• 締切済み

mapisp32.exeが怪しいです。

昨日、会社のPCのOutlookでメール確認行っていると、cpuの使用率が100%になるという症状がでたのでノートンで、スキャンしたところW32.Netsky.P@mm!encに感染していました。 その後、再起動したのですが、また同じ症状が現れcpuの使用率が100%になっていました。調べてみるとOutlookを立ち上げただけで、mapisp32.exeがcpuの使用率が100%になっており、PCが重くて他のアプリが使用できなくなっていました。 W32.Netskyは、独自でispを持っているのに、なぜmapisp32.exeがcpuを100%しているのでしょうか? 別のウィルスがいるのでしょうか?レジストリが書き換えられているのでしょうか? 教えていただけないでしょうか?

みんなの回答

回答No.3

こんにちわ。 調べた範囲で、該当する内容がありました。 ・OL2000の場合 http://support.microsoft.com/default.aspx?scid=kb;ja;436345 上記と異なる場合には、OSやメールソフトのバージョンなども記載した方が他の要因なども見つけやすいと思います。 ウイルスに関しては、見つかった内容的にレジストリまで変更されるタイプでもないですし、NETSKYで該当ファイルを変更する内容までは見つけられませんでした。 一度、ノートン以外で検索してみるのも手だと思います。 例えばウイルスバスターのオンラインスキャンなどです。 それでも検出されないなら他の要因の可能性もあります。 以上、参考までに。

majide_he_gaderu
質問者

お礼

ありがとうございます。 結局、プロファイルを新規で作成し、全て情報を移しました。 今のところ問題なく動いています。

  • mr_rengel
  • ベストアンサー率36% (399/1080)
回答No.2

OSが不明なのではっきりとはいえませんが、_Restroeフォルダなどに残っていて再発することがあります。 WindowsXPでしたら「システムの復元」を無効にして対処するとよいと思います。 http://securityresponse.symantec.com/region/jp/sarcj/data/w/w32.netsky.p@mm!enc.html

majide_he_gaderu
質問者

お礼

ありがとうございます。 説明不足でした。すみません。OSはXPです。 「システムの復元」を無効にして対処したんですけどねぇ..

noname#40123
noname#40123
回答No.1

今回のウィルスの情報は確認されていると思いますが、次の通りです。 W32.Netsky.P@mm!enc http://www.symantec.com/region/jp/sarcj/data/w/w32.netsky.p@mm!enc.html それで、encが付くと、次の情報も確認が必要です。 シマンテックサポート 末尾に.encが付いた検出名が通知される場合の対処方法 http://www.symantec.com/region/jp/sarcj/data/e/enc.detection.html それで、シマンテックサポートページに、とあるメールでは、CPUが100%の状態になるという情報があります。 それが今回の現象の要因かもしれないので、その情報を確認してみてください。 SMS SMTP 4.1.4 ビルド 30 を導入すると CPU 使用率が 100% になる 文書番号(ID):20050502163136962 http://service1.symantec.com/SUPPORT/INTER/ent-gate-jp.nsf/jp_docid/20050502163136962

majide_he_gaderu
質問者

お礼

お答えありがとうございます。 早速調べてみます。

関連するQ&A

  • W32/Netsky.q@MM.enc

    すみませんが、たった今 W32/Netsky.q@MM.enc W32/Netsky.d@MM というファイルがノートンの完全スキャンで発見され 修復?されたのですが、 winlogon.exeというファイルも存在しているのですが こちらも削除したほうがよいのでしょうか? また他に何かやらなければまずいのでしょうか?

  • W32.Netsky.Q@mm.encついて

    初めてのウィルスメールでよくわからないので教えてください。 W32.Netsky.Q@mm.encのメールが入ってきました。 ノートンインターネットセキュリティ2002を使用しています。 活動ログを見ると (1)\NAV8F.tmpはW32.Netsky.Q@mm.encウィルスに感染しています。ファイルは検疫場所に入りました。 (2)msg10387.pifはW32.Netsky.Q@mm.encウィルスに感染しています。ファイルは検疫場所に入りました。 (3)添付ファイルUnknown00000000.dataはW32.Netsky.Q@mm.encウィルスに感染しています。ファイルを削除できません。 という3つのウィルスの活動ログがありました。 (1)と(2)はそのままにしておいて良いですか? (3)はどうすれば良いですか? これはウィルスメールが届いただけで感染はしてないのですか? ウィルスチェックしても感染が見つかりませんでした。 メールはプレビューしてません。 添付ファイルも開けないで削除しました。 宜しくお願いします。

  • 教えてください!ウィルス駆除法

    初めまして。早速ですが、質問させて頂きます。nortonを入れているにもかかわらず、W32.Netsky.P@mmに感染した疑いがあります。症状として、 ・大量感染メールが送られてくる。その時にはnortonが働き、駆除するのですが、受信後、たまに「このPC上でW32.Netsky.P@mmに感染したファイルを見つけました。アクセス出来ませんでした。」というメッセージがでます。 nortonでPCをスキャン、サイトの駆除ツールも使いましたが、いずれもでも「感染は見つかりませんでした。」とメッセージがでます。safe-modeにしても結果は同じでした。この場合、感染していると思われるのですが、どうすれば駆除出来るのでしょうか?OSはWIN2000です。 だらだらと書きましたが、アドバイスお願いします。

