• ベストアンサー

ウィルスログ どのページから感染したかわかりますか?

こんにちは、 ウィルスに感染したコンピュータがあります。os:WindowsXP ウィルス対策ソフト:NortonAntiVirus ウィルスログを見ると、 C:\Documents and Settings\parson\Local Settings\Temporary Internet Files\Content.IE5\GPA3KXIN\ が元の場所だというように言っています。 インターネットを見ていて感染したのだと思うのですが、この情報からどのサイトを見たのか特定することは可能でしょうか? 何かお分かりの方がいましたら教えてください。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • nekoto
  • ベストアンサー率37% (3/8)
回答No.1

まず C:\Documents and Settings\parson\Local Settings\Temporary Internet Files\ を見てみましょう。そこはインターネット一時フォルダの場所です。見たサイトは何か設定しない限りそこに一時収録されます。サイトアドレスと一緒に。フォルダを降りていって、見てみれば分かります。 ひょっとしたらCookiyに感染してるかもしれないのですが、ランダムにサイトを見に行く時はセキュリティレベルを上げていくのは常識。Cookiyの削除をしておけばいいのでは?

putitpmatp
質問者

お礼

返信ありがとうございます。参考になりました。

関連するQ&A

  • 感染していました。どうしたらいいでしょう。

    昨日、変なメールを間違って開いてしまい、ウィルスチェックをするよう教えてもらったら、感染していると表示されました。 C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\5FVBHLWE\ShowLetter[2] は W32.Netsky.P@mm!enc に感染しています。 と出ました。 どうしたらよいでしょう

  • ウィルス感染の駆除方法

    インターネットで画像掲示板を見ていたら ノートンが「ウィルスに感染しました」と出ました ウィルス名はUnixPenguinで、発生源が 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5 \WNNFIOPX\5[1].htm de」と、 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\25JOP07M\5[1].htm」 です。 適応した処理が修復できません→アクセスが拒否されましたと2回出います。 ただちにノートンのウィルススキャンをかけたところ 「脅威は見つかりません」 と出ました。 ノートンのページにいっても、駆除方法がよくわからないし、Windowsではほっといてもよいとか聞いたのですが、対処方法がよくわからず困っております。 誰か対処方法をお教えください、お願いします。

  • ウイルスに感染しました><

    この間、あるサイトをクリックしたところ、 VBS_REDLOF.A-11 というウイルスに感染しました。 ウイルスバスター2006のリアルタイム検索では 「ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。」とのこと・・・ それで感染ファイルを除去したいのですが、感染ファイル名が 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\SH4NSZS7\thinkingman[1].htm」 となっていたのですが、「Temporary Internet Files」までは開けるのですが、あとの「Content.IE5\SH4NSZS7\thinkingman[1].htm」というものが何を意味しているのかわかりません>< OSはWindows XPです。 アドバイスお願いします。

  • ウイルスに感染したファイルを削除出来ませんでした

    初めまして。宜しくお願いいたします。 WinXPpro、NortonAntiVirus2004を使っています。 先日ウイルスに感染しました。 NortonでLiveUpdateをしてからスキャンしましたが、 感染ファイルはありませんでした。 しかし、OCNのトレンドマイクロによる オンラインスキャンをしたら、感染ファイルがありました。 「現在使用中のため、C:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Connt.IE5\PLIS1G5X\backup2[1]\backup2\Becky!\*****\415fea7d.mb\20050129.bklを削除することができません」と表示されます。 そもそも「Local Settings」の直下にある「Temporary Internet Files」には「Contet.IE5」はありません。[Local Settings]-[Temp]内にあります。 一応、一時ファイルの削除はインターネットオプションから実行しましたが、スキャンの結果はかわりませんでした。Temporary Internet Filesフォルダを 削除して新しく作成しましたがまだ 感染ファイルが表示されてしまいます。 どなたかなんとかならないでしょうか? 宜しくお願いいたします。

  • ウイルス感染ファイルの削除について

    先日ウイルスに感染して、そのファイルを削除しなければならないようになってしまいました。 そこでC:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\OND7MT3Dというファイルを削除しました。 そこで、このファイルが必要なようなので、元に戻すにはどうすればいいでしょうか?

  • ウイルス感染?

