• 締切済み

TROJ_TSUPDATE.A というウイルスが・・・

最近、インターネットをしていると、なにか勝手に ダウンロードしているような動きをしていたので ウイルスバスターを入れたところ、 TROJ_TSUPDATE.A というウイルスが見つかりました。 ファイル名は C:\Program Files\common files\tsa\~GLH0000.TMP です。 ウイルスデータベースにはありませんでした。 ウイルスバスターで隔離し手動で削除もしたのですが また何度もダウンロードしてきてしまいます。 その都度、隔離はされているのですが もしかしたらウイルスの本体は別にあるのでしょうか? 自分でもわからないなりに調べてみましたら 以下のページを見つけました。 http://pcpitstop.ibforums.com/index.php?showtopic=80538 単語などを見るとこの方と同じもののような気もするのですが 英語もわからないので違うかもしれないのです…。 どなたかわかる方がいらっしゃいましたら 教えていただけないでしょうか? OSはWINDOWS XPです。 よろしくお願いします。

みんなの回答

noname#10679
noname#10679
回答No.3

未解決事件は気持ちが悪いので追加情報です 回答、アドバイスが必要なければ締め切りをしてね >>ウイルスと言うよりは広告みたいな・・・ POP広告のアドレスが解かれば、下記のレジストリー 箇所を調べて同じような内容があれば削除です Downloaded Program Filesフォルダ内にある ActiveXを制御しているプログラムファイルを 調べて下さい ◆各レジストリー確認箇所◆ HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer ★【レジストリエディタ(regedit)の使い方】 http://www.higaitaisaku.com/regedit.html ★参考対応方法です 【about:blank】 http://www.higaitaisaku.com/removeaboutblank.html 【Ms4Hd】 http://www.higaitaisaku.com/removems4hd.html ★必要なツール http://www.higaitaisaku.com/ 上記サイトで、About、被害対策手順など確認して 各種ツールを使用して見て下さい ・Spybot1.3 ・Ad-Aware SE ・CWShredder ・HiJack This END

全文を見る
すると、全ての回答が全文表示されます。
noname#10679
noname#10679
回答No.2

【TROJ_TSUPDATE.A】 質問者の見ている内容はHijackThisツールを使用した 解析ログです、普通の英文とは少し違います そのログ内の確認ポイントの抜粋です C:\Documents and Settings\Chris\Local Settings\Temp\temp.frFAD9 C:\Program Files\Common Files\tsa\tsl.exe C:\System Volume Information\_restore{ 省略 } 上記内容を参考にすれば tsaフォルダーを丸ごと削除すれば \~GLH0000.TMP、\tsl.exe は削除されます _restoreとありますので、そこから再検出されている 場合がありまので、システムの復元を無効にする ★_restoreについて参考URLです http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7262 ANo.#1さんの回答を参考に内容を確認すると レジストリの一部が改変されていますので 修正する必要があるようです HKEY_LOCAL_MACHINE  +SOFTWARE   +Microsoft    +Windows     +CurrentVersion+Run(←ここの中にある) "Tsl" = "c:\Program Files\Common Files\tsa\tsl.exe" を削除する ★レジストリーについて参考URLです http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=9034 【サポートセンター受付】 詳細説明はサポセンで確認して下さい http://inet.trendmicro.co.jp/esolution/supform.asp

shimaji
質問者

お礼

アドバイス、ありがとうございました。 教えていただいたページを見ながら 自分なりにレジストリから削除してみたのですが やはり、またダウンロードしてくるみたいです。 ただ、ウイルスと言うよりは広告みたいなのと わかりましたので安心しました。 一応、サポートに問い合わせしてみようかなと 思います。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。
noname#40123
noname#40123
回答No.1

