• ベストアンサー

TROJ TOFGER

初めまして。Q&Aを見たのですが対処法がよくわからないのでご教授お願いしたいです。 症状としては、HPがabout:blankになってしまうのと、海外のアダルトサイトの広告が勝手に出てきたりします。 ウィルスバスターオンラインスキャンで調べたところ、「TROJ TOFGER.AQ」と「TROJ TOFGER.DLL」というウィルスが見つかりました。 で、感染しているファイルは見つけたのですが、削除しようとしてもエラーが出て削除できません・・・。 ちなみにファイル名は「copta32.dll」 「rotom32.dll」です。 何やらたまに右下のアイコンの方に(文字化けしてるけど)スパイウェアか何かの警告もでます。 これってやばそうですよね・・・?どなたか助けて下さいませTT

質問者が選んだベストアンサー

  • ベストアンサー
  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.7

レジストリエントリに、該当するとおぼしきエントリは存在しますか? それらの判断がつかなければ、こちらへ行ってみてください。 【アダルトサイト被害対策の部屋】 http://www.higaitaisaku.com/ ここの対策手順を良く読んで、必要な物を揃え、青掲示板で相談して見てください。 この場では、HijackThisを使った方法を使いにくいため、何が起きているかを判断し辛いのです。 また、スキルの高い方たちが回答者に多いので、自分のそれより信頼性が高い物と判断します。 P2Pについては、あちらでも、有る意味ご法度ですので、利用していた場合は、ソフト本体やそれで得た物などを掃除した上で臨んでください。

参考URL:
http://www.higaitaisaku.com/
joe1019
質問者

お礼

丁寧に教えて頂いて本当にありがとうございました。 そちらの方での対処法等も参考にしてみます。 やはり何か起こってからでは遅いですね。 これからは常にウィルスに対する警戒を怠らない様、細心の注意を払いたいと思います。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (6)

  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.6

ここにある方法を、試してみてください。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_TOPGER.A 仮にこれがうまく行っても、まだ、この質問を閉じない様にしてください。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_TOPGER.A
joe1019
質問者

お礼

タスクマネージャーでプログラムを終了させたら、手動での駆除が成功した模様です。ウィルスバスター、spybotを使ってスキャンしてみましたが現在大丈夫なようです。(再起動したときにsvchosd.exeが発見できません等のエラーはでますが) とりあえずもうしばらく様子を見てみることにします。

全文を見る
すると、全ての回答が全文表示されます。
noname#40123
noname#40123
回答No.5

>感染しているファイルは見つけたのですが、削除しようとしてもエラーが出て削除できません・・・。 >ちなみにファイル名は「copta32.dll」 「rotom32.dll」です。 それらを削除する場合は、セーブモードで立ち上げてそれで該当のファイル(フォルダ)を削除してください。 必ずエクスプローラから、ファイル(フォルダ)ごと削除することです。 また、今回感染しているウイルスについては、 次のウィルスの亜種ですから、そこに書かれている方法も参考にしてください。 TROJ_TOPGER.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_TOPGER.A TROJ_TOPGER.AH http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_TOPGER.AH TROJ_BANKER.DLL http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BANKER.DLL

全文を見る
すると、全ての回答が全文表示されます。
  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.4

FDが使えるならば、1~2枚。 「お気に入り」だけでも救助します。 C:\Windowsの中の、FavoritesをコピーしてFDに放り込んでください。 CD-Rなどが使えるならば、「マイ ドキュメント」の中身を放り込んで焼いてください。 失敗に備えてリカバリディスク(CD/DVD)を。 それから、手元にPCのマニュアルを用意してください。 リカバリ手順が書いてあるはずです。 トレンドマイクロから、「トレンドダメージクリンアップサービス:(以下旧略称TSCを使います)」をダウンロードしておいてください。 オンラインスキャンの入り口の下に、ウィルス駆除ツールの入り口があります、そこから入手します。 セーフモードで起動を行って、TSCを起動させてください。 その後、通常起動しVBでスキャン、発見した物をすべて「駆除」「削除」してください。 これが終了するまで、システムの復元機能は無効にする必要が有ります。 **駆除に関わる、一連の操作は管理者権限で行う必要が有ります。 **駆除作業は、PCをネットワークから「物理的に切り離した状態」で行った方が良いでしょう。 何が出来るのか情報が無いため、予想は出来ませんが、バックドアの影響を避けるためです。

joe1019
質問者

補足

教えて頂いた通り、色々と作業してみた所、ほとんどのウィルスを削除出来たようです。ありがとうございます。 ただ、一つだけいつまでも残ってて消えないウィルスがいます。 ウィルス名:TROJ_SMALL.JM 感染ファイル名: C:\WINDOWS\system32\svchosd.exe です。 セーフモードでの駆除なども試みましたが、どうにも出来ないようで・・・。 残り1つ・・・対処法をお願いしますm(__)m

