• ベストアンサー

変なファイルができてしまいます

最近、C:\Windows\system32というフォルダに「update003.log」「update004.log」などと10GB近くのファイルが自動的にできてしまいます。ウイルス対策ソフトを入れていないので、ウイルスに感染してしまったかもしれません。どなたかこのような現象が起きた方はいませんか?

質問者が選んだベストアンサー

  • ベストアンサー
  • gific
  • ベストアンサー率17% (86/490)
回答No.1

ファイル共有ソフトなどによって感染するウィルスのようです。

manabee30
質問者

お礼

やはりウイルスなのですね。対策ソフトが必要とつくづく感じました。回答、感謝します。

その他の回答 (1)

  • tanagotti
  • ベストアンサー率40% (88/219)
回答No.2

#1の方が言われているようにW32.Lorsis.Worm (シマンテックの定義)と呼ばれるワーム(ウイルス)のようですよ。 対策法がシマンテックのHPにありましたので参考にしてください。

参考URL:
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.lorsis.worm.html
manabee30
質問者

お礼

ご回答ありがとうございます。ですが、このHPに書かれている内容とは違うようで・・・。

関連するQ&A

  • 感染…?

    インターネットにつないだところ、突然ウイルス感染しましたとの警告が出ました。 ノートン2002(定義ファイルは最新です)でレポートをを見てみたところ下記のようなログが。 C:\WINDOWS\system32\vmnbly.exeはW32.Spybot.Wormウイルスに感染しています。 このファイルを修復できません。 C:\WINDOWS\system32\vmnbly.exeはW32.Spybot.Wormウイルスに感染しています。 ファイルへのアクセスが拒否されました。 C:\WINDOWS\system32\TFTP3968はW32.Randex.genウイルスに感染しています。 このファイルを修復できません。 C:\WINDOWS\system32\TFTP3968はW32.Randex.genウイルスに感染しています。 ファイルへのアクセスが拒否されました。 しかしその後に一度自動でスキャンされたようですが、その際の感染・修復はともに0でした。 また、シマンテックのサイトでも調べましたが、検出はされませんでした。 これは感染しているのと考えてもいいのでしょうか? また、感染しているとすればどのように対策すればいいのか教えていただけると助かります。

  • ウィンドウズアップデートと感染

    今回、随分前のウィルスに感染してしまいました。 調べたところ、ウィンドウズのセキュリティーホールを突いたウィルスです。 私のPCの状況としては、 ・ウィンドウズアップデートは行っていました。 ・ウィルス対策ソフトは、有効期限がきれてしまっていました。(新しく入れなければ。何がいいかなと思っていた矢先の出来事でした。うーん。しまった。) 質問ですが、 a)ウィンドウズアップデートを行っていても、マイクロソフトが対策済みのウィルスに感染するのでしょうか。 b)仮に感染するとすれば、どのような場合ですか。 c)仮に感染するとすれば、ウィンドウズアップデートは、何のためのアップデートなのでしょうか。 よろしくおねがいします。

  • 変なファイル

    変なファイルを開いてしまいました。 拡張子が...folderになってて、アイコンがだましになってました。 すぐにウイルス検索したんですが、ウイルス検索数は0。 でも、掲示板に書き込んで見たら、ウイルス感染の可能性が高いって返事をたくさんもらってさらに不安に。 ちゃんとアップデートして検索したんですが。 このパソコンは大丈夫ですか?

  • ウイルス感染ファイルが見つからない。

    ウイルスバスター2010でウイルス感染が発見されたのですが、同ソフトで処理できないタイプのウイルスだったので、自力でファイルを検索しようとしたところ、感染ファイルが発見できないため削除ができず、困っています。 感染ファイル名は「rpcdll.dll」、ウイルス名は「TROJ_GEN.R4CC2LF」,、場所は「C:\WINDOWS\system32\rpcdll.dll」とのことでした。 フォルダ設定は隠しファイルも表示するようにしているのですが、ファイルがどうしても見つかりません。 対処法がわかる方、よろしくお願いします。

  • WINDOWSフォルダに変なファイルがたくさんあるのですが

    最近 Trojan:win32/Mesoum.A virus:win32/Mesoum.D というウィルスに引っかかってしまったようで調べていたらvundo系ウィルスの可能性が高いとの事でした。ウィルス対策ソフトでも駆除できませんでした。 WINDOWSフォルダ内のファイルに感染するようなので見てみると 「$NtUninstallKB896727$」というようなフォルダが無数に出来ていました。(ざっと120くらい) これらはマイクロソフトからの駆除ツールのファイルだと思うのですが ほとんどのファイル名が青く表示されています。 それらの全ての中には「spuninst」というフォルダが入っています。 これらは大丈夫なのでしょうか?正常な状態ですか?

