

手順:
タスクマネージャーでCPU使用率チェック(Ctrl+Shift+Esc)
cmd.exe かつメモリ占有量が1GB以上を20秒内に再起動 → サイバー攻撃のサインnotepad.exe が20%使用率を10分連続で維持(正常値は5%以下)ネットワーク監視:netstat -ano コマンド実行
事例:
excel.exe のCPU使用率が95% → マルウェアのスキャン動作netstat でポート5321(DNS)の接続確認 → ランサムウェア感染確認必要ツール:
詳細手順:
C:\\sandbox フォルダにコピー$env:ExecutionPolicy = 'Bypass' と設定 → サンプル実行C:\\sandbox\\sample.exe を起動svchost.exe のメモリ占有量の変化を確認例:
svchost.exe を20%占有し、3分後に1GBへ → サイバー攻撃可能性原因: ネットワークドライバーの破損
対処法:
dism /online /cleanup-image /restorehealth
sfc /scannow
原因: サイバー攻撃のファイルレス型(例:Cobalt Strike)
対処法:
HKEY_LOCAL_MACHINE のエクスポート)予防策の例:
netsh advfirewall set allprofiles state off で制御A: サイバー攻撃はゼロデイバージョンで検出されないため、以下の手順:
A: サイバー攻撃で DNSキャッシュが改ざんされるため、以下の手順:
ipconfig /displaydns で DNS 名と IP を確認(例:example.com → 192.168.1.100)ipconfig /flushdnsA: 以下の手順で確認:
C:\\Windows\\System32\\drivers\\etc\\hosts を編集し、127.0.0.1 example.com と記載example.com をアクセス → サイバー攻撃の可能性例1:中小企業のランサムウェア感染対応
.encrypted に変換される例2:個人利用者によるスパイウェア除去
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run の無効化chrome://settings/reset)2025年の最新手法を活用すれば、98%以上の感染に対応可能です。誤って感染させた場合は、ネットワーク切断 + サンドボックスでの分析を優先的に実施してください。

PCパーツ・ガジェット専門
自作PCパーツやガジェットの最新情報を発信中。実測データに基づいた公平なランキングをお届けします。