ウィルス感染で不正な操作を行ったため強制終了、解決方法は?

このQ&Aのポイント
  • ウィルスに感染してしまい、ウィルス関連のサイトへのアクセスができない問題が発生しました。
  • 別のMacでDLし、Windowsへのインストール方法を教えてください。
  • 初心者向けのわかりやすい解決方法を教えていただければ幸いです。
回答を見る
  • ベストアンサー

ウィルスに感染してしまったんです。

過去の質問にあったもの(MTX)と同じだと思います。 そこに紹介されているサイトや、他のウィルス関連のサイトへアクセスしようとすると、「不正な操作を行ったので強制終了」というメッセージが出て、見ることができません。無視してそのまま待っていても、ページの表示されるのが恐ろしく遅く、エラーになってしまいます。 うちには、もう1台Macがあるのですが(これはWindows98SEです)、感染はしていません。このMacでDLしてWindowsへインストールできるような方法とか、ありませんでしょうか。 そういう方面には初心者のようなものですので、どうか分かりやすく教えてください。 よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • kyokosam
  • ベストアンサー率36% (56/154)
回答No.2

Windows機でやれるかもしれないので、やってみてください。 オンラインスキャンhttp://www.trendmicro.co.jp/hcall/scan.htm 体験版をダウンロードしてスキャン (または下記参考URL) http://a120.g.akamai.net/7/120/484/4ac18f75aff06d/www.trendmicro.co.jp/product/vb2001/module/VB2001-DA0101.pdf ダウンロードしてMTXを駆除 http://www.trendmicro.co.jp/mtx/index.htm 一応このサイトも見る事ができない場合もあるので この中から手動削除方法を転記します。 ●手動削除手順 1. 「PE_MTX.A」の名前で検出されたファイルをすべて駆除してください。 ただし、メールの添付ファイルおよびウイルスが作成する「IE_PACK.EXE」 「WIN32.DLL」の2つのファイルは駆除に失敗し、「TROJ_MTX.A」となります。 これらのファイルは、そのまま削除してください。 2. 不正プログラムの自動起動設定を削除します。Windowsのレジストリエディタ(regedit.exe)などを使用して、以下のレジストリキーを削除してください。 場所: HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \Currentversion \Run 値 : SystemBackup = c: \windows \MTX_.EXE 3. Windowsの検索機能で「wininit.ini」ファイルを検索し、削除してください。すでにウイルス活動後に再起動してしまっていた場合、このファイルが存在しない場合があります。その場合、そのまま次の手順に進んでください。 4. コンピュータを再起動し、「TROJ_MTX.A」の名前で検出されたファイルをすべて削除してください。 このうち、ウイルスが置き換える「WSOCK32.DLL」はWindowsが使用するファイルのため、削除できない場合があります。その場合はDOS、もしくはWindowsのSafeモードでマシンを起動して削除してください。 なお、「WSOCK32.DLL」はWindowsのネットワーク接続に使用されるシステムファイルです。削除したままだとネットワーク使用時にエラーが発生し、ネットワーク接続ができなくなります。その場合は、Windowsの再インストールやWindows 98の「システムファイルチェッカー」機能による修復が必要になります。Windowsのシステムファイルの修復方法は、Windowsの製造元であるマイクロソフトへお問い合わせください。 5.以上の作業が終了したら、システムを再起動させ、ウイルスバスターのパターンファイルを最新の状態に更新したうえで、念のためウイルスチェックを実行してください。 これらでもできなければ Macで上のサイトからダウンロードしてメールに添付して自分にメールを送り Windows機でそのメールを受信する。 そして、添付ファイルを開き実行するっていうのはどうですか?これなら、初心者でもわかりますか? ただし、その際Macでは『送信』ボタンのみ Windowsでは『受信』ボタンのみ押してください。 『送受信』してはいけません。 それでもわからない場合は パソコン雑誌を買ってきましょう。 それに、付録のCDがついてきます。 この中にウイルス対策ソフトが入っていればそれである程度は復活できます。 でも、そのまま使いつづけるのはやはり危険ですね。 駆除した後、バックアップを取り できれば再インストールしましょうね。 怖がらなくてもユーザーズガイドをゆっくり読めば出来ますよ。 勉強にもなるし。