全文を見る
すると、全ての回答が全文表示されます。
  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.3

バックドアクライアントも入っている可能性が有りますね。 リカバリの方が早いかも知れません。 ですが、前述の実害に関する事項については、思い当たる部分があれば、すぐに実行してください。

joe1019
質問者

お礼

お答え頂きましてありがとうございます。 かなりやばい状態なのですね・・・。 今VB2005をインストールしてきました。 が、ここからの流れがよくわかりません; PCに詳しくないし、緊急事態とのことでかなり焦ってます・・・。 OSの再インストールをした方が手っ取り早いのでしょうか? ただバックアップの仕方やOS再インストールの仕方もさっぱりなのです; どうしたら良いでしょうかTT

全文を見る
すると、全ての回答が全文表示されます。
  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.2

応急処置で、VB2005の30日限定版を使ってみてください。 VBを使っての削除は、Me以降のウィンドウズの場合、それ以前の復元ポイントを破棄>システムの復元を無効にする>削除>復元ポイント作成>システムの復元の有効化、の流れになるでしょう。 ウィンドウズのアップデートはきちんとしていましたか? ウィンドウズの穴を突くウィルスは、すでに珍しく無くなりました。 迅速に対応してください。 発見されたウィルスは、キーロガ-です、駆除・削除後はすべてのアカウントの内容、及び、パスワードなどを変更してください。 緊急事態です。 ネットバンキングや、ネットショッピングで使ったアカウントは一時的に停止してください。 これは、他人の懐を狙います。

全文を見る
すると、全ての回答が全文表示されます。
  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.1

セキュリティ関連のソフトウェアをご利用にはなっていないのですか? まだならば、すぐ導入してください。 ネット環境は、のんびりした状況では有りません。 自衛手段の無い場合は、たやすく食い物にされます。

joe1019
質問者

補足

ウィルスを甘く見ていました・・・。 やはり何かあってからでは遅いということなのですね。 とりあえず今、spybotを入れてみました。 あと何かフリーで使いやすい対策ソフトがあれば教えて貰いたいです。 上記の質問も、分かる方はご教授してくださいませ・・・。 補足:OSはXPです

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • DOBRA.BD TROJを手動で削除するには?

    ウイルスバスター2007で警告ウイルスが見つかりました 手動で削除してください ウイルスを駆除/隔離できませんでした と赤いダイアログがいくつも右下画面に出てきました。 1.comctl32.dll 2.WININET.dll にDOBRA.BD TROJがあるようです。 OSはWindowsXP です。 チャット質問の時間外で困っています。

  • TROJ ウイルス

    ウイルスバスターによりTROJ MSLAGENT.Aウイルスが発見されましたが、ウイルスバスターはこれを駆除・隔離できないようです。”ウィルスが見つかった”というリアルタイム検索の画面が登場したきり消えません。解決策はこのウィルスがいるファイルを削除するのがいいと思うのですが、これ潜んでいるファイル”msklive.dll”は削除しても差し支えないファイルなのでしょうか?このファイルはC:\WINDOWS\system32のフォルダにあります。アドバイスお願いします。

  • TROJ GAMETHIEF.Mにやられました

    TROJ GAMETHIEF.Mというウイルスにやられました。 ウイルスバスターで削除ができないので困っています・・・。 システムファイルのsystem32にあるはずのsonb32drv.dllという所が感染したらしいのですが、いくら探しても見つかりません。 ちゃんとフォルダオプションで表示するように設定したのですが 駄目です。 Flash Playerを最新版にしたんですが警告が出されます。 どうしたら良いでしょうか?? お願いします。

  • TROJ_AGENT.NAについて

    win2000Pro ウイルスバスター2002で最新パターンファイルにアップデートしたところ、 その直後、TROJ_AGENT.NA というウィルス発見のダイアログが表示され、 そのダイアログを何度閉じても表示される状態になりました。 仕方がないので再起動したところ、windowsが立ち上がったときに アプリケーションエラー「エラーが発生したためmodule32.exeを終了します。プログラムをもう一度開始する必要があります。」というダイアログが出るようになりました。 バスターの「ウイルス隔離」のリストには、[ファイル名:library32.dll 場所:C:\WINNT\tgbcde\ ステータス:このファイルはウイルス駆除されていません]というログが再起動の度に追加されているようです。 新種のウイルスなのか、トレンドマイクロのウイルスデータベースにはTROJ_AGENT.NAの情報が載っていません。 ウイルス発見以前からの症状として、ブラウザのホームページ(スタートページ)が、何度設定し直してもabout:blankになってしまっていました。 現在の問題点をまとめると、 ○アプリケーションエラーのダイアログが再起動の度に表示される ○ウィルス隔離(library32.dll)のログが再起動のたびに追加されている ○ブラウザのホームページがabout:blankになってしまう です。 ウィルスは駆除できていないのでしょうか? また、システムはダメージを受けているのでしょうか? その場合の対処法はどうすればいいのでしょうか? よろしくお願いします。