    先日パソコンをしていたところ、ノートンから警告がでました。 ノートンの活動ログから内容は以下のとうりです。 C:\Documents and Settings\Windows XP\Local Settings\Temporary Internet Files\Content.IE5\X8KRTH0T\n1404-1[1].htm は Downloader ウィルスに感染しています。 このファイルを修復できません。 日付: 2007/09/21 、 時刻: 18:44:42 、 Windows XP C:\Documents and Settings\Windows XP\Local Settings\Temporary Internet Files\Content.IE5\X8KRTH0T\n1404-1[1].htm は Downloader ウィルスに感染しています。 ファイルへのアクセスが拒否されました。 この後にスキャンをかけたんですが、なにも検出されませんでした。 念のためオンラインsキャンもかけたんですが、やはりなにも検出されませんでした。 これってウイルスに感染してるんですか? 気になってしょうがないです。 回答おねがいします。 OSはXPで、ウイルスソフトはノートン2002です。

  • トロイの木馬に感染したようです・・・。

    先ほど「トロイの木馬」に感染したようです。 最新のウィルスバスターを常駐させており、ウィルスバスターによる検出後、すぐに感染したファイル(Cドライブ\Documents and Settings\Local Settings\Temporary Internet Files内に感染ファイルあり)を削除したのですが、単にTemporary Internet Files内を削除しただけで、ウィルスは完全に削除されたのでしょうか? ウィルス感染は初めてのことで、パソコンの知識もあまりないため、よく分かりません。 できれば、なるべく早く回答いただけるとありがたいです。 よろしくお願い致します。

  • ウイルスにマジ感染しました 助けてください お願いします!!

    symantecのオンラインスキャンをしたところ・・・ 75565 個のファイルをスキャンし 6 個のファイルが感染していました。 メモリ上でウィルスは見つかりませんでした。 スキャンしたファイルの中に 1 つ以上のウィルスが検出されました。 詳細・・・ C:\WINDOWS\system32\mm\explorer.sys は 次のウィルスに感染しています: W32.Tzet.Worm C:\WINDOWS\system32\mm\lxmstart.exe は 次のウィルスに感染しています: Backdoor.IRC.Flood.H C:\WINDOWS\system32\mm\srfb.ini は 次のウィルスに感染しています: W32.Tzet.Worm C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\MPO3IPA5\i[1].htm は 次のウィルスに感染しています: VBS.Network.E C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\MPO3IPA5\l50[1].htm は 次のウィルスに感染しています: VBS.LoveLetter.Var C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\0XQF09IF\i[1].htm は 次のウィルスに感染しています: VBS.Network.E 非常に恐縮なんですがウイルスのソフトを買うお金はありません・・・ このsymantecってサイトでは消すことは無理みたいなので 違うオンラインスキャンで消せるところがあったんですが ファイルを消そうとしたところ WINDOWSで動作してるから無理みたいな文章がでてきて消せないんです;; 普通に今まで通りPCは触れるんです なにも症状みたいなものはないんですが このままではとても怖いです どうすればいいんでしょうか?至急どなたかお答えください ほんとによろしくお願いします!!

  • ウイルスに感染していたようです;;;;

    今、現在ウイルスチェックみたいなのをネットでしてみると 5件 ウイルスが発見されました;; D:\Ebates_MoeMoneyMaker\disp350.exe は Adware.WebRebates に感染しています。 D:\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker0.exe は Adware.MoeMoney に感染しています。 D:\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker1.exe は Adware.MoeMoney に感染しています。 C:\Documents and Settings\弟\Local Settings\Temporary Internet Files\Content.IE5\DPDYJ71F\imageBoard[1].jsp は VBS.Internal に感染しています。 C:\Documents and Settings\弟\Local Settings\Temporary Internet Files\Content.IE5\ARA3QTIN\imageBoard[1].jsp は Unix.Penguin に感染しています。 これは、今、危険な状態でしょうか?????? 駆除方法が解らないので、危険でなければ、ほっとこうと思っているのですが、PC初心者なので駆除方法もわかりません;; よければどうすればよいのか教えていただきたいです;;

  • ウィルスに感染した??

    先ほどインターネットをしているときにNorton AntiVirusのウィルス警告が出ました。 内容は: 圧縮されたファイル (l50[1]) は右ファイル内にある (C:\Documents and Settings\******.I\Local Settings\Temporary Internet Files\Content.IE5\ZRPBJ5OW\l50[1]) は VBS.LoveLetter.Var ウィルスに感染しています。 となっていて 状態は:修復できませんでした。 と出ています。 私はパソコンに全く詳しくないので、どうしたらいいのかわからなくてパニクってます。 どうしたらウィルスを駆除できるのでしょうか。 パソコンはwindows XPを使用しています。