参考URL:
http://www.trendmicro.co.jp/product/vb2001/trial.htm
chibiko
質問者

お礼

アドバイスありがとうございました。 教えてくださったサイトは、やはり見るとこができませんでした。 小さい子供が邪魔をして、落ち着いてできませんので、夜になってから「手動削除」をしてみようと思っています。 何にもソフトとか持ってないんですけど、それでもできるんでしょうか? でも、本当に初心者同然なので kyokosamさんのおっしゃるように、ウィルス対策ソフトの付いている雑誌を探してきたほうがいいのかな、とも思っています。 手動削除、かなりややこしそうですものね・・・ 一度チャレンジしてみます。 ありがとうございました。

その他の回答 (3)

noname#258
noname#258
回答No.4

下記の参考URLにある、過去の質問での私の回答#2のところ にあるTRENDMICROのツールでしたら、最初の頃のものは FD1枚に収まりましたよ。 ものは試しで、Mac(にSoftWindowsかバーチャルPC等を 入れているのでしょうか?)側でWindowsフォーマットした FDにそのツールをダウンロードしてみてはいかがでしょうか? それでとりあえず対処できたら、必要なファイルをバック アップするなどして、必要で有ればWindowsの再インストール をするのがいいのではないでしょうか。

参考URL:
http://www.okweb.ne.jp/kotaeru.php3?q=11070
chibiko
質問者

お礼

ご回答ありがとうございました。 無事に駆除することができ、ホッと胸をなでおろしました。 本当に安心していていいのか、ちょっと疑心暗鬼ではありますが・・・

chibiko
質問者

補足

その過去の質問は、質問を投稿する前に見たのですが、ウィルス関連のサイトは やはり見ることができなかったんです。 こちらに書かせていただきますが、実はつい先程、感染に気付く前(感染から気付くまで半日足らずでした)にメールを送信していた取引相手の方から、ウィルスではないかとのメールをいただき(メール相手の方にお詫びメールを出せていなかったんです。駆除できていないので、ためらわれて。)その方も先週同じウィルスに感染して苦労されたそうで「これなら」というものを教えてくださったんです。 多分ダメだろうな、と思いながら教えられたサイトにアクセスすると無事に開くことができ、駆除ソフトをDLできました。どうやら無事に駆除できたようです。 このウィルスは、URLから感知してウィルス対策を扱っているサイトへアクセスできなくするそうです。 同じウィルスでお困りの方や、今後の参考になればと思い、そちらを紹介させていただきます 「日本コンピュータセキュリティ協会」 http://www.jcsa.or.jp/index.html 親切にしてくださった皆様、どうもありがとうございました。今後ともどうぞよろしくお願いいたします。

  • einz
  • ベストアンサー率35% (162/461)
回答No.3

私が友人の駆除対応をした際には、TRENDMICRO社の MTX駆除の為のツールとバッチファイルだけで済ますことが できました。ただし、何度も何度も電話で状況確認を行い ながらの作業だったので時間がかかりました。 もしかしたらお力をお貸し出来るかもしれないのですが、 出来れば現象が起きたPCの型名と検出されたウィルス名 を正確に伺いたいと思います。

chibiko
質問者

補足

どうもありがとうございます。 PCの型名は PC-MJ100M (SHARP・メビウス)です。 ウィルス名は、正確には分からないのですが、 受信したメールに INTERNET_SECURITY_FORUM.DOC.pif ALANIS_Screen_Saver.SCR という添付ファイルの付いた、タイトルも本文もないメールがくっついてきて、 うっかり開いてしまったために感染してしまいました。 どうかよろしくお願いいたします。