  • ウイルスバスターが変?

    現在ウイルスバスター2008を使用しています。OSはVista SP1です。 最近ウイルスバスターのアップデートがあると必ずといっていいほどアップデートを有効にするために再起動するよう求められます。 アップデートのログを見ると「ウイルスパターンファイル」「不正変更の監視サービス(32ビット)」「不正変更の監視ドライバ(32ビット)」「ウイルス感染自動修復プログラム(32ビット)」の4つです。 昨日もその前の時も同じ名称でしたが、この現象は正常なものなのでしょうか? アップデート後に再起動を求められる以外には特に何も問題ないのですが…。

  • ウィルス感染ファイルの駆除ができなくて困っています

    すみません。ウィルスファイルの駆除ができなくて困って います。状況は以下の通りです。 OS:Windows XP (SP1)  Windows Updateは実施済み。 ウィルス対策SW:ウィルスバスター2004 パターンファイル は最新にUPDATE済み(7.510/2.701.00) 検出ウィルス:WORM_SDBOT.BIV 感染ファイル:C:\WINDOWS\system32\runm.pif 先ずウィルス対策SWにて駆除、隔離を実施しましたが 駆除、隔離が出来ませんでした。 次に検出ウィルスの情報を入手しようとしたのですが 該当ウィルス名にヒットするウィルス情報が得られません でした。最後に感染ファイルの削除を行おうと考えたの ですが、対象のファイルが見えなくて削除も出来ない 状態になっております。 どなたか対処方法について回答頂きたくお願い致します。

  • Windows7ファイルの残骸って?

    Windows update 後、不要ファイルが残ったりしますので C: Windows→SoftwareDistrbution→Download以下を消していますが Downloadの階層にフォルダが7つ+テキストファィルがあります。 WindowsUpdateの残骸に限らず、その他のフォルダも消すことは出来る のでしょうか?教えてください。 ちなみにXPでは、Datastoreのログをよく消していました。  AuthCabs  Datastore  Download  Event Cache  Post Reboot Event Cache  Self Update  WuRedir   Reporting Events.log (テキストファイル) サポートサイトに C: Windows→SoftwareDistrbution以下を空にすると ありますが、上記のフォルダです。消してもフォルダ履歴という形で自動作成されるのでしょうか?  消した方教えてください!

  • possible lineageに感染!

    こんばんわ。 早速ですが表題の通り、possible lineageに感染してしまったようです。現在、光プレミアムで接続していて、ウィルス対策は光プレミアムに付属していたウィルスソフト「セキュリティ対策ツール」を利用しています。検索したものの、処理が「不明」とでてどのように対応したらよいのか分かりません。 常に特定のファイルで同ウィルスが検索されてしまいます。 特定のファイルとは以下のファイルですが、このような場合の対応が分かる方がいれば教えてください。また、このウィルスは何が原因で感染して、どのような弊害を起こすのでしょうか? 少し調べてみたのですが、あまりよくわかりませんでした。 すみませんが、どうぞよろしくお願いします。 ・C:\WINDOWS\SYSTEM32\WINAL.DLL ・C:\WINDOWS\System32\winall.dll ・C:\WINDOWS\System32\xmlfile.exe

  • WINDOWSフォルダの中にlogがいっぱい

    HDの中身を整理していて気になったのですがWINDOWSフォルダの中にKB×××.logと書いてあるファイルがいくつも存在しています、×のところはすべて六桁の数字が並んでます 中身を見て見ると セットアップでエラーが発生しました: ファイル update.ver が正しくありません。 コピーされたファイル: c:\windows\$hf_mig$\KB890859\SP2QFE\ntkrnlmp.exe などがいっぱい書いてあります このKB×××.logのすべてが15日の更新日時になっています この日以外はありません 過去の質問にsystem32に10Gを超すlogが作成されるウイルスの事が載っていましたが私の場合はどうなんでしょうか? logの合計容量は1.58MBしかありません これはいったい何ですか? もしかしてウイルスに感染しているのですか?

専門家に質問してみよう