  • TROJ_AGENT.NAについて

    win2000Pro ウイルスバスター2002で最新パターンファイルにアップデートしたところ、 その直後、TROJ_AGENT.NA というウィルス発見のダイアログが表示され、 そのダイアログを何度閉じても表示される状態になりました。 仕方がないので再起動したところ、windowsが立ち上がったときに アプリケーションエラー「エラーが発生したためmodule32.exeを終了します。プログラムをもう一度開始する必要があります。」というダイアログが出るようになりました。 バスターの「ウイルス隔離」のリストには、[ファイル名:library32.dll 場所:C:\WINNT\tgbcde\ ステータス:このファイルはウイルス駆除されていません]というログが再起動の度に追加されているようです。 新種のウイルスなのか、トレンドマイクロのウイルスデータベースにはTROJ_AGENT.NAの情報が載っていません。 ウイルス発見以前からの症状として、ブラウザのホームページ(スタートページ)が、何度設定し直してもabout:blankになってしまっていました。 現在の問題点をまとめると、 ○アプリケーションエラーのダイアログが再起動の度に表示される ○ウィルス隔離(library32.dll)のログが再起動のたびに追加されている ○ブラウザのホームページがabout:blankになってしまう です。 ウィルスは駆除できていないのでしょうか? また、システムはダメージを受けているのでしょうか? その場合の対処法はどうすればいいのでしょうか? よろしくお願いします。

  • TROJ GAMETHIEF.Mというウイルスに感染した模様です。

    TROJ GAMETHIEF.Mというウイルスに感染した模様です。。 ウイルスバスターを使用しているのですが、削除ができなくて、困っています。 現況は以下の状況です。 ウイルスバスターの処理結果 『ウイルス感染ファイルを隔離できませんでした。このウイルスは手動で処理する必要があります』 ウイルス名・C:\WINDOWS\system32\Karnaegh1Drv.dll ウイルス/スパイウェア名・TROJ GAMETHIEF.M です。 どのようにして手動で削除するのでしょうか? 一般的な、<スタート>→<検索>からはファイルは検出できませんでしたし、目視で、マイコンピュータから調べてもありませんでした。 非常に困っています。 教えてください。 よろしくお願いします。

  • TROJ_AGENT.JAについて

    TROJ_AGENT.JAというウィルスに感染してしまいました。スパイウェアも見つかりました。ウィルスバスター2005で隔離しスパイウェアも駆除したのですが、まだアダルトサイトに飛んだりします。 デスクトップの画像が変更できない、定期的に画面(砂時計)が点滅します。このウィルスの対処法を詳しく教えてください。お願いします。

  • TROJ_HDFILLについて・・・

    TROJ_HDFILLに感染しているファイルがありまして、ウイルスバスターでファイルを削除することができないんですが、どうしたらこのファイルを削除することができるでしょうか・・。ファイルのサイズがおっきくなってて困っております。

  • スパイウェア(TROJ_AGENT.PRX)の削除方法

    こんにちは ウイルスバスターでスパイウェアが検出されたのですが自動では削除 できない旨のメッセージが出ました。 BHOに感染しているスパイウェアのようで、トレンドマイクロの HPやその他のHPを参考にして、以下の方法を試しましたがうまく いきません。 どなたかアドバイスをお願いいたします。 OS:WinXP 見つかったスパイウェア:TROJ_AGENT.PRX XPをセーフモードで起動し、レジストリエディタでスパイウェア と思われるdllが登録されていたところを3箇所削除しました。 その後systemフォルダにあるdllファイルを削除しようとしても 使用中とかで削除できませんでした。 またレジストリも削除したつもりだったのですが、削除後すぐに 再表示させるとまた出てきます。よくわからないのですが、起動時 に読み込まれていて実行中の項目は削除できないのでしょうか? いま自分で考えている方法は、ハードディスクを一旦別のPCに つないでdllファイルを削除してやればうまくいくかも????と 甘く考えていますがなにか他に良い方法があればご教授ください。 よろしくお願いします。

  • TROJ LENEAGE.Aというスパイウェア

    TROJ LENEAGE.Aというスパイウェアに掛かってしまったみたいなのですが、感染ファイルを隔離出来ず、その上警告が一秒に一回、何度も何度も表示されてしまいます; ウィルス関係にまったく疎いものでどうしたらいいのか分かりません; 検出ファイル名はC:\WINDOWS\System32\systemlt.dllでした。 どうすればいいのでしょうか本当に困っています・・