回答No.1

このウィルスは結構たちが悪いので、駆除方法も面倒です。もし、大切なデータとかがなければ、再インストールした方が安全です・・・と言うより早いかもしれません。 駆除はかなり面倒です。感染ファイルを全て調べなくてはならないし、レジストリのMTX関係を全て消さなければなりません。さらに、DLLやiniファイルなどは修復できないので、正常なものをコピーする必要があります。 ・・・オレだったら、再インストールしますね。 あくまでも、アドバイスです。

chibiko
質問者

補足

アドバイスありがとうございました。 一つ教えていただきたいのですが、駆除していないまま再インストールするだけで大丈夫なんでしょうか? それだと確かに簡単な気がしますが、データのバックアップに困ってしまいます。 Macには、スーパーディスクとMOがあるのですが、Windowsの方はFDしかないんです。 膨大な量の写真があり、まぁそれは時間と手間をかければMacに移してMOにおとすことができますが・・・ それよりも、メーラーのバックアップが気がかりです。以前に一度、モデムのトラブルでメーカーの指示で再インストールしたのですが、そのときに取ったメーラーのバックアップデータを戻すことができませんでした。 メーラーは、当時はOE5.0とポストペットで(ポストペットのデータは戻せました。)現在は、Outlook2000とポストペットです。仕事や趣味の関係の大切なメールがたくさんあるので、困っています。 何かよい方法がありましたら、ご教示ください。 よろしくお願いいたします。

関連するQ&A

  • なにかのウィルスに感染しているのでしょうか・・・

    サイトでrm動画をzipでDLし、その後解凍、再生したら青い画面に英語の羅列文字が表示され、強制再起動がかかりました。 何か悪意のあるウィルスに感染している可能性がありますでしょうか。 一応、ウィルスバスター2005でウィルスチェック、スパイウェアチェックをしましたが、何もヒットはしませんでした。 しかし、メーラーのパスワードが変えられてしまったのか、メールの受信は不可能になってしまいました。 早急で申し訳ありませんが、どなたか回答宜しくお願いいたします。

  • セキュリティソフトのウィルス感染

    PCをウィルスや不正アクセスから守るためのいわゆるセキュリティソフトそのものがウィルス等に感染してしまうことはあるのでしょうか? 過去に事例がありましたら、そのことがことが詳しく載っているサイトを教えてください。過去に事例がなくてもセキュリティソフトもソフトのひとつですからありえる話ではあるのでしょうか?

  • ウイルス感染してしまったのでしょうか。

    パソコンを立ち上げるたびに 16ビットMS-DOSサブシステム C:\\WINDOWS\\system32\\wuauclt.exe NTVDM CPUは不正命令を検出しました ○○(ここは数字と記号の羅列です)アプリケーションを終了するには、[閉じる]を選んでください [閉じる][無視] という、閉じるか無視を選択するような画面が表示されてしまいます。 閉じるを選択しても何度か同じポップアップが表示され、7~8回ボタンを押してようやくボックスが消える、という現象が起こっています。 何度消しても10分ほど経つとまた突然表示されてしまい… 自分で色々と調べてみてwuauclt.exeはwindows updateに関するファイルだと判り、とりあえず手動でアップデートしてみようとしましたが、何故かwindows uppdate用のサイトにアクセスできず…。 spybotを使用しスパイウェアを全て排除し、Nortonで総スキャンを実行しても解決出来ません。 また、タスクマネージャよりwuauclt.exeファイルを強制終了してみようとしましたが、肝心のwuauclt.exeファイルを見つけることも出来ませんでした。 どなたか解決方法をご存知の方、助けていただけないでしょうか。 ウイルス感染、もしくはスパイウェアに感染してしまったのでしょうか…。 一応ネットワーク環境を全て遮断し、現在は別のPCから質問させていただいています。 ご存知の方、よろしくお願いいたします><

  • ウイルス感染でしょうか?

    知人がWindows98SEを使っています。一週間前から終了する時にビジー状態になっていて強制終了していたようです。今日になってからメールの受信は出来るのですがインターネットにも接続出来ない状態らしいです。通信速度も低い状態だそうです。ダイヤル回線でライブドアだそうです。詳しく説明出来なくてすいません。これはウイルス感染でしょうか?今後どの様にしたらいいでしょうか?アドバイスお願いします。

  • 手ごわいウィルスに感染!?