そのウィルスについては、基本的には、駆除できないとは出ていておかしくはありません。 それでレジストリを改変していて、そのためにインターネットにアクセスするたびに、 ウィルスを入れてくるような仕組みになっています。 ですから、そのレジストリの部分を修繕することで、ウィルスが入らなくなります。 マカフィーですとたぶんこのような名前で検出されると思います。 Uploader-R http://vil.mcafeesecurity.com/vil/content/Print127649.htm 説明部分を見てレジストリを修繕して駆除するか、 トレンドマイクロのサポートを受けた方がよいでしょう。

shimaji
質問者

お礼

アドバイス、ありがとうございました。 教えていただいたページを見ながら 自分なりにレジストリから削除してみたのですが やはり、またダウンロードしてくるみたいです。 ただ、ウイルスと言うよりは広告みたいなのと わかりましたので安心しました。 一応、サポートに問い合わせしてみようかなと 思います。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • TROJ_ウィルスについて

    電源を入れたときに,ウィルスが検出されました。隔離できません。「TROJ_EGENT.MG」とかいう表示が必ず出ます。ウィルスバスターのHPで,駆除ツールをダウンロードして起動してみましたが改善しません。

  • TROJ_BOTIRC.Aと言うウィルス

    TROJ_BOTIRC.Aと言うウィルスが検出されましたと、メッセージが出ました。ウイルスバスターでは隔離されたとでたのですが、大丈夫なのでしょうか?OSはXPです。 教えてください、よろしくお願いします。

  • ウイルスバスターでTROJ_REALPLAY.CDというウイルスが見つかりました

    初めまして。カイリといいます。 先程ネットで音楽関連のサイトを見て回っていたところ、 いきなりウイルスバスターのポップアップ窓が出てきたので 何かと見てみると ウイルスを隔離しました。という画面が出てきたんですね。 それが3ページほどあったので次を見ていくと 1個はちゃんと隔離されたみたいなんですが、2個ほどウイルスが隔離できませんでした。というものがありまして。 それで調べてみたところ、隔離できないものはどうやら手動で削除しなければいけないみたいでした。 そこでウイルスを削除しようと、ウイルスバスター(2006を使っています)でウイルス検索もしてみたんですけど、 同じファイル名のものが出てこなかったんですね。 危険度はあまりないみたいですが、やはり隔離できていない状態なので PCになにか悪影響が出るんじゃないかと不安です; 1つ隔離されたのはVBS_EXPLOIT.HYというやつでして、 隔離されなかったものは↓TROJ_REALPLAY.CDというやつです。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_REALPLAY.CD 見つかった場所は Documents and Settingsの中のユーザ名\Local Settings\Temporary Internet Files\Content.IE5\4X8NSZ4D\real10[1].js です。 それで知りたいのですが、これってそのまま放っておいても大丈夫なものなのでしょうか? 検索して出てこないんなら大丈夫かなとも思うんですが、 ウイルスバスターのログには隔離できなかったと書いてあるし・・・。 どうしたらいいかと困っています; PCを再インストールしたりした方がいいのでしょうか? 誰かもし何かご存知の方いらっしゃいましたら、教えていただけると幸いです。 どうか宜しくお願いします。

  • 「TROJ_AGENT.TWQ」に感染したファイルが見つからない

    始めまして。 パソコン初心者の拙い言葉での説明になりますが、何卒お力添え頂ければと思います。 ウィルスバスター2008を使用しています。 手動検索で検索しだ際ウィルスに感染したファイルが4個発見されました。 「TROJ_AGENT.TWQ」「TROJ_Generic.A」それぞれ2個づつです。 「TROJ_Generic.A」2個と「TROJ_AGENT.TWQ」1個は「隔離 成功」となったのですが 「TROJ_AGENT.TWQ」の1個が「無視 成功」(ウィルス検出時の処理)になっていました。 手動で削除しなくてはいけないようなので、該当ファイル 「C:\WINDOWS\System32\xmlhlp.dll」 を探したのですが見つかりません。 (全てのファイルを表示する設定にもしてみました) それからどうすればいいのか分からなくなってしまい。 他社のウィルスチェックで見つからないかと カスペルスキーオンラインスキャナをかけてみました。 (「マイコンピュータ」の項目で) そちらでの結果は 「Trojan.Win32.Pakes.cwz 」2個 「Trojan-Downloader.Win32.Agent.kgv」1個 「C:\Program Files\Trend Micro\Virus Buster\Quarantine\2D.tmp 」など のところにあったので、名前からしてウィルスバスターで隔離された3個のことかと思うのですが。 ウィルスバスターで隔離されていたファイルを削除した後、もう一度カスペルスキーオンラインスキャナをかけたところ ウィルスは発見されませんでした。 さて、ウィルスバスターで発見された 「TROJ_AGENT.TWQ」に感染した「C:\WINDOWS\System32\xmlhlp.dll」のファイルは一体どこにあるのでしょうか? トロイの木馬とゆうことなので恐ろしくて、どうにかしたいのですが対処の仕方がわかりません。 皆様のお力添えを何卒よろしくお願いします。 使用OS:WindowsXP