  • NetSkyのリカバリーソフトが落ちる

    先日,NetSkyに3件感染して1件しか駆除できませんでした。シマンテックのNetSkyの駆除ツールをダウンロードしてスキャンさせるとしばらくして駆除ツールが落ちてしまいます? 感染が原因でしょうか? ちなみに修復できていないのは「W32.Netsky.P@mm!enc」です。 XP でノートンインターネットセキュリティ2004 です

  • ウイルスメールが何度も来ます

    初めてのことなので戸惑っております。 どなたか教えてください。 当方、ウインドウズXPで Norotn AntiVirus 2006 を使用しています。 先日、ウイルスメールが来たようで ノートンが削除してくれました。 w32.Netsky.P@mm W32.Netsky.P@mm!enc というウイルスです。 よくわからなかったので本当に大丈夫か心配で システムの完全スキャンというのをしたら 大丈夫です、みたいな結果がでたので安心したのですが、 数日に渡って同じウイルスのメールが届いてます。 私のメールアドレスを登録している誰かが ウイルスに感染して気づかずにいるために 何度も送信されてくるのでしょうか? それとも私が感染に気づかずにばら撒いているために 何度も受信してしまうのでしょうか? 最初は気楽に考えていましたが 何日も続くため心配になってきました・・・。 どなたか、どうしてこのようになるのか教えてください。 また、対策があれば教えていただければ幸いです。 当方PCには疎いため 情報不足、説明不足があるかと思いますがよろしくお願いいたします。

  • Mac G5 W32.Netsky.P@mm!enc感染

    Mac G5使用です。Norton AntiVirusが G5 W32.Netsky.P@mm!enc感染のメッセージを出してます。修復不可能となっております。 どのように対処すればいいでしょう。 Macには感染しないウイルスだと聞いておりましたが どうなんでしょう。 感染先はmboxとだけなってます。 mboxも複数あるし....。 誰か助けてください。

    • ベストアンサー
    • Mac
  • Norton2004のNAVAPSVC.EXEが動いてる?

    最近になって,Nortonを起動していると、ウィルススキャンをしていないにもかかわらず、NAVAPSVC.EXEがCPUの30%~40%ぐらいを使用していて,PCが重くなります。 タスクマネージャでNAVAPSVC.EXEを選択し、プロセスの終了を押してAUTOPROTECTを無効にしてから、もう一度AUTOPROTECTを有効にすると、症状がなくなります。 解決策をご存知の方よろしくお願いいたします。

  • WinMail.exeがCPUを占有してしまう。

    一週間ほど前からPCの動作音がうるさく 以上に発熱するようになりました。 タスクマネージャーで調べたところ WinMail.exeがCPUをほぼ占有してしまっており 常に使用率が100%になっていることが わかりました。再起動しても同じです。 ノートンでウイルススキャンはしましたが大丈夫でした。 対処方法を教えて下さい!!

  • ccSvcHst.exeで10分間CPU100%

    Win XPに、ノートンインターネットセキュリティを入れています。 最近、PCを立ち上げてIEなどを使い始めると間もなく、 10分間ほどCPU使用率が100%の激重状態となるようになってしまいました。 そんなとき、タスクマネージャーでプロセスを見ると、 『ccScvHst.exe』というプロセスが、ほぼ100%を占有しています。 検索したところ、ccScvHst.exeはノートン関係のプロセスということが分かり、 CPU100%状態のときにノートンの稼働状態を調べてみたところ、 「ライブアップデート」という処理をしている模様で、 インストールの工程が終わった瞬間に、CPU使用率がガクンと落ちました。 試しに、ノートンを一旦削除し、インストールし直してみましたが、 症状は改善されませんでした。 PC立ち上げ直後に「ライブアップデート」を手動で開始してPCを離れ、 10分かけて終わってから、軽くなったPC使用を開始すれば良いのではないか、と考え試してみましたが、 手動では、一瞬で「更新項目がない」として終わってしまいました。 どうも、IEやOEを使っているとき、サイトやビューを切り替えたりするタイミングで ccSvcHst.exeが走り出し、10分間ほどPC動作を止めてしまう傾向にあるようです。 ノートンは継続して7年ほど使用しており、症状は先週末あたりから現れ始めたと思います。 たった10分間PCを離れていれば良いだけのことではありますが、 もし対処法があればご教示頂きたく、お願い致します。

  • winsetupt.exeって何?

    最近どうもPCが重くてふとタスクマネージャ立ち上げてみたら CPU使用率100%!!!! リソースモニター見ると winsetupt.exe(綴りまちがってませんw)こいつが98%使ってるみたいで・・・ これって何?

専門家に質問してみよう