解決済みの質問
現在OSにはWindowsXP Pro(SP2)最新アップデート済、ウィルス対策ソフトにMcAfeeのvirus scanビルド9.1.08、エンジンバージョン4.4.00、最新に更新済み、を使用しております。
まず、感染について。MSNメッセンジャー7.0をインストールし海外のユーザーと会話中、URLのメッセージが現れて、これをクリックしたところファイルがダウンロードされました。デスクトップに保存したこのファイルを実行したところ何かが実行されファイルそのものも自己削除されてしまいました。そしてvirus scanからトロイの木馬に感染したとのアラートが表示されました。直ちにスキャンを行い駆除しましたが、以降起動のたびに「『msnmsgrsc.exe』を実行しますか」というOSからのメッセージが2回現れるようになりました。このmsnmsgrscを起動すると、再度トロイの木馬に感染します。そこで「実行しない」を選択すれば問題なくOSは動作します。この起動していない状態、およびセーフモードでそれぞれスキャンを実行してもウィルスは発見されませんでした。スタートアップ時に読み込まれるのだろうと思いmsconfigにてスタートアップからmsnmsgrsc.exeの実行を外したところ、以後実行の警告は現れなくなりました。ファイルの場所は\Windows\System32\にあるようなのですが、不可視ファイルを表示するにしても発見できませんでした。現状なんとか暮らしておりますが、いまでもコマンドラインからmsnmsgrscをたたくと実行されるようです。本当に安全なのかどうか不安なのでこのmsnmsgrscの駆除方法をお教えください。ちなみにMcAfee社のサポート回答は、セーフモードでスキャン、駆除できない場合はシステムの復元、再セットアップせよとのかいとうでした。
投稿日時 - 2005-06-25 10:55:18
何か読みにくいので、改行を読みやすいようにしてお礼等を書き込みお願いします。
要約すると、海外とチャット中に不審なURLが出たのでクリックしたら、ウィルス(Trojan系)がパソコンに入ってきた。
それで、マカフィーで駆除してみたけれど、駆除できない。
起動するたびに、ウィルスに感染しているところを起動しろと言ってくるのでそれは停止させている。
隠しファイルを表示するようにしたが、感染している部分は表示されない。
どのようにすれば駆除できるのか教えて欲しいと言うことですね。
隠しファイルをどのようにして表示させたのかわかりませんが、おそらく手順に漏れているところがあります。
手順は次の通りです。
マイコンピュータ→コントロールパネル→フォルダオプション→表示タブをクリック
1.「すべてのファイルとフォルダを表示する」にチェック
2.「登録されているファイルの拡張子は表示しない」のチェックを外す
3.「保護されたオペーレーションシステムファイルは表示しない」のチェックを外す
おそらく、2と3を実行していないと思います。
特に、3を実行していないと、すべてのファイルは表示されません。
それで、表示されたところで、msnmsgrsc.exeのファイルを探してみてください。
そして、他社のオンラインスキャンでそのウィルス名を調べてください。
というのは、Trojan系ウィルスで、このようにインストールするように出てきていると言うことは、他のウィルスに感染している可能性があり
マカフィーでは検知していない可能性があります。
ですから、他社のオンラインスキャンでウィルスを探すとともに、他社ではどの名前で検出するのか確認をする必要があるのです。
というのは、Trojan系ウィルスの場合、レジストリを直さないと、同じようにウィルスが入ってきたり、活動するようになります。
ですから、根本の部分を改修して、入り込まないようにするのです。
その点を了解してください。
ウィルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp
シマンテックセキュリティチェック
http://www.symantec.com/region/jp/securitycheck/index.html
チェックした結果を「お礼・補足」に書き込みしてください。
投稿日時 - 2005-06-25 11:29:12
お礼
ありがとうございます。読みにくい文章にご丁寧に回答いただきありがとうございます。
早速試しましたところ、ご指摘の通り、ウィルスバスターオンラインスキャンで検知されました。駆除は出来なかったのですが、ファイルの検索で\Windows\System32\にmsnmsgrsc.exeが発見されましたので、手作業でゴミ箱に放り込みました。
あいにくレジストリの書き換えの方法はわからなかったのでそのままですが、取りあえずお礼申し上げます。ありがとうございました。
レジストリの書き換えについてもしよろしければ細くしていただければ幸いです。
投稿日時 - 2005-06-26 01:04:01
1人が「このQ&Aが役に立った」と投票しています