    OS XP proのPCがウィルスに感染したようです。 とった対策はHDのフォーマット後OSのクリーンインストールをしました。ノートンシステムワークス2005年を持っているので、インストールしようとすると強制再起動がされます。他の質問事項を参考にウィルスバスター体験版、ノートンアンチウィルス体験版をDL後、インストールしますとエラーがでます。他のPCにから上記のソフトをDL、CDに焼いてインストールしようとしますと、強制再起動となります。お力添えよろしくお願いいたします。

  • ウイルスに感染しているのでしょうか?

    ウイルスの感染について、質問させてください。 私はWindowsXP(IE8.0)を使用しています。 今までにも何度かウイルスに感染したことはあるのですが、今回はその時のようにパソコンが強制終了したり、容量が増えたりなどのおかしな動作や、目立った被害はないのですが、ニコ動が常に読み込み中で進まなかったり、フラッシュ等をDLできなかったり、ネット上での不具合が多かったので、ウイルスのオンラインスキャンをしました。(念のために自分のパソコンに入っているウイルスソフトでもスキャンしました) そこでウイルスは見つからなかったのですが、私はサイトを持っているので不安だったので、GENOウイルス対策で一度使ったWepawet(http://wepawet.cs.ucsb.edu/) というサイトでもう一度自分のサイトを調べてみました。 以前はNo Evilsだったのですが、今日調べたら Warning: ・The analyzed resource uses an unknown script language (unspecified/VBS This may affect the detection of malicious code. と出て、その下に Evals ・try { if (YFAwidth)ADNisChk = true; } catch (e){ } と出ました。 その下のWritesには長いスクリプトが表示されています。 しかしGENOウイルスチェッカーでもノートンセーフウェブでもサイトには異常なしでした。 GENOウイルスではなくても、これはなにかに感染しているんでしょうか? また、ウイルスに感染していたとして、サイトのURLでこの表示が出たということは、サイトを見た方が感染するウイルスが組み込まれてしまっているのでしょうか。 上記のWepawetは全部英語なので、どうしてもうまく意味を繋げることができません。 対策方法や詳しい情報などいただけると嬉しいです。 非常に困っているので、よろしくお願いします。

  • MACで感染するウイルス?

     私はMACのOS9.0を使用している者ですが、ウイルスソフトはまだいれていません。MACで感染動作するウイルスにはどんなものがありますか?  またそれらを知る事の出来るサイトをご存じでしたら教えて下さい。  またMAC用のアンチウイルスソフトは出ているのでしょうか?

  • ウィルス感染について下記教えて下さい。

    ウィルス感染について下記教えて下さい。 パソコンBで自分のプロバイダーのWEBメールサイトにアクセスし、受信メールを読んだ時、その受信メールにウィルスが有り、パソコンBがウィルス感染した場合、パソコンAで同じWEBメールサイトにアクセスし、(ウィルスを持たない)メールを読もうとすると、パソコンAもウィルス感染する可能性があるでしょうか?

  • iPhoneで閲覧のみのウイルス感染

    ツイッターで流れてきた写真URL?に誤って触れドロップブックスというサイトに飛ばされました。アダルトサイトのようでしたが、あとあと調べて見るとウイルスに感染するという書き込みを見ました。 このサイトはアクセスあるいは閲覧するだけでウイルスに感染するのですか?またiPhoneでサファリを使ってネットをしてアクセス、閲覧するだけでウイルスに感染しますか?

  • MTXに感染したの・・か・・??

    先日アンチウイルスの警告の画面がでて 「W95.MTX.dr」を発見しました(だったかな・・)と出ました。 それで下に「修復不可能」とでました。 でも「感染」とは書いていなくて感染したのかどうか わかりません。 さきほどウイルススキャンをしたのですが感染していませんでした。 その後「警告」の画面の「OK」を押しても消えず 「×」を押しても消えませんでした。 その時「修復不可能」と出ていたところが「削除しました(だったかな?)」と出て2,3回「×」を押したら消えました。 結局感染していないのでしょうか? このまま使っていていいのか不安です。 今の所困った症状もあるのかないのか判断が・・・。 一応「MTX」関連の過去の質問をいくつか見たのですが 感染したのかどうかもわからないので駆除するとかまでするべきなのか迷ってます。 今使ってるのはXPです。 ノートンはセキュリティをオンにするとつながらないのでずっとオフにしてました(こちらで質問済みですが未解決です)