- ベストアンサー
このような場合W32.Spybot.wormの感染経路は特定できるのでしょうか?
先日W32.Spybot.wormというワームに感染しました。 そこで「HDDフォーマット」→「OS(Win2000)新規インストール」→「シマンテック社のサイトにてセキュリティーチェック(他のサイトは一切表示しなかった)」 という手順を1週間に渡って何度も行ったのですが、どうしてもワームが消えませんでした。(チェックでワームが発見される事もありましたが、多くの場合チェック途中で、ワームによると思われるネット接続遮断症状が発生) 当初、HDDフォーマットしてもワームが残っているのかと思っていましたが、同一環境PCを別のプロバイダ経由で接続し、同じ事を行っても感染は見られ無い事に気づきました。 感染症状がみられた時は、必ずあるプロバイダ経由にて接続していました。(その時の感染確率は100%でした) そこで質問なのですが、このような場合、感染経路をそのプロバイダと考えるのは安易でしょうか? もしそのプロバイダだと想定できる場合、プロバイダの何から感染しているのでしょう。 ウィルス情報を調べてみましたが、説明が難しい物が多く良く理解は出来ません。 現在はノートンで監視する事により問題は解決しているのですが、非常に気になっています。
- みんなの回答 (3)
- 専門家の回答
関連するQ&A
- w32.spybot.wormに感染しました。
ノートンアンチウィルスで削除したのですが、 駆除方法で http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.spybot.worm.html に書いてある 4.レジストリから値を削除する e. 画面右側で、検出されたファイル名を参照する値をすべて削除します。 g.画面右側でオリジナル値にリセットします (分かる場合)。 の仕方というか、意味がわかりません。 教えていただけませんか。
- ベストアンサー
- ウィルス・マルウェア
- W32.spybot wormが削除できません。
Symantec.Norton Antivirus TM 2003 を使用しております。今回、W32.spybot worm がsystem32のフォルダに侵入し感染しました。今まで他のウイルスの時は、駆除ソフトをダウンロードしたり、LIVE UPDATEを行うと修復、削除できたのですが、今回は何度やってもうまくいきません。どうか、アドバイスをお願いいたします。WINDOWS XP を使用しております。
- ベストアンサー
- ウィルス・マルウェア
- トロイの木馬とW32.Spybot.Worm
競馬でオッズにフィルタを掛けた自動投票をするためだけに、今だ にWIin98SEのパソコンを使用しています。 (金曜に30分・土日に4時間づつしか使用しないので) セキュリティソフトは Kingsoft Internet Security Uなんです が、何気なしにシマンテック・セキュリティチェックにアクセス し、まずセキュリティスキャンを実行してみたら、 対ハッカー露出度チェック 安全 Windows 脆弱性チェック 安全 トロイの木馬チェック 安全 と言う結果でした。 次に「ウィルス検出」を実行して見たところ、 ---------------------------------------- c:\KIS\UpLive.EXE は Trojan Horse に感染しています。 c:\KIS\KNetWch.SYS は W32.Spybot.Worm に感染しています。 c:\KIS\Update\CommonKSG\UpLive.EXE は Trojan Horse に感染しています。 ---------------------------------------- と言う結果でした。 Kingsoftのフォルダ内のファイルなので、疑問に思ってKingsoft でウィルススキャンしてみると、感染ファイル無しの結果でした。 更に、TREND MICROのオンラインスキャンを行ったところ感染ファ イル無しの結果でした。 本当に感染しているのか、感染していないのか判断が出来ず困って います。 もし、感染していると判断すべきと言う場合は、駆除の方法を 教えていただけないでしょうか。 よろしくお願いします。
- ベストアンサー
- ウィルス・マルウェア
- spybotに感染していることがわかりました。
ウイルス感染しているかsymantecのネットでの感染チェックをしてみました。するとspybotに2つ感染していることがわかりました。 1つはc:/windows/system32/sounddrvr.exeと もう1つはc:/windows/system32/waumgrd.exeと表示がありました。ゴミ箱に捨ててみようとしましたが、他に使用しているというようなエラーがでてできませんでした。どうしたらspybotを駆除できるのでしょうか? ちなみにウイルスバスターでは見つけてくれませんでした…(最近購入したばかり)ウイルスバスターでは駆除できないのでしょうか? かなり初心者でごめんなさい(T-T)
- ベストアンサー
- ウィルス・マルウェア
- 対処方法が分からない(W32.Spybot.Worm、W32.IRCBot)