  • TROJ DELF.MZという名前のウイルスに困っています

    始めまして、 OSは、WindowsXPproです。 ウイルスバスター2005にて検索したところ ファイル名: C:\WINDOWS\system32\csp05webhelp_avi.exe ウイルス名: TROJ_DELF.MZ (クリックで詳細情報を表示) 処理の結果: ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。 とでてきました。 ウイルスバスターデータベースにも該当しません。 パソコン初心者なのでどうしたらいいのかわかりません。 どなたかいいアドバイスを宜しくお願いいたします。

  • TROJ_ZLOB.GENとTROJ_DLOADER.CJFの駆除方法について

    ウィルスバスターでTROJ_ZLOB.GENとTROJ_DLOADER.CJFが検出されたんですが駆除方法がよくわかりません TROJ_ZLOB_GENの方は対処方法は載っているのですが、手動削除手順の2つ目にある確認した名称のプロセスというのが見つかりません 検出されたウィルスの場所がsystem32\ld1C96.tmpというところなんですが、プロセスで見つけることができませんでした・・・ もう一つ、TROJ_DLOADER.CJFというのが検出されたんですが、トレンドマイクロのウィルスデータベースで見つけることができませんでした このウィルスの処理の方法をご存知の方いらっしゃいましたら削除の方法を教えてください;。

  • ウィルスについて

    ネット中にTROJ SCTHOUGHT.Cというウィルスに感染してしまったのですが、このウィルスは駆除はできないが隔離できるとウィルスデータベースに書いてあったのですが、隔離できません。手動のウィルス検索をしてみましたが、なぜか「ウィルスは検出されませんでした」という結果でした。ウィルスは何処に行ったのでしょうか?このまま無視していいのでしょうか?どなたか詳しい方おられましたらお助けください。PC初心者なものでどうしていいのか分かりません。   ちなみにOSはwindows XP セキュリティーソフトはウィルスバスター2004を使っています  

  • TROJ_WINSHOW.Aを発見

    WinXPでウイルスバスター2004を使っています。先日ウイルス検索したらTROJ_WINSHOW.Aが検索されました。ウイルスは、隔離されています。このウイルスを削除しようと思うのですが何かのファイルに取り付いています。ウイルス隔離リストには、こう書かれていました。ファイル名box[1].gif 元の場所の所には、 C:\Documents and Settings\****\LocalSetting\Temporary Internet Files\ContentIE5\WDQ7W9YJと書かれていました。 削除しても大丈夫でしょうか?

  • Troj_Meteor.Dに感染しました!

    ウィルスバスター2004を使っていますが、 Troj_Meteor.Dに感染しました。 感染元ファイルはC:¥Command.exeで 隔離できませんとなっています。 どうしたらいいでしょう? ウィルスバスターのサイトのウィルスデータベースにも載っておらずオロオロです。

  • ウイルス名TROJ-AGENT,KSIに感染しました。

    友人のパソコンがウイルスに感染しました。ウイルスバスターで隔離できず手動でしてくださいと出たそうです。ウイルス名はTROJ-AGENT,KSIです。このウイルスを調べているのですが分かりません。このウイルスの駆除方法の載っているサイトもしくは駆除方法をご教授お願いします。

このQ&Aのポイント
  • 家庭向けプリンターとモバイルプリンターの違いについて詳しく説明します。
  • モバイルプリンターのデメリットや印刷の質について解説します。
  • モバイルプリンターとは、場所を選ばずに手軽に印刷できる便利な機器です。
回答を見る