存される。
Rescue Disk では Windows のように レジストリファイル のコンテキストメニュー からの 修復は不可。

kaspersky-rescue-disk-047

Scan Completed の画面を「 Close 」で閉じて 処理完了。

USB Recover

USB RecoverRescue Tool スキャン を実行して マウス や キーボード など USB で 接続しているデバイスが反応しなくなった場合に使用。

USB Recover はレジストリを修正するため Windows に支障を来す可能性がある。

rescue-disk-043

Rescue Tool の上部にある Tools から USB Recover を ダブルクリックで開く。

rescue-disk-044

「 Start scan 」で実行。

rescue-disk-045

復元可能な項目があれば表示されるので「 OK 」で実行。

Windows Unlocker と同じく レジストリのバックアップを保存して「 Scan Completed 」の画面を閉じて 完了。

シャットダウン

Rescue Tool での処理が完了したら PC を再起動して Windows を起動する。

rescue-disk-049

スタート から Leave を選択。

rescue-disk-050

「 Shut Down 」をクリック。

Kaspersky Rescue Disk が 終了したら USB ドライブ または CD / DVD ドライブ の 起動ディスクを取り出して PC を起動して Windows が正常に読み込まれるか確認。
BIOS / UEFI の 起動設定を変更している場合は Windows の 動作確認後 に 1st Boot の設定を復元。

rescue-disk-051

Kaspersky Rescue Disk を使用すると Widnows の C ドライブ 直下 に KRD2018_Data が生成され、フォルダ内には バックアップ用に 保存した レジストリファイルも保存されている。

不要であれば KRD2018_Data は  削除しても問題ない。
Infect-icon

パソコンのウイルス感染が疑わしい時の対処法

無料で出来る コンピュータウイルスの感染が疑わしいときの対処法 と マルウェアの基礎知識 セキュリティソフトの 二大機能は ウイルス対策 と ファイアウォール で、ウイルス対策 は 主に 予防・検疫・駆除 を行い、ファイ […]

関連記事

brightfont-spywareblaster-icon

BrightFort SpywareBlaster のインストールと使い方

 スパイウェア や アドウェア など インターネット上の脅威から ウェブブラウザ を保護する システムリソースを消費しない無料のセキュリティツール  SpywareBlaster は 米国のソフトウェアベンダー Brig […]

panda-free-icon

Panda Dome free antivirus のインストールと使い方

システムパフォーマンスへの影響が少ない 無料のクラウド型アンチウイルスアプリ Panda Dome ( Free Antivirus ) は スペインのセキュリティベンダー Panda Security が開発している […]

kaspersky-tdsskiller-icon

Kaspersky Rescue Disk の作成と使い方

マルウェア感染で アクセスできなくなった Windows から 脅威を駆除する 無料ツール Kaspersky Rescue Disk は ロシアのセキュリティベンダー AO Kaspersky Lab が開発している […]

glasswire-icon

GlassWire for Windows のインストールと使い方

通信データをモニタリングする グラフィカルな ネットワークセキュリティアプリ GlassWire は 米国のソフトウェアベンダー  SecureMix LLC が開発している ネットワークセキュリティアプリで、通信を行っ […]

kasperskysecurity-cloud-free-icon

Kaspersky Security Cloud Free のインストールと使い方

ロシアの老舗セキュリティベンダー カスペルスキーの無料ウイルスソフト Kaspersky Security Cloud Free は ロシアのセキュリティベンダー  AO Kaspersky Lab が開発している 総合 […]