WinXP IE5 今日、サイト巡りをしていたらノートンが異常に反応して何度も接続するか遮断するかのウィンドウが表示されました。 その時たまたまノートンを切ってしまっていたのが悪いのですが…orz それじゃ意味無いですよね・・今更後悔していますorzz ちなみにノートンと言っても、2年ほど前に更新期限が切れてしまってそのままの2004です そのウィンドウが表示されまくったあと、これはやばいと思ってシマンテックのウイルスチェックを行ったんです。 そうしたらW32.Spybot.WormとW32.IRCBotに感染していることが分かりました。対処方法を見たら「ウィルス定義を最新に」と書いてあったのですが上記の通り更新ストップしているので出来なく、仕方なくそのままスキャンを行いました。 そうしたら多分2ちゃんで踏んだであろうloveletterなどしか検出されなく、問題のウイルスは検出されませんでした うちのプロパイダがOCNなので現在、無料で使えるウイルスバスターの無料版をやっているのですが、すっごく時間が掛かっているので先に質問しようと思います。ごめんなさい。 ですが、いまパソコンが今までにないくらいギッシギッシ鳴ったり止んだりを繰り返していて怖いんです。本当に怖くてどうしたらいいか分からなくてパニック状態です。 ここで過去ログを調べてみたら、遠隔操作で操られているかもしれないと聞いて本当に怖いです。本当にどうしたらいいか分かりません シマンテックの駆除方法ではいまいち私の頭で理解できないのです。 馬鹿でごめんなさい 分かりやすく教えていただけないでしょうか 早急に回答お願いします よろしくお願いします
- ベストアンサー
- ウィルス・マルウェア
- W32.Opaserv.Wormに感染したら
W32.Opaserv.Wormというのに感染しました。 ファイルの削除などを行ってから再度ウィルスチェックをかけたところ、異常は見つかりませんでした。 W32.Opaserv.Wormに感染したらどうなるのか知りたいと思ってアンチウィルス・ソフトを作っている会社のサイトなどで調べたのですが、ファイルの内容が書き換えられるとか、新しいファイルが勝手に作られるとか書かれているだけで、その結果どうなるのか、具体的なことがわかりません。 W32.Opaserv.Wormにかかっても、ほかの人にパスワードを盗まれたり、かってにパソコンの中をいじられたりすることはないんでしょうか? パスワードの変更等、ウィルスの駆除以外にしなければならないことがあれば教えてください。 よろしくお願いします。
- 締切済み
- ウィルス・マルウェア
- Blasterワームに再感染してしまいました
8月18日に Blasterワームに感染してしまい、MS03-026インストールとシマンテック社のツールでワーム駆除を実施しました。(この時点で、msblast.exe が存在しない事と、ISSの Scanmsツールで MS03-026が適用されたことを確認しています) ところが昨日、Blasterワームに再感染してしまいました。 これは、いったいどのような事が考えられるのでしょうか。 OS: Windows XP Professional SP1
- ベストアンサー
- ウィルス・マルウェア
- WORM_NETSKY.QによるMacへの感染について
私はMacユーザーなのですが WORM_NETSKY.Qに感染しているという警告が、 自動配信されてしまいました。 確かに感染している自覚症状はしばらく前からありました。 (Mcafeeによると別名は以下だそうです。) I-Worm.NetSky.r (AVP) W32.Netsky.Q@mm W32/BinNote.a@MM W32/Netsky.Q.worm (Panda) WORM_NETSKY.Q (Trend) でもシマンテックのページではこのウィルスはMacには感染しないってあるのですが・・・とりあえずウィルス駆除ソフトを買うしかないのかしら・・・?? その場合、Symantecでいいのかしら?
- ベストアンサー
- ネットワーク
- w32.spybot.wormとadware.2searchに感染したパソコンについて相談です。
w32.spybot.wormとadware.2searchに感染したパソコンについて相談です。 知人の職場で、上記2つのウイルスが検出されました。数十台がネットワークでつながっている状態で、複数のパソコンがウイルスに感染している模様です。 現在のところ、データだけを何処か(USB接続のHDDなど)に退避してから該当パソコンをリカバリする予定だそうです。感染が確認されてない(Nortonでウイルスが確認されない)パソコンについては、引き続いてそのまま使用する予定とのことです。また、サーバについても今のところ感染が確認されていないため、そのまま使用するとのことです。 以下、質問です。 1.ウイルスだけを簡単に駆除する方法はありますか? レジストリエディタを使ってということができる方がその職場にはいません。お願いできる業者も近くにいません。信頼できる駆除ツールなどで対応ができれば、業務を止めずに済みます。 2.該当パソコン及びネットワーク上にあるデータ(文書など)はどのように扱えばよいですか? USB接続のHDDやDVD-Rなどのメディアを使って、データだけをコピーし、感染していないパソコンで使うのは問題ないでしょうか? 大変困っています。よろしくお願いいたします。
- ベストアンサー
- ウィルス・マルウェア
- WORM_NETSKY.Dに感染したようです・・
どなたかアドバイスいただけませんか?1週間ほどまえからウイルスメールが届くようになっています。プロバイダーのチェックで削除されて届いていますが、symantecでチェックをかけたところパソコンに感染していました。駆除の方法を知りたいのですが、よくわかりません。いろいろと検索をかけましたが困っている状態です。どなたか教えてください!よろしくお願いいたします。
- ベストアンサー
- ウィルス・マルウェア
お礼
ご回答有り難うございます。 確かにおっしゃられます通り、感染しなかった方のプロバイダーはルーターを経由して繋いでいました。 大変参